CVE-2024-20276

A vulnerability in Cisco IOS Software for Cisco Catalyst 6000 Series Switches could allow an unauthenticated, adjacent attacker to cause an affected device to reload unexpectedly. This vulnerability is due to improper handling of process-switched traffic. An attacker could exploit this vulnerability by sending crafted traffic to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a denial of service (DoS) condition.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:cisco:ios:15.5\(1\)sy5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy11:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:catalyst_6503-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6504-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6506-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6509-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6509-v-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6513-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6807-xl:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c6800-sup6t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c6800-sup6t-xl:-:*:*:*:*:*:*:*

History

05 Aug 2025, 14:44

Type Values Removed Values Added
First Time Cisco catalyst 6513-e
Cisco
Cisco catalyst C6800-sup6t-xl
Cisco ios
Cisco catalyst 6504-e
Cisco catalyst 6509-e
Cisco catalyst C6800-sup6t
Cisco catalyst 6503-e
Cisco catalyst 6506-e
Cisco catalyst 6807-xl
Cisco catalyst 6509-v-e
CPE cpe:2.3:h:cisco:catalyst_6509-e:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy5:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6513-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6503-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c6800-sup6t:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6807-xl:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6504-e:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy10:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6509-v-e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_6506-e:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.5\(1\)sy11:*:*:*:*:*:*:*
cpe:2.3:h:cisco:catalyst_c6800-sup6t-xl:-:*:*:*:*:*:*:*
References () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-dos-Hq4d3tZG - () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-dos-Hq4d3tZG - Vendor Advisory

21 Nov 2024, 08:52

Type Values Removed Values Added
References () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-dos-Hq4d3tZG - () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-dos-Hq4d3tZG -
Summary
  • (es) Una vulnerabilidad en el software Cisco IOS para los conmutadores Cisco Catalyst serie 6000 podría permitir que un atacante adyacente no autenticado provoque que un dispositivo afectado se recargue inesperadamente. Esta vulnerabilidad se debe a un manejo inadecuado del tráfico de conmutación de procesos. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico manipulado a un dispositivo afectado. Un exploit exitoso podría permitir al atacante hacer que el dispositivo afectado se recargue, lo que resultaría en una condición de denegación de servicio (DoS).

27 Mar 2024, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-27 17:15

Updated : 2025-08-05 14:44


NVD link : CVE-2024-20276

Mitre link : CVE-2024-20276

CVE.ORG link : CVE-2024-20276


JSON object : View

Products Affected

cisco

  • ios
  • catalyst_c6800-sup6t-xl
  • catalyst_6504-e
  • catalyst_6807-xl
  • catalyst_6513-e
  • catalyst_6509-v-e
  • catalyst_c6800-sup6t
  • catalyst_6506-e
  • catalyst_6503-e
  • catalyst_6509-e
CWE
CWE-248

Uncaught Exception