Cisco IOS Software 및 Cisco IOS XE Software의 DHCP 옵션 82 캡슐화 기능의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 다시 로드하여 DoS(서비스 거부) 상태를 초래할 수 있습니다. 영향을 받는 소프트웨어가 DHCP 릴레이 에이전트로부터 DHCP 버전 4(DHCPv4) 패킷으로 수신하는 옵션 82 정보에 대해 불완전한 입력 유효성 검사를 수행하기 때문에 취약점이 존재합니다. 공격자는 다음과 같은 방법으로 이 취약점을 악용할 수 있습니다.
Cisco IOS Software 및 Cisco IOS XE Software의 DHCP 옵션 82 캡슐화 기능의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 다시 로드하여 DoS(서비스 거부) 상태를 초래할 수 있습니다. 영향을 받는 소프트웨어가 DHCP 릴레이 에이전트로부터 DHCP 버전 4(DHCPv4) 패킷으로 수신하는 옵션 82 정보에 대해 불완전한 입력 유효성 검사를 수행하기 때문에 취약점이 존재합니다. 공격자는 조작된 DHCPv4 패킷을 영향을 받는 장치에 보내 이 취약점을 악용할 수 있습니다. 악용이 성공하면 공격자는 영향을 받는 장치를 다시 로드하여 DoS 상황을 초래할 수 있습니다. Cisco 버그 ID: CSCuh91645.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.6 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 7.8 |
| AV:N/AC:L/Au:N/C:N/I:N/A:C |
| 2026. 04. 20. |