Cisco IOS 및 IOS XE 소프트웨어의 SNMP(Simple Network Management Protocol) 하위 시스템에는 인증된 원격 공격자가 영향을 받는 시스템에서 원격으로 코드를 실행하거나 영향을 받는 시스템을 다시 로드할 수 있는 여러 가지 취약점이 포함되어 있습니다. 공격자는 IPv4 또는 IPv6를 통해 영향을 받는 시스템에 조작된 SNMP 패킷을 보내 이러한 취약점을 악용할 수 있습니다. 영향을 받는 시스템으로 전달되는 트래픽만 이러한 취약점을 악용하는 데 사용될 수 있습니다. 취약점은 다음과 같습니다.
Cisco IOS 및 IOS XE 소프트웨어의 SNMP(Simple Network Management Protocol) 하위 시스템에는 인증된 원격 공격자가 영향을 받는 시스템에서 원격으로 코드를 실행하거나 영향을 받는 시스템을 다시 로드할 수 있는 여러 가지 취약점이 포함되어 있습니다. 공격자는 IPv4 또는 IPv6를 통해 영향을 받는 시스템에 조작된 SNMP 패킷을 보내 이러한 취약점을 악용할 수 있습니다. 영향을 받는 시스템으로 전달되는 트래픽만 이러한 취약점을 악용하는 데 사용될 수 있습니다.
이 취약점은 영향을 받는 소프트웨어의 SNMP 하위 시스템에 있는 버퍼 오버플로 조건으로 인해 발생합니다. 취약점은 모든 버전의 SNMP(버전 1, 2c 및 3)에 영향을 미칩니다. SNMP 버전 2c 또는 이전 버전을 통해 이러한 취약점을 악용하려면 공격자는 영향을 받는 시스템에 대한 SNMP 읽기 전용 커뮤니티 문자열을 알아야 합니다. SNMP 버전 3을 통해 이러한 취약점을 악용하려면 공격자는 영향을 받는 시스템에 대한 사용자 자격 증명을 가지고 있어야 합니다. 공격이 성공하면 공격자는 임의의 코드를 실행하고 영향을 받는 시스템에 대한 전체 제어권을 얻거나 영향을 받는 시스템을 다시 로드할 수 있습니다.
고객은 아래 해결 방법 섹션에 설명된 해결 방법을 적용하는 것이 좋습니다. 수정된 소프트웨어 정보는 Cisco IOS Software Checker를 통해 확인할 수 있습니다. SNMP를 활성화하고 영향을 받는 MIB 또는 OID를 명시적으로 제외하지 않은 모든 장치는 취약한 것으로 간주되어야 합니다.
이러한 취약점을 해결하는 해결 방법이 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 3.0 | 8.8 |
| CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 2026. 04. 20. |
| NVDNIST | 2.0 | 9.0 | HIGH | AV:N/AC:L/Au:S/C:C/I:C/A:C | 2026. 04. 20. |