Vulnerability Details CVE-2023-20027
A vulnerability in the implementation of the IPv4 Virtual Fragmentation Reassembly (VFR) feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper reassembly of large packets that occurs when VFR is enabled on either a tunnel interface or on a physical interface that is configured with a maximum transmission unit (MTU) greater than 4,615 bytes. An attacker could exploit this vulnerability by sending fragmented packets through a VFR-enabled interface on an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.006
EPSS Ranking 69.1%
CVSS Severity
CVSS v3 Score 8.6
Products affected by CVE-2023-20027
-
cpe:2.3:a:cisco:catalyst_8000v_edge:-
-
cpe:2.3:a:cisco:cloud_services_router_1000v:-
-
cpe:2.3:h:cisco:1000_integrated_services_router:-
-
cpe:2.3:h:cisco:1100-4g/6g_integrated_services_router:-
-
cpe:2.3:h:cisco:1100-4g_integrated_services_router:-
-
cpe:2.3:h:cisco:1100-4p_integrated_services_router:-
-
cpe:2.3:h:cisco:1100-6g_integrated_services_router:-
-
cpe:2.3:h:cisco:1100-8p_integrated_services_router:-
-
cpe:2.3:h:cisco:1100_integrated_services_router:-
-
cpe:2.3:h:cisco:1101-4p_integrated_services_router:-
-
cpe:2.3:h:cisco:1101_integrated_services_router:-
-
cpe:2.3:h:cisco:1109-2p_integrated_services_router:-
-
cpe:2.3:h:cisco:1109-4p_integrated_services_router:-
-
cpe:2.3:h:cisco:1109_integrated_services_router:-
-
cpe:2.3:h:cisco:1111x-8p_integrated_services_router:-
-
cpe:2.3:h:cisco:1111x_integrated_services_router:-
-
cpe:2.3:h:cisco:111x_integrated_services_router:-
-
cpe:2.3:h:cisco:1120_integrated_services_router:-
-
cpe:2.3:h:cisco:1131_integrated_services_router:-
-
cpe:2.3:h:cisco:1160_integrated_services_router:-
-
cpe:2.3:h:cisco:4221_integrated_services_router:-
-
cpe:2.3:h:cisco:4321_integrated_services_router:-
-
cpe:2.3:h:cisco:4331_integrated_services_router:-
-
cpe:2.3:h:cisco:4351_integrated_services_router:-
-
cpe:2.3:h:cisco:4431_integrated_services_router:-
-
cpe:2.3:h:cisco:4451-x_integrated_services_router:-
-
cpe:2.3:h:cisco:4461_integrated_services_router:-
-
cpe:2.3:h:cisco:c8200-1n-4t:-
-
cpe:2.3:h:cisco:c8200l-1n-4t:-
-
cpe:2.3:h:cisco:c8500l-8s4x:-
-
cpe:2.3:h:cisco:catalyst_8300-1n1s-4t2x:-
-
cpe:2.3:h:cisco:catalyst_8300-1n1s-6t:-
-
cpe:2.3:h:cisco:catalyst_8300-2n2s-4t2x:-
-
cpe:2.3:h:cisco:catalyst_8300-2n2s-6t:-
-
cpe:2.3:o:cisco:ios_xe:16.10.1
-
cpe:2.3:o:cisco:ios_xe:16.10.1a
-
cpe:2.3:o:cisco:ios_xe:16.10.1b
-
cpe:2.3:o:cisco:ios_xe:16.10.1e
-
cpe:2.3:o:cisco:ios_xe:16.10.1s
-
cpe:2.3:o:cisco:ios_xe:16.10.2
-
cpe:2.3:o:cisco:ios_xe:16.10.3
-
cpe:2.3:o:cisco:ios_xe:16.11.1
-
cpe:2.3:o:cisco:ios_xe:16.11.1a
-
cpe:2.3:o:cisco:ios_xe:16.11.1c
-
cpe:2.3:o:cisco:ios_xe:16.11.1s
-
cpe:2.3:o:cisco:ios_xe:16.11.2
-
cpe:2.3:o:cisco:ios_xe:16.12.1
-
cpe:2.3:o:cisco:ios_xe:16.12.1a
-
cpe:2.3:o:cisco:ios_xe:16.12.1c
-
cpe:2.3:o:cisco:ios_xe:16.12.1s
-
cpe:2.3:o:cisco:ios_xe:16.12.2
-
cpe:2.3:o:cisco:ios_xe:16.12.2s
-
cpe:2.3:o:cisco:ios_xe:16.12.2t
-
cpe:2.3:o:cisco:ios_xe:16.12.3
-
cpe:2.3:o:cisco:ios_xe:16.12.3s
-
cpe:2.3:o:cisco:ios_xe:16.12.4
-
cpe:2.3:o:cisco:ios_xe:16.12.5
-
cpe:2.3:o:cisco:ios_xe:16.12.6
-
cpe:2.3:o:cisco:ios_xe:16.12.7
-
cpe:2.3:o:cisco:ios_xe:16.12.8
-
cpe:2.3:o:cisco:ios_xe:16.2.1
-
cpe:2.3:o:cisco:ios_xe:16.2.2
-
cpe:2.3:o:cisco:ios_xe:16.3.1
-
cpe:2.3:o:cisco:ios_xe:16.3.10
-
cpe:2.3:o:cisco:ios_xe:16.3.11
-
cpe:2.3:o:cisco:ios_xe:16.3.1a
-
cpe:2.3:o:cisco:ios_xe:16.3.2
-
cpe:2.3:o:cisco:ios_xe:16.3.3
-
cpe:2.3:o:cisco:ios_xe:16.3.4
-
cpe:2.3:o:cisco:ios_xe:16.3.5
-
cpe:2.3:o:cisco:ios_xe:16.3.6
-
cpe:2.3:o:cisco:ios_xe:16.3.7
-
cpe:2.3:o:cisco:ios_xe:16.3.8
-
cpe:2.3:o:cisco:ios_xe:16.3.9
-
cpe:2.3:o:cisco:ios_xe:16.4.1
-
cpe:2.3:o:cisco:ios_xe:16.4.2
-
cpe:2.3:o:cisco:ios_xe:16.4.3
-
cpe:2.3:o:cisco:ios_xe:16.5.1
-
cpe:2.3:o:cisco:ios_xe:16.5.1b
-
cpe:2.3:o:cisco:ios_xe:16.5.2
-
cpe:2.3:o:cisco:ios_xe:16.5.3
-
cpe:2.3:o:cisco:ios_xe:16.6.1
-
cpe:2.3:o:cisco:ios_xe:16.6.10
-
cpe:2.3:o:cisco:ios_xe:16.6.2
-
cpe:2.3:o:cisco:ios_xe:16.6.3
-
cpe:2.3:o:cisco:ios_xe:16.6.4
-
cpe:2.3:o:cisco:ios_xe:16.6.4s
-
cpe:2.3:o:cisco:ios_xe:16.6.5
-
cpe:2.3:o:cisco:ios_xe:16.6.6
-
cpe:2.3:o:cisco:ios_xe:16.6.7
-
cpe:2.3:o:cisco:ios_xe:16.6.8
-
cpe:2.3:o:cisco:ios_xe:16.6.9
-
cpe:2.3:o:cisco:ios_xe:16.7.1
-
cpe:2.3:o:cisco:ios_xe:16.7.2
-
cpe:2.3:o:cisco:ios_xe:16.7.3
-
cpe:2.3:o:cisco:ios_xe:16.8.1
-
cpe:2.3:o:cisco:ios_xe:16.8.1s
-
cpe:2.3:o:cisco:ios_xe:16.8.2
-
cpe:2.3:o:cisco:ios_xe:16.8.3
-
cpe:2.3:o:cisco:ios_xe:16.9.1
-
cpe:2.3:o:cisco:ios_xe:16.9.1s
-
cpe:2.3:o:cisco:ios_xe:16.9.2
-
cpe:2.3:o:cisco:ios_xe:16.9.2s
-
cpe:2.3:o:cisco:ios_xe:16.9.3
-
cpe:2.3:o:cisco:ios_xe:16.9.3s
-
cpe:2.3:o:cisco:ios_xe:16.9.4
-
cpe:2.3:o:cisco:ios_xe:16.9.5
-
cpe:2.3:o:cisco:ios_xe:16.9.6
-
cpe:2.3:o:cisco:ios_xe:16.9.7
-
cpe:2.3:o:cisco:ios_xe:16.9.8
-
cpe:2.3:o:cisco:ios_xe:16.9.8a
-
cpe:2.3:o:cisco:ios_xe:16.9.8c
-
cpe:2.3:o:cisco:ios_xe:17.1.1
-
cpe:2.3:o:cisco:ios_xe:17.1.1s
-
cpe:2.3:o:cisco:ios_xe:17.1.1t
-
cpe:2.3:o:cisco:ios_xe:17.1.2
-
cpe:2.3:o:cisco:ios_xe:17.1.3
-
cpe:2.3:o:cisco:ios_xe:17.2.1
-
cpe:2.3:o:cisco:ios_xe:17.2.1r
-
cpe:2.3:o:cisco:ios_xe:17.2.1v
-
cpe:2.3:o:cisco:ios_xe:17.2.2
-
cpe:2.3:o:cisco:ios_xe:17.2.3
-
cpe:2.3:o:cisco:ios_xe:17.3.1
-
cpe:2.3:o:cisco:ios_xe:17.3.1a
-
cpe:2.3:o:cisco:ios_xe:17.3.2
-
cpe:2.3:o:cisco:ios_xe:17.3.3
-
cpe:2.3:o:cisco:ios_xe:17.3.4
-
cpe:2.3:o:cisco:ios_xe:17.3.4a
-
cpe:2.3:o:cisco:ios_xe:17.3.5
-
cpe:2.3:o:cisco:ios_xe:17.4.1
-
cpe:2.3:o:cisco:ios_xe:17.4.1a
-
cpe:2.3:o:cisco:ios_xe:17.4.1b
-
cpe:2.3:o:cisco:ios_xe:17.4.2
-
cpe:2.3:o:cisco:ios_xe:17.5.1
-
cpe:2.3:o:cisco:ios_xe:17.5.1a
-
cpe:2.3:o:cisco:ios_xe:17.6.1
-
cpe:2.3:o:cisco:ios_xe:17.6.1a
-
cpe:2.3:o:cisco:ios_xe:17.6.2
-
cpe:2.3:o:cisco:ios_xe:17.6.3
-
cpe:2.3:o:cisco:ios_xe:17.6.3a
-
cpe:2.3:o:cisco:ios_xe:17.7.1
-
cpe:2.3:o:cisco:ios_xe:17.7.1a
-
cpe:2.3:o:cisco:ios_xe:17.7.2
-
cpe:2.3:o:cisco:ios_xe:17.8.1
-
cpe:2.3:o:cisco:ios_xe:17.8.1a
-
cpe:2.3:o:cisco:ios_xe:3.10.0s
-
cpe:2.3:o:cisco:ios_xe:3.10.10s
-
cpe:2.3:o:cisco:ios_xe:3.10.1s
-
cpe:2.3:o:cisco:ios_xe:3.10.2as
-
cpe:2.3:o:cisco:ios_xe:3.10.2s
-
cpe:2.3:o:cisco:ios_xe:3.10.2ts
-
cpe:2.3:o:cisco:ios_xe:3.10.3s
-
cpe:2.3:o:cisco:ios_xe:3.10.4s
-
cpe:2.3:o:cisco:ios_xe:3.10.5s
-
cpe:2.3:o:cisco:ios_xe:3.10.6s
-
cpe:2.3:o:cisco:ios_xe:3.10.7s
-
cpe:2.3:o:cisco:ios_xe:3.10.8as
-
cpe:2.3:o:cisco:ios_xe:3.10.8s
-
cpe:2.3:o:cisco:ios_xe:3.10.9s
-
cpe:2.3:o:cisco:ios_xe:3.11.0s
-
cpe:2.3:o:cisco:ios_xe:3.11.1s
-
cpe:2.3:o:cisco:ios_xe:3.11.2s
-
cpe:2.3:o:cisco:ios_xe:3.11.3s
-
cpe:2.3:o:cisco:ios_xe:3.11.4s
-
cpe:2.3:o:cisco:ios_xe:3.12.0s
-
cpe:2.3:o:cisco:ios_xe:3.12.1s
-
cpe:2.3:o:cisco:ios_xe:3.12.2s
-
cpe:2.3:o:cisco:ios_xe:3.12.3s
-
cpe:2.3:o:cisco:ios_xe:3.12.4s
-
cpe:2.3:o:cisco:ios_xe:3.13.0s
-
cpe:2.3:o:cisco:ios_xe:3.13.10s
-
cpe:2.3:o:cisco:ios_xe:3.13.1s
-
cpe:2.3:o:cisco:ios_xe:3.13.2s
-
cpe:2.3:o:cisco:ios_xe:3.13.3s
-
cpe:2.3:o:cisco:ios_xe:3.13.4s
-
cpe:2.3:o:cisco:ios_xe:3.13.5s
-
cpe:2.3:o:cisco:ios_xe:3.13.6as
-
cpe:2.3:o:cisco:ios_xe:3.13.6s
-
cpe:2.3:o:cisco:ios_xe:3.13.7s
-
cpe:2.3:o:cisco:ios_xe:3.13.8s
-
cpe:2.3:o:cisco:ios_xe:3.13.9s
-
cpe:2.3:o:cisco:ios_xe:3.14.0s
-
cpe:2.3:o:cisco:ios_xe:3.14.1s
-
cpe:2.3:o:cisco:ios_xe:3.14.2s
-
cpe:2.3:o:cisco:ios_xe:3.14.3s
-
cpe:2.3:o:cisco:ios_xe:3.14.4s
-
cpe:2.3:o:cisco:ios_xe:3.15.0s
-
cpe:2.3:o:cisco:ios_xe:3.15.1cs
-
cpe:2.3:o:cisco:ios_xe:3.15.1s
-
cpe:2.3:o:cisco:ios_xe:3.15.2s
-
cpe:2.3:o:cisco:ios_xe:3.15.3s
-
cpe:2.3:o:cisco:ios_xe:3.15.4s
-
cpe:2.3:o:cisco:ios_xe:3.16.0cs
-
cpe:2.3:o:cisco:ios_xe:3.16.0s
-
cpe:2.3:o:cisco:ios_xe:3.16.10s
-
cpe:2.3:o:cisco:ios_xe:3.16.1as
-
cpe:2.3:o:cisco:ios_xe:3.16.2s
-
cpe:2.3:o:cisco:ios_xe:3.16.3s
-
cpe:2.3:o:cisco:ios_xe:3.16.4as
-
cpe:2.3:o:cisco:ios_xe:3.16.4bs
-
cpe:2.3:o:cisco:ios_xe:3.16.4cs
-
cpe:2.3:o:cisco:ios_xe:3.16.4ds
-
cpe:2.3:o:cisco:ios_xe:3.16.4es
-
cpe:2.3:o:cisco:ios_xe:3.16.4gs
-
cpe:2.3:o:cisco:ios_xe:3.16.5as
-
cpe:2.3:o:cisco:ios_xe:3.16.5bs
-
cpe:2.3:o:cisco:ios_xe:3.16.5s
-
cpe:2.3:o:cisco:ios_xe:3.16.6bs
-
cpe:2.3:o:cisco:ios_xe:3.16.6s
-
cpe:2.3:o:cisco:ios_xe:3.16.7as
-
cpe:2.3:o:cisco:ios_xe:3.16.7bs
-
cpe:2.3:o:cisco:ios_xe:3.16.7s
-
cpe:2.3:o:cisco:ios_xe:3.16.8s
-
cpe:2.3:o:cisco:ios_xe:3.16.9s
-
cpe:2.3:o:cisco:ios_xe:3.17.0s
-
cpe:2.3:o:cisco:ios_xe:3.17.1s
-
cpe:2.3:o:cisco:ios_xe:3.17.2s
-
cpe:2.3:o:cisco:ios_xe:3.17.3s
-
cpe:2.3:o:cisco:ios_xe:3.17.4s
-
cpe:2.3:o:cisco:ios_xe:3.18.0as
-
cpe:2.3:o:cisco:ios_xe:3.18.2asp
-
cpe:2.3:o:cisco:ios_xe:3.9.0as
-
cpe:2.3:o:cisco:ios_xe:3.9.1s
-
cpe:2.3:o:cisco:ios_xe:3.9.2s