← All CVEs

CVE-2022-20624

high · 8.6

A vulnerability in the Cisco Fabric Services over IP (CFSoIP) feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation of incoming CFSoIP packets. An attacker could exploit this vulnerability by sending crafted CFSoIP packets to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.

8.6
CVSS
12.4%
EPSS (exploit prob.)
96th
EPSS percentile
2022-02-23
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Weaknesses

CWE-400CWE-20

Affected products

VendorProductAffected versions
cisconx-os7.0(3)
cisconx-os9.2(2)
cisconx-os9.2(3)
cisconx-os9.3(3)
cisconx-os9.3(5)
ciscon9k-c9316d-gxall versions
ciscon9k-c9332d-gx2ball versions
ciscon9k-c9348d-gx2aall versions
ciscon9k-c93600cd-gxall versions
ciscon9k-c9364d-gx2aall versions
cisconexus_3048all versions
cisconexus_31108pc-vall versions
cisconexus_31108tc-vall versions
cisconexus_31128pqall versions
cisconexus_3132c-zall versions
cisconexus_3132q-vall versions
cisconexus_3132q-xall versions
cisconexus_3132q-xlall versions
cisconexus_3164qall versions
cisconexus_3172pqall versions
cisconexus_3172pq-xlall versions
cisconexus_3172tq-xlall versions
cisconexus_3232call versions
cisconexus_3264c-eall versions
cisconexus_3264qall versions
cisconexus_3408-sall versions
cisconexus_34180ycall versions
cisconexus_3432d-sall versions
cisconexus_3464call versions
cisconexus_3524-xall versions
cisconexus_3524-xlall versions
cisconexus_3548-xall versions
cisconexus_3548-xlall versions
cisconexus_36180yc-rall versions
cisconexus_3636c-rall versions
cisconexus_92160yc-xall versions
cisconexus_92300ycall versions
cisconexus_92304qcall versions
cisconexus_92348gc-xall versions
cisconexus_9236call versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-20624