CVE Feed

    Dashboard / CVE / CVE-2022-20624

    CVE-2022-20624

    A vulnerability in the Cisco Fabric Services over IP (CFSoIP) feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation of incoming CFSoIP packets. An attacker could exploit this vulnerability by sending crafted CFSoIP packets to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition.

    Published:Feb 23, 2022
    Last Modified:Nov 21, 2024
    EPS:Feb 23, 2022
    EPSS Score:0.04487
    CVSS Score:8.6

    Affected Products

    Vendor
    Cisco
    Product
    N9k-c9316d-gx
    Vendor
    Cisco
    Product
    N9k-c9332d-gx2b
    Vendor
    Cisco
    Product
    N9k-c9348d-gx2a
    Vendor
    Cisco
    Product
    N9k-c93600cd-gx
    Vendor
    Cisco
    Product
    N9k-c9364d-gx2a
    Vendor
    Cisco
    Product
    Nexus 3048
    Vendor
    Cisco
    Product
    Nexus 31108pc-v
    Vendor
    Cisco
    Product
    Nexus 31108tc-v
    Vendor
    Cisco
    Product
    Nexus 31128pq
    Vendor
    Cisco
    Product
    Nexus 3132c-z
    Vendor
    Cisco
    Product
    Nexus 3132q-v
    Vendor
    Cisco
    Product
    Nexus 3132q-x
    Vendor
    Cisco
    Product
    Nexus 3132q-xl
    Vendor
    Cisco
    Product
    Nexus 3164q
    Vendor
    Cisco
    Product
    Nexus 3172pq
    Vendor
    Cisco
    Product
    Nexus 3172pq-xl
    Vendor
    Cisco
    Product
    Nexus 3172tq-xl
    Vendor
    Cisco
    Product
    Nexus 3232c
    Vendor
    Cisco
    Product
    Nexus 3264c-e
    Vendor
    Cisco
    Product
    Nexus 3264q
    Vendor
    Cisco
    Product
    Nexus 3408-s
    Vendor
    Cisco
    Product
    Nexus 34180yc
    Vendor
    Cisco
    Product
    Nexus 3432d-s
    Vendor
    Cisco
    Product
    Nexus 3464c
    Vendor
    Cisco
    Product
    Nexus 3524-x
    Vendor
    Cisco
    Product
    Nexus 3524-xl
    Vendor
    Cisco
    Product
    Nexus 3548-x
    Vendor
    Cisco
    Product
    Nexus 3548-xl
    Vendor
    Cisco
    Product
    Nexus 36180yc-r
    Vendor
    Cisco
    Product
    Nexus 3636c-r
    Vendor
    Cisco
    Product
    Nexus 92160yc-x
    Vendor
    Cisco
    Product
    Nexus 92300yc
    Vendor
    Cisco
    Product
    Nexus 92304qc
    Vendor
    Cisco
    Product
    Nexus 92348gc-x
    Vendor
    Cisco
    Product
    Nexus 9236c
    Vendor
    Cisco
    Product
    Nexus 9272q
    Vendor
    Cisco
    Product
    Nexus 9504
    Vendor
    Cisco
    Product
    Nexus 9508
    Vendor
    Cisco
    Product
    Nexus 9516
    Vendor
    Cisco
    Product
    Nx-os
    Vendor
    Cisco
    Product
    Ucs 64108
    Vendor
    Cisco
    Product
    Ucs 6454

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High