CVE-2024-20433

A vulnerability in the Resource Reservation Protocol (RSVP) feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to a buffer overflow when processing crafted RSVP packets. An attacker could exploit this vulnerability by sending RSVP traffic to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.
Configurations

No configuration.

History

26 Sep 2024, 13:32

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la función de Protocolo de reserva de recursos (RSVP) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se recargue inesperadamente, lo que da como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a un desbordamiento de búfer al procesar paquetes RSVP manipulados. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico RSVP a un dispositivo afectado. Una explotación exitosa podría permitir que el atacante haga que el dispositivo afectado se recargue, lo que da como resultado una condición de denegación de servicio (DoS).

25 Sep 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-25 17:15

Updated : 2024-09-26 13:32


NVD link : CVE-2024-20433

Mitre link : CVE-2024-20433

CVE.ORG link : CVE-2024-20433


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow