CVE-2024-20259

HIGH
Published Mar 27, 2024 Modified Apr 30, 2025 CWE-122 CWE-787

Description

A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to a crafted IPv4 DHCP request packet being mishandled when endpoint analytics are enabled. An attacker could exploit this vulnerability by sending a crafted DHCP request through an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition. Note: The attack vector is listed as network because a DHCP relay anywhere on the network could allow exploits from networks other than the adjacent one.

Is your site exposed to CVE-2024-20259?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

8.6
HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Weakness Type (CWE)

CWE-122 CWE-122
CWE-787 Out-of-bounds Write

Affected Products

Vendor Product
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco ios_xe
cisco catalyst_9100
cisco catalyst_9105
cisco catalyst_9105ax
cisco catalyst_9105axi
cisco catalyst_9105axw
cisco catalyst_9105i
cisco catalyst_9105w
cisco catalyst_9115
cisco catalyst_9115_ap
cisco catalyst_9115ax
cisco catalyst_9115axe
cisco catalyst_9115axi
cisco catalyst_9117
cisco catalyst_9117_ap
cisco catalyst_9117ax
cisco catalyst_9117axi
cisco catalyst_9120
cisco catalyst_9120_ap
cisco catalyst_9120ax
cisco catalyst_9120axe
cisco catalyst_9120axi
cisco catalyst_9120axp
cisco catalyst_9124
cisco catalyst_9124ax
cisco catalyst_9124axd
cisco catalyst_9124axi
cisco catalyst_9124d
cisco catalyst_9124e
cisco catalyst_9124i
cisco catalyst_9130
cisco catalyst_9130_ap
cisco catalyst_9130ax
cisco catalyst_9130axe
cisco catalyst_9130axi
cisco catalyst_9136
cisco catalyst_9162
cisco catalyst_9164
cisco catalyst_9166
cisco catalyst_9166d1
cisco catalyst_9200
cisco catalyst_9200cx
cisco catalyst_9200l
cisco catalyst_9300
cisco catalyst_9300-24p-a
cisco catalyst_9300-24p-e
cisco catalyst_9300-24s-a
cisco catalyst_9300-24s-e
cisco catalyst_9300-24t-a
cisco catalyst_9300-24t-e
cisco catalyst_9300-24u-a
cisco catalyst_9300-24u-e
cisco catalyst_9300-24ux-a
cisco catalyst_9300-24ux-e
cisco catalyst_9300-48p-a
cisco catalyst_9300-48p-e
cisco catalyst_9300-48s-a
cisco catalyst_9300-48s-e
cisco catalyst_9300-48t-a
cisco catalyst_9300-48t-e
cisco catalyst_9300-48u-a
cisco catalyst_9300-48u-e
cisco catalyst_9300-48un-a
cisco catalyst_9300-48un-e
cisco catalyst_9300-48uxm-a
cisco catalyst_9300-48uxm-e
cisco catalyst_9300l
cisco catalyst_9300l-24p-4g-a
cisco catalyst_9300l-24p-4g-e
cisco catalyst_9300l-24p-4x-a
cisco catalyst_9300l-24p-4x-e
cisco catalyst_9300l-24t-4g-a
cisco catalyst_9300l-24t-4g-e
cisco catalyst_9300l-24t-4x-a
cisco catalyst_9300l-24t-4x-e
cisco catalyst_9300l-48p-4g-a
cisco catalyst_9300l-48p-4g-e
cisco catalyst_9300l-48p-4x-a
cisco catalyst_9300l-48p-4x-e
cisco catalyst_9300l-48t-4g-a
cisco catalyst_9300l-48t-4g-e
cisco catalyst_9300l-48t-4x-a
cisco catalyst_9300l-48t-4x-e
cisco catalyst_9300l_stack
cisco catalyst_9300lm
cisco catalyst_9300x
cisco catalyst_9400
cisco catalyst_9407r
cisco catalyst_9600x
cisco catalyst_9800
cisco catalyst_9800-40
cisco catalyst_9800-80
cisco catalyst_9800-cl
cisco catalyst_9800-l
cisco catalyst_9800-l-c
cisco catalyst_9800-l-f
cisco dn-apl-tta-m
cisco dn-apl-tta-m-rf

