Vulnerability Details CVE-2024-20259
A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition.
This vulnerability is due to a crafted IPv4 DHCP request packet being mishandled when endpoint analytics are enabled. An attacker could exploit this vulnerability by sending a crafted DHCP request through an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition.
Note: The attack vector is listed as network because a DHCP relay anywhere on the network could allow exploits from networks other than the adjacent one.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 53.3%
CVSS Severity
CVSS v3 Score 8.6
Products affected by CVE-2024-20259
-
cpe:2.3:h:cisco:catalyst_9100:-
-
cpe:2.3:h:cisco:catalyst_9105:-
-
cpe:2.3:h:cisco:catalyst_9105ax:-
-
cpe:2.3:h:cisco:catalyst_9105axi:-
-
cpe:2.3:h:cisco:catalyst_9105axw:-
-
cpe:2.3:h:cisco:catalyst_9105i:-
-
cpe:2.3:h:cisco:catalyst_9105w:-
-
cpe:2.3:h:cisco:catalyst_9115:-
-
cpe:2.3:h:cisco:catalyst_9115_ap:-
-
cpe:2.3:h:cisco:catalyst_9115ax:-
-
cpe:2.3:h:cisco:catalyst_9115axe:-
-
cpe:2.3:h:cisco:catalyst_9115axi:-
-
cpe:2.3:h:cisco:catalyst_9117:-
-
cpe:2.3:h:cisco:catalyst_9117_ap:-
-
cpe:2.3:h:cisco:catalyst_9117ax:-
-
cpe:2.3:h:cisco:catalyst_9117axi:-
-
cpe:2.3:h:cisco:catalyst_9120:-
-
cpe:2.3:h:cisco:catalyst_9120_ap:-
-
cpe:2.3:h:cisco:catalyst_9120ax:-
-
cpe:2.3:h:cisco:catalyst_9120axe:-
-
cpe:2.3:h:cisco:catalyst_9120axi:-
-
cpe:2.3:h:cisco:catalyst_9120axp:-
-
cpe:2.3:h:cisco:catalyst_9124:-
-
cpe:2.3:h:cisco:catalyst_9124ax:-
-
cpe:2.3:h:cisco:catalyst_9124axd:-
-
cpe:2.3:h:cisco:catalyst_9124axi:-
-
cpe:2.3:h:cisco:catalyst_9124d:-
-
cpe:2.3:h:cisco:catalyst_9124e:-
-
cpe:2.3:h:cisco:catalyst_9124i:-
-
cpe:2.3:h:cisco:catalyst_9130:-
-
cpe:2.3:h:cisco:catalyst_9130_ap:-
-
cpe:2.3:h:cisco:catalyst_9130ax:-
-
cpe:2.3:h:cisco:catalyst_9130axe:-
-
cpe:2.3:h:cisco:catalyst_9130axi:-
-
cpe:2.3:h:cisco:catalyst_9136:-
-
cpe:2.3:h:cisco:catalyst_9162:-
-
cpe:2.3:h:cisco:catalyst_9164:-
-
cpe:2.3:h:cisco:catalyst_9166:-
-
cpe:2.3:h:cisco:catalyst_9166d1:-
-
cpe:2.3:h:cisco:catalyst_9200:-
-
cpe:2.3:h:cisco:catalyst_9200cx:-
-
cpe:2.3:h:cisco:catalyst_9200l:-
-
cpe:2.3:h:cisco:catalyst_9300-24p-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24p-e:-
-
cpe:2.3:h:cisco:catalyst_9300-24s-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24s-e:-
-
cpe:2.3:h:cisco:catalyst_9300-24t-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24t-e:-
-
cpe:2.3:h:cisco:catalyst_9300-24u-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24u-e:-
-
cpe:2.3:h:cisco:catalyst_9300-24ux-a:-
-
cpe:2.3:h:cisco:catalyst_9300-24ux-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48p-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48p-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48s-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48s-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48t-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48t-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48u-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48u-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48un-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48un-e:-
-
cpe:2.3:h:cisco:catalyst_9300-48uxm-a:-
-
cpe:2.3:h:cisco:catalyst_9300-48uxm-e:-
-
cpe:2.3:h:cisco:catalyst_9300:-
-
cpe:2.3:h:cisco:catalyst_9300l-24p-4g-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-24p-4g-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-24p-4x-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-24p-4x-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-24t-4g-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-24t-4g-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-24t-4x-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-24t-4x-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-48p-4g-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-48p-4g-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-48p-4x-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-48p-4x-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-48t-4g-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-48t-4g-e:-
-
cpe:2.3:h:cisco:catalyst_9300l-48t-4x-a:-
-
cpe:2.3:h:cisco:catalyst_9300l-48t-4x-e:-
-
cpe:2.3:h:cisco:catalyst_9300l:-
-
cpe:2.3:h:cisco:catalyst_9300l_stack:-
-
cpe:2.3:h:cisco:catalyst_9300lm:-
-
cpe:2.3:h:cisco:catalyst_9300x:-
-
cpe:2.3:h:cisco:catalyst_9400:-
-
cpe:2.3:h:cisco:catalyst_9407r:-
-
cpe:2.3:h:cisco:catalyst_9600x:-
-
cpe:2.3:h:cisco:catalyst_9800-40:-
-
cpe:2.3:h:cisco:catalyst_9800-80:-
-
cpe:2.3:h:cisco:catalyst_9800-cl:-
-
cpe:2.3:h:cisco:catalyst_9800-l-c:-
-
cpe:2.3:h:cisco:catalyst_9800-l-f:-
-
cpe:2.3:h:cisco:catalyst_9800-l:-
-
cpe:2.3:h:cisco:catalyst_9800:-
-
cpe:2.3:h:cisco:dn-apl-tta-m-rf:-
-
cpe:2.3:h:cisco:dn-apl-tta-m:-
-
cpe:2.3:o:cisco:ios_xe:17.1.1
-
cpe:2.3:o:cisco:ios_xe:17.1.1a
-
cpe:2.3:o:cisco:ios_xe:17.1.1s
-
cpe:2.3:o:cisco:ios_xe:17.1.1t
-
cpe:2.3:o:cisco:ios_xe:17.1.3
-
cpe:2.3:o:cisco:ios_xe:17.10.1
-
cpe:2.3:o:cisco:ios_xe:17.10.1a
-
cpe:2.3:o:cisco:ios_xe:17.10.1b
-
cpe:2.3:o:cisco:ios_xe:17.11.1
-
cpe:2.3:o:cisco:ios_xe:17.11.1a
-
cpe:2.3:o:cisco:ios_xe:17.11.99sw
-
cpe:2.3:o:cisco:ios_xe:17.12.1
-
cpe:2.3:o:cisco:ios_xe:17.12.1a
-
cpe:2.3:o:cisco:ios_xe:17.12.1w
-
cpe:2.3:o:cisco:ios_xe:17.2.1
-
cpe:2.3:o:cisco:ios_xe:17.2.1a
-
cpe:2.3:o:cisco:ios_xe:17.2.1r
-
cpe:2.3:o:cisco:ios_xe:17.2.1v
-
cpe:2.3:o:cisco:ios_xe:17.2.2
-
cpe:2.3:o:cisco:ios_xe:17.2.3
-
cpe:2.3:o:cisco:ios_xe:17.3.1
-
cpe:2.3:o:cisco:ios_xe:17.3.1a
-
cpe:2.3:o:cisco:ios_xe:17.3.1w
-
cpe:2.3:o:cisco:ios_xe:17.3.1x
-
cpe:2.3:o:cisco:ios_xe:17.3.1z
-
cpe:2.3:o:cisco:ios_xe:17.3.2
-
cpe:2.3:o:cisco:ios_xe:17.3.2a
-
cpe:2.3:o:cisco:ios_xe:17.3.3
-
cpe:2.3:o:cisco:ios_xe:17.3.4
-
cpe:2.3:o:cisco:ios_xe:17.3.4a
-
cpe:2.3:o:cisco:ios_xe:17.3.4b
-
cpe:2.3:o:cisco:ios_xe:17.3.4c
-
cpe:2.3:o:cisco:ios_xe:17.3.5
-
cpe:2.3:o:cisco:ios_xe:17.3.5a
-
cpe:2.3:o:cisco:ios_xe:17.3.5b
-
cpe:2.3:o:cisco:ios_xe:17.3.6
-
cpe:2.3:o:cisco:ios_xe:17.3.7
-
cpe:2.3:o:cisco:ios_xe:17.3.8
-
cpe:2.3:o:cisco:ios_xe:17.3.8a
-
cpe:2.3:o:cisco:ios_xe:17.4.1
-
cpe:2.3:o:cisco:ios_xe:17.4.1a
-
cpe:2.3:o:cisco:ios_xe:17.4.1b
-
cpe:2.3:o:cisco:ios_xe:17.4.2
-
cpe:2.3:o:cisco:ios_xe:17.4.2a
-
cpe:2.3:o:cisco:ios_xe:17.5.1
-
cpe:2.3:o:cisco:ios_xe:17.5.1a
-
cpe:2.3:o:cisco:ios_xe:17.6.1
-
cpe:2.3:o:cisco:ios_xe:17.6.1a
-
cpe:2.3:o:cisco:ios_xe:17.6.1w
-
cpe:2.3:o:cisco:ios_xe:17.6.1x
-
cpe:2.3:o:cisco:ios_xe:17.6.1y
-
cpe:2.3:o:cisco:ios_xe:17.6.1z
-
cpe:2.3:o:cisco:ios_xe:17.6.1z1
-
cpe:2.3:o:cisco:ios_xe:17.6.2
-
cpe:2.3:o:cisco:ios_xe:17.6.3
-
cpe:2.3:o:cisco:ios_xe:17.6.3a
-
cpe:2.3:o:cisco:ios_xe:17.6.4
-
cpe:2.3:o:cisco:ios_xe:17.6.5
-
cpe:2.3:o:cisco:ios_xe:17.6.5a
-
cpe:2.3:o:cisco:ios_xe:17.6.6
-
cpe:2.3:o:cisco:ios_xe:17.6.6a
-
cpe:2.3:o:cisco:ios_xe:17.7.1
-
cpe:2.3:o:cisco:ios_xe:17.7.1a
-
cpe:2.3:o:cisco:ios_xe:17.7.1b
-
cpe:2.3:o:cisco:ios_xe:17.7.2
-
cpe:2.3:o:cisco:ios_xe:17.8.1
-
cpe:2.3:o:cisco:ios_xe:17.8.1a
-
cpe:2.3:o:cisco:ios_xe:17.9.1
-
cpe:2.3:o:cisco:ios_xe:17.9.1a
-
cpe:2.3:o:cisco:ios_xe:17.9.1w
-
cpe:2.3:o:cisco:ios_xe:17.9.1x
-
cpe:2.3:o:cisco:ios_xe:17.9.1x1
-
cpe:2.3:o:cisco:ios_xe:17.9.1y
-
cpe:2.3:o:cisco:ios_xe:17.9.1y1
-
cpe:2.3:o:cisco:ios_xe:17.9.2
-
cpe:2.3:o:cisco:ios_xe:17.9.2a
-
cpe:2.3:o:cisco:ios_xe:17.9.3
-
cpe:2.3:o:cisco:ios_xe:17.9.3a
-
cpe:2.3:o:cisco:ios_xe:17.9.4
-
cpe:2.3:o:cisco:ios_xe:17.9.4a