A vulnerability with the handling of MPLS traffic for Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause the netstack process to unexpectedly restart, which could cause the device to stop processing network traffic or to reload.
This vulnerability is due to lack of proper error checking when processing an ingress MPLS frame. An attacker could exploit this vulnerability by sending a crafted IPv6 packet that is encapsulated within an MPLS frame to an MPLS-enabled interface of the targeted device. A successful exploit could allow the attacker to cause a denial of service (DoS) condition.
Note: The IPv6 packet can be generated multiple hops away from the targeted device and then encapsulated within MPLS. The DoS condition may occur when the NX-OS device processes the packet.
References
Configurations
Configuration 1 (hide)
|
History
21 Nov 2024, 08:52
Type | Values Removed | Values Added |
---|---|---|
References | () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipv6-mpls-dos-R9ycXkwM - Vendor Advisory |
04 Mar 2024, 22:45
Type | Values Removed | Values Added |
---|---|---|
References | () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipv6-mpls-dos-R9ycXkwM - Vendor Advisory | |
Summary |
|
|
First Time |
Cisco nx-os
Cisco |
|
CPE | cpe:2.3:o:cisco:nx-os:9.2\(2t\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(12\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(2e\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(3\)n1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a4\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(5c\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a3\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(3v\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u2\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(5b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.2\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(0\)n1\(1a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f3\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.2\(2\)d1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f3\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.3\(0\)dx\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.1\(2t\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(8b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a4\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(10\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f2\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(5a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a4\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i6\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(12\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u2\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(6a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.3\(0\)d1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u4\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(10\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(7\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(3a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a4\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(2d\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(10\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.2\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(14\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f2\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a3\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(3\)n1\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u4\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(4a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(4\)n1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a7\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(8z\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.1\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u2\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(5a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(0\)n1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(9\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(9\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.4\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u2\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(5a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(7\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(11a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(2b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i5\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(9\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(8b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u5\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u2\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(11b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(5b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f3\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(10a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(2a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(2a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(6b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(9\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(24a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u5\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u2\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f3\(3c\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(9\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(8a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.2\(0\)d1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a3\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f3\(3a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(2a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(10\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(8\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u5\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.2\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(1a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(7\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(7\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.2\(2v\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(2a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(8a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(10\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(2\)n1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(20a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.2\(1\)d1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(7\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(20\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i3\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(2c\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(4a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f3\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.3\(99x\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i4\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.3\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(24\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(4a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(22\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(1a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(7\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(5\)n1\(1b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.2\(2\)d1\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a7\(1a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(1a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)f3\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(5\)n1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(3a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(18\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(16\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(1\)n1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.3\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.2\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(3t\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(11\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i5\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i7\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.3\(0\)n1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a4\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a7\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u4\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i2\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(11\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(7a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(7a\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u4\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u5\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.0\(3\)i6\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.3\(99w\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.1\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.2\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.3\(3\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(5\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u6\(2\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(1q\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:9.3\(9\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(7b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)u3\(4\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:7.1\(0\)n1\(1b\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a6\(1\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a4\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:10.2\(6\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a8\(7\):*:*:*:*:*:*:* cpe:2.3:o:cisco:nx-os:6.0\(2\)a7\(2a\):*:*:*:*:*:*:* |
29 Feb 2024, 01:43
Type | Values Removed | Values Added |
---|---|---|
New CVE |
Information
Published : 2024-02-29 01:43
Updated : 2024-11-21 08:52
NVD link : CVE-2024-20267
Mitre link : CVE-2024-20267
CVE.ORG link : CVE-2024-20267
JSON object : View
Products Affected
cisco
- nx-os
CWE
CWE-120
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')