References

Frequently Asked Questions

What is CVE-2024-20259? +
A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to a crafted IPv4 DHCP request packet being mishandled when endpoint analytics are enabled. An attacker could exploit this vulnerability by sending a crafted DHCP request through an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition. Note: The attack vector is listed as network because a DHCP relay anywhere on the network could allow exploits from networks other than the adjacent one. It has a CVSS v3.1 base score of 8.6 (HIGH).
How severe is CVE-2024-20259? +
CVE-2024-20259 has a CVSS v3.1 score of 8.6 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2024-20259? +
CVE-2024-20259 affects products from cisco, specifically: catalyst_9100, catalyst_9105, catalyst_9105ax, catalyst_9105axi, catalyst_9105axw, catalyst_9105i, catalyst_9105w, catalyst_9115, catalyst_9115_ap, catalyst_9115ax, catalyst_9115axe, catalyst_9115axi, catalyst_9117, catalyst_9117_ap, catalyst_9117ax, catalyst_9117axi, catalyst_9120, catalyst_9120_ap, catalyst_9120ax, catalyst_9120axe, catalyst_9120axi, catalyst_9120axp, catalyst_9124, catalyst_9124ax, catalyst_9124axd, catalyst_9124axi, catalyst_9124d, catalyst_9124e, catalyst_9124i, catalyst_9130, catalyst_9130_ap, catalyst_9130ax, catalyst_9130axe, catalyst_9130axi, catalyst_9136, catalyst_9162, catalyst_9164, catalyst_9166, catalyst_9166d1, catalyst_9200, catalyst_9200cx, catalyst_9200l, catalyst_9300, catalyst_9300-24p-a, catalyst_9300-24p-e, catalyst_9300-24s-a, catalyst_9300-24s-e, catalyst_9300-24t-a, catalyst_9300-24t-e, catalyst_9300-24u-a, catalyst_9300-24u-e, catalyst_9300-24ux-a, catalyst_9300-24ux-e, catalyst_9300-48p-a, catalyst_9300-48p-e, catalyst_9300-48s-a, catalyst_9300-48s-e, catalyst_9300-48t-a, catalyst_9300-48t-e, catalyst_9300-48u-a, catalyst_9300-48u-e, catalyst_9300-48un-a, catalyst_9300-48un-e, catalyst_9300-48uxm-a, catalyst_9300-48uxm-e, catalyst_9300l, catalyst_9300l-24p-4g-a, catalyst_9300l-24p-4g-e, catalyst_9300l-24p-4x-a, catalyst_9300l-24p-4x-e, catalyst_9300l-24t-4g-a, catalyst_9300l-24t-4g-e, catalyst_9300l-24t-4x-a, catalyst_9300l-24t-4x-e, catalyst_9300l-48p-4g-a, catalyst_9300l-48p-4g-e, catalyst_9300l-48p-4x-a, catalyst_9300l-48p-4x-e, catalyst_9300l-48t-4g-a, catalyst_9300l-48t-4g-e, catalyst_9300l-48t-4x-a, catalyst_9300l-48t-4x-e, catalyst_9300l_stack, catalyst_9300lm, catalyst_9300x, catalyst_9400, catalyst_9407r, catalyst_9600x, catalyst_9800, catalyst_9800-40, catalyst_9800-80, catalyst_9800-cl, catalyst_9800-l, catalyst_9800-l-c, catalyst_9800-l-f, dn-apl-tta-m, dn-apl-tta-m-rf, ios_xe. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-20259? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-20259 — free, no signup required.