Vulnerabilidad en Cisco (CVE-2024-20318)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/03/2024
Última modificación:
13/03/2024
Descripción
Una vulnerabilidad en los servicios Ethernet de capa 2 del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque que el procesador de red de la tarjeta de línea se reinicie, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo incorrecto de tramas Ethernet específicas que se reciben en tarjetas de línea que tienen habilitada la función de servicios de Capa 2. Un atacante podría aprovechar esta vulnerabilidad enviando tramas Ethernet específicas a través de un dispositivo afectado. Un exploit exitoso podría permitir al atacante hacer que el procesador de red de la interfaz de entrada se reinicie, lo que resultaría en una pérdida de tráfico en las interfaces admitidas por el procesador de red. Múltiples reinicios del procesador de red provocarían que la tarjeta de línea se reinicie, lo que resultaría en una condición DoS.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA



