Informazioni sul CVE-2024-20317
Cisco IOS XR Software Layer 2 Services Denial of Service Vulnerability
CWE ID: CWE-684
Base Score (CVSS): N/A
CVE: CVE-2024-20317
Descrizione: Una vulnerabilità nel trattamento specifico dei frame Ethernet da parte del software Cisco IOS XR per vari sistemi di Convergenza di Rete Cisco (NCS) potrebbe permettere a un attaccante non autenticato di causare la perdita di pacchetti di priorità critici, portando a una condizione di interruzione del servizio (DoS). Questa vulnerabilità è dovuta a una classificazione errata di determinati tipi di frame Ethernet ricevuti su un’interfaccia. Un attaccante potrebbe sfruttare questa vulnerabilità inviando tipi specifici di frame Ethernet al dispositivo o attraverso esso. Un exploit riuscito potrebbe consentire all’attaccante di fallire le relazioni protocollo di controllo, portando a una condizione di interruzione del servizio. Per ulteriori informazioni, si veda la sezione di questo avviso. Cisco ha rilasciato aggiornamenti software che affrontano questa vulnerabilità. Non ci sono soluzioni alternative che affrontino questa vulnerabilità.
Vettore di attacco CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Adjacent Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: High.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | A | Adjacent Network | L’attacco richiede accesso a una rete locale condivisa. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | C | Changed | La vulnerabilità impatta su componenti esterni. |
Confidentiality Impact (C) | N | None | Nessun impatto sulla riservatezza. |
Integrity Impact (I) | N | None | Nessun impatto sull’integrità. |
Availability Impact (A) | H | High | Rende il sistema inutilizzabile. |
Riferimenti esterni
Prodotti interessati
- Cisco – Cisco IOS XR Software
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco IOS XR Software
Anno: 2024
CWE: CWE-684
CVSS: 0.0