Informazioni sul CVE-2024-20317

Cisco IOS XR Software Layer 2 Services Denial of Service Vulnerability

CWE ID: CWE-684

Base Score (CVSS): N/A

CVE: CVE-2024-20317

Descrizione: Una vulnerabilità nel trattamento specifico dei frame Ethernet da parte del software Cisco IOS XR per vari sistemi di Convergenza di Rete Cisco (NCS) potrebbe permettere a un attaccante non autenticato di causare la perdita di pacchetti di priorità critici, portando a una condizione di interruzione del servizio (DoS). Questa vulnerabilità è dovuta a una classificazione errata di determinati tipi di frame Ethernet ricevuti su un’interfaccia. Un attaccante potrebbe sfruttare questa vulnerabilità inviando tipi specifici di frame Ethernet al dispositivo o attraverso esso. Un exploit riuscito potrebbe consentire all’attaccante di fallire le relazioni protocollo di controllo, portando a una condizione di interruzione del servizio. Per ulteriori informazioni, si veda la sezione di questo avviso. Cisco ha rilasciato aggiornamenti software che affrontano questa vulnerabilità. Non ci sono soluzioni alternative che affrontino questa vulnerabilità.

Vettore di attacco CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 7.4 (High)

Riassunto: Accesso: Adjacent Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) A Adjacent Network L’attacco richiede accesso a una rete locale condivisa.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) N None Non sono richiesti privilegi.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) C Changed La vulnerabilità impatta su componenti esterni.
Confidentiality Impact (C) N None Nessun impatto sulla riservatezza.
Integrity Impact (I) N None Nessun impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco IOS XR Software

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco IOS XR Software
Anno: 2024
CWE: CWE-684
CVSS: 0.0

Ulteriori risorse disponibili