CVE-2024-20259
HIGHDescription
A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to a crafted IPv4 DHCP request packet being mishandled when endpoint analytics are enabled. An attacker could exploit this vulnerability by sending a crafted DHCP request through an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition. Note: The attack vector is listed as network because a DHCP relay anywhere on the network could allow exploits from networks other than the adjacent one.
Is your site exposed to CVE-2024-20259?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | ios_xe |
| cisco | catalyst_9100 |
| cisco | catalyst_9105 |
| cisco | catalyst_9105ax |
| cisco | catalyst_9105axi |
| cisco | catalyst_9105axw |
| cisco | catalyst_9105i |
| cisco | catalyst_9105w |
| cisco | catalyst_9115 |
| cisco | catalyst_9115_ap |
| cisco | catalyst_9115ax |
| cisco | catalyst_9115axe |
| cisco | catalyst_9115axi |
| cisco | catalyst_9117 |
| cisco | catalyst_9117_ap |
| cisco | catalyst_9117ax |
| cisco | catalyst_9117axi |
| cisco | catalyst_9120 |
| cisco | catalyst_9120_ap |
| cisco | catalyst_9120ax |
| cisco | catalyst_9120axe |
| cisco | catalyst_9120axi |
| cisco | catalyst_9120axp |
| cisco | catalyst_9124 |
| cisco | catalyst_9124ax |
| cisco | catalyst_9124axd |
| cisco | catalyst_9124axi |
| cisco | catalyst_9124d |
| cisco | catalyst_9124e |
| cisco | catalyst_9124i |
| cisco | catalyst_9130 |
| cisco | catalyst_9130_ap |
| cisco | catalyst_9130ax |
| cisco | catalyst_9130axe |
| cisco | catalyst_9130axi |
| cisco | catalyst_9136 |
| cisco | catalyst_9162 |
| cisco | catalyst_9164 |
| cisco | catalyst_9166 |
| cisco | catalyst_9166d1 |
| cisco | catalyst_9200 |
| cisco | catalyst_9200cx |
| cisco | catalyst_9200l |
| cisco | catalyst_9300 |
| cisco | catalyst_9300-24p-a |
| cisco | catalyst_9300-24p-e |
| cisco | catalyst_9300-24s-a |
| cisco | catalyst_9300-24s-e |
| cisco | catalyst_9300-24t-a |
| cisco | catalyst_9300-24t-e |
| cisco | catalyst_9300-24u-a |
| cisco | catalyst_9300-24u-e |
| cisco | catalyst_9300-24ux-a |
| cisco | catalyst_9300-24ux-e |
| cisco | catalyst_9300-48p-a |
| cisco | catalyst_9300-48p-e |
| cisco | catalyst_9300-48s-a |
| cisco | catalyst_9300-48s-e |
| cisco | catalyst_9300-48t-a |
| cisco | catalyst_9300-48t-e |
| cisco | catalyst_9300-48u-a |
| cisco | catalyst_9300-48u-e |
| cisco | catalyst_9300-48un-a |
| cisco | catalyst_9300-48un-e |
| cisco | catalyst_9300-48uxm-a |
| cisco | catalyst_9300-48uxm-e |
| cisco | catalyst_9300l |
| cisco | catalyst_9300l-24p-4g-a |
| cisco | catalyst_9300l-24p-4g-e |
| cisco | catalyst_9300l-24p-4x-a |
| cisco | catalyst_9300l-24p-4x-e |
| cisco | catalyst_9300l-24t-4g-a |
| cisco | catalyst_9300l-24t-4g-e |
| cisco | catalyst_9300l-24t-4x-a |
| cisco | catalyst_9300l-24t-4x-e |
| cisco | catalyst_9300l-48p-4g-a |
| cisco | catalyst_9300l-48p-4g-e |
| cisco | catalyst_9300l-48p-4x-a |
| cisco | catalyst_9300l-48p-4x-e |
| cisco | catalyst_9300l-48t-4g-a |
| cisco | catalyst_9300l-48t-4g-e |
| cisco | catalyst_9300l-48t-4x-a |
| cisco | catalyst_9300l-48t-4x-e |
| cisco | catalyst_9300l_stack |
| cisco | catalyst_9300lm |
| cisco | catalyst_9300x |
| cisco | catalyst_9400 |
| cisco | catalyst_9407r |
| cisco | catalyst_9600x |
| cisco | catalyst_9800 |
| cisco | catalyst_9800-40 |
| cisco | catalyst_9800-80 |
| cisco | catalyst_9800-cl |
| cisco | catalyst_9800-l |
| cisco | catalyst_9800-l-c |
| cisco | catalyst_9800-l-f |
| cisco | dn-apl-tta-m |
| cisco | dn-apl-tta-m-rf |
References
Frequently Asked Questions
What is CVE-2024-20259? +
How severe is CVE-2024-20259? +
What products are affected by CVE-2024-20259? +
How do I check if I'm vulnerable to CVE-2024-20259? +
Related Vulnerabilities
vifm is vulnerable to a heap buffer overflow during the history merge process when saving the state file (vifminfo.json). This …
A heap buffer overflow vulnerability exists in the Jansi JNI "ioctl()" wrapper due to a lack of size verification for …
A type confusion vulnerability in Qt SVG allows an attacker to cause an application crash via a crafted SVG image. …
Heap-based Buffer Overflow vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from …
Heap-based Buffer Overflow vulnerability in iniparser_dumpsection_ini() in iniparser allows attacker to read out of bound memory
There is a Heap-based Buffer Overflow vulnerability in QTextMarkdownImporter. This requires an incorrectly formatted markdown file to be passed to …