CVE-2024-20259
Description
A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to a crafted IPv4 DHCP request packet being mishandled when endpoint analytics are enabled. An attacker could exploit this vulnerability by sending a crafted DHCP request through an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition. Note: The attack vector is listed as network because a DHCP relay anywhere on the network could allow exploits from networks other than the adjacent one.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
82cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:*+ 79 more
- cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.1.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.1.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.2.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.2.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.1w:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.1x:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.1z:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.2a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.4:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.4a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.4b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.4c:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.5:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.5a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.5b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.6:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.7:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.8:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.3.8a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.4.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.4.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.4.1b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.4.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.4.2a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.5.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.5.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.1w:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.1x:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.1y:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.1z:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.1z1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.3a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.4:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.5:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.5a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.6:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.6.6a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.7.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.7.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.7.1b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.7.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.8.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.8.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.1w:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.1x:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.1x1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.1y:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.1y1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.2:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.2a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.3:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.3a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.4:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.9.4a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.10.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.10.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.10.1b:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.11.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.11.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.11.99sw:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.12.1:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.12.1a:*:*:*:*:*:*:*
- cpe:2.3:o:cisco:ios_xe:17.12.1w:*:*:*:*:*:*:*
- Range: 17.1.1
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.