Vulnerabilidad en Cisco NX-OS Software (CVE-2024-20446)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
28/08/2024
Última modificación:
29/08/2024
Descripción
Una vulnerabilidad en el agente de retransmisión DHCPv6 de Cisco NX-OS Software podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de campos específicos en un mensaje RELAY-REPLY de DHCPv6. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete DHCPv6 manipulado a cualquier dirección IPv6 que esté configurada en un dispositivo afectado. Una explotación exitosa podría permitir que el atacante provoque que el proceso dhcp_snoop se bloquee y se reinicie varias veces, lo que hace que el dispositivo afectado se recargue y genere una condición de DoS.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA



