CVE-2024-20351
HIGHDescription
A vulnerability in the TCP/IP traffic handling function of the Snort Detection Engine of Cisco Firepower Threat Defense (FTD) Software and Cisco FirePOWER Services could allow an unauthenticated, remote attacker to cause legitimate network traffic to be dropped, resulting in a denial of service (DoS) condition. This vulnerability is due to the improper handling of TCP/IP network traffic. An attacker could exploit this vulnerability by sending a large amount of TCP/IP network traffic through the affected device. A successful exploit could allow the attacker to cause the Cisco FTD device to drop network traffic, resulting in a DoS condition. The affected device must be rebooted to resolve the DoS condition.
Is your site exposed to CVE-2024-20351?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
| cisco | firepower_threat_defense_software |
References
Advisories & Patches
Frequently Asked Questions
What is CVE-2024-20351? +
How severe is CVE-2024-20351? +
What products are affected by CVE-2024-20351? +
How do I check if I'm vulnerable to CVE-2024-20351? +
Related Vulnerabilities
FPDI is a collection of PHP classes that facilitate reading pages from existing PDF documents and using them as templates …
axios versions >=1.13.0 (Node.js HTTP adapter) fail to enforce the configured maxBodyLength limit on streamed request bodies when requests are …
FastGPT is an AI Agent building platform. In versions 4.14.13 and prior, the code-sandbox component suffers from insufficient resource isolation …
AIOHTTP is an asynchronous HTTP client/server framework for asyncio and Python. Prior to 3.14.3, an out-of-bounds heap read could occur …
python-cryptography is a package designed to expose cryptographic primitives and recipes to Python developers. Prior to 49.0.0, when resolving invalid …
Uncontrolled resource consumption vulnerability in IDF v0.10.0-0C03-03 and ZLF v0.10.0-0C03-04. The devices improperly handle TLS requests associated with PROCOME sockets, …