Cisco IOS XE 소프트웨어용 EVPN(이더넷 가상 사설망)을 통한 BGP(Border Gateway Protocol)의 취약성으로 인해 인증되지 않은 원격 공격자가 장치를 다시 로드하여 DoS(서비스 거부) 상태가 발생하거나 BGP 라우팅 테이블이 손상되어 네트워크가 불안정해질 수 있습니다. 이 취약점은 IOS XE 소프트웨어 릴리스 간의 BGP MPLS 기반 이더넷 VPN RFC(RFC 7432) 초안 구현 변경으로 인해 존재합니다. 뭐
Cisco IOS XE 소프트웨어용 EVPN(이더넷 가상 사설망)을 통한 BGP(Border Gateway Protocol)의 취약성으로 인해 인증되지 않은 원격 공격자가 장치를 다시 로드하여 DoS(서비스 거부) 상태가 발생하거나 BGP 라우팅 테이블이 손상되어 네트워크가 불안정해질 수 있습니다. 이 취약점은 IOS XE 소프트웨어 릴리스 간의 BGP MPLS 기반 이더넷 VPN RFC(RFC 7432) 초안 구현 변경으로 인해 존재합니다. BGP 포함 멀티캐스트 이더넷 태그 경로 또는 BGP EVPN MAC/IP 광고 경로 업데이트 패킷이 수신되면 IP 주소 길이 필드가 잘못 계산될 수 있습니다. 공격자는 BGP 세션이 설정된 후 영향을 받는 장치에 조작된 BGP 패킷을 보내 이 취약점을 악용할 수 있습니다. 악용을 통해 공격자는 영향을 받는 장치가 BGP 라우팅 테이블을 다시 로드하거나 손상시키도록 할 수 있습니다. 어느 쪽이든 DoS가 발생하게 됩니다. 라우터가 기존 BGP 세션의 피어로부터 조작된 BGP 메시지를 수신하면 취약점이 트리거될 수 있습니다. 이 취약점은 BGP EVPN 구성을 지원하는 소프트웨어 릴리스 16.3 이전의 모든 Cisco IOS XE 소프트웨어 릴리스에 영향을 미칩니다. 장치가 EVPN용으로 구성되어 있지 않으면 취약하지 않습니다. Cisco 버그 ID: CSCui67191, CSCvg52875.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 59.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 88.50 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 5.9 | MEDIUM | CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 7.1 |
| AV:N/AC:M/Au:N/C:N/I:N/A:C |
| 2026. 04. 20. |