Cisco SD-WAN 소프트웨어 CLI의 취약점으로 인해 인증된 로컬 공격자가 상승된 권한을 얻을 수 있습니다.
이 취약점은 애플리케이션 CLI 내의 명령에 대한 부적절한 액세스 제어로 인해 발생합니다. 공격자는 애플리케이션 CLI에서 악의적으로 제작된 명령을 실행하여 이 취약점을 악용할 수 있습니다. 악용이 성공하면 공격자는 루트 사용자로서 임의의 명령을 실행할 수 있습니다. Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-priv-E6e8tEdF
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available.
Cisco SD-WAN 소프트웨어 CLI의 취약점으로 인해 인증된 로컬 공격자가 상승된 권한을 얻을 수 있습니다. 이 취약점은 애플리케이션 CLI 내의 명령에 대한 부적절한 액세스 제어로 인해 발생합니다. 공격자는 애플리케이션 CLI에서 악의적으로 제작된 명령을 실행하여 이 취약점을 악용할 수 있습니다. 악용이 성공하면 공격자는 루트 사용자로서 임의의 명령을 실행할 수 있습니다. Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 그만큼