VYPR
High severity8.6NVD Advisory· Published Mar 27, 2024· Updated Jun 17, 2026

CVE-2024-20259

CVE-2024-20259

Description

A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to a crafted IPv4 DHCP request packet being mishandled when endpoint analytics are enabled. An attacker could exploit this vulnerability by sending a crafted DHCP request through an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition. Note: The attack vector is listed as network because a DHCP relay anywhere on the network could allow exploits from networks other than the adjacent one.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

82
  • cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:*+ 79 more
    • cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.1.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.1.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.2.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.2.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.1w:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.1x:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.1z:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.2a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.4:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.4a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.4b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.4c:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.5:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.5a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.5b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.6:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.7:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.8:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.3.8a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.4.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.4.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.4.1b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.4.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.4.2a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.5.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.5.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.1w:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.1x:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.1y:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.1z:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.1z1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.3a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.4:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.5:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.5a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.6:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.6.6a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.7.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.7.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.7.1b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.7.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.8.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.8.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.1w:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.1x:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.1x1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.1y:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.1y1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.2:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.2a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.3:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.3a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.4:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.9.4a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.10.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.10.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.10.1b:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.11.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.11.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.11.99sw:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.12.1:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.12.1a:*:*:*:*:*:*:*
    • cpe:2.3:o:cisco:ios_xe:17.12.1w:*:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.