Cisco Catalyst 9500X 및 9600X 시리즈 스위치의 Cisco IOS XE 소프트웨어 가상 인터페이스 접근 제어 목록 우회 취약점
Cisco Catalyst 9500X 및 9600X 시리즈 스위치의 Cisco IOS XE 소프트웨어 접근 제어 목록(ACL) 프로그래밍의 취약점으로 인해, 인증되지 않은 원격 공격자가 영향을 받는 장치에서 구성된 ACL을 우회할 수 있습니다.이 취약점은 이그레스 ACL이 적용된 스위치 가상 인터페이스(SVI)에서 학습되지 않은 MAC 주소로부터의 트래픽 플러딩으로 인해 발생합니다. 공격자는 VLAN이 MAC 주소 테이블을 플러시하도록 유발하여 이 취약점을 악용할 수 있습니다. 이 조건은 MAC 주소 테이블이 가득 찼을 때도 발생할 수 있습니다. 공격에 성공하면 공격자는 영향을 받는 장치에서 이그레스 ACL을 우회할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 또한 이 취약점을 해결하는 해결 방법도 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-acl-L4K7VXgD이 권고는 2025년 9월 Cisco IOS 및 IOS XE 소프트웨어 보안 권고 번들 간행물의 일부입니다. 권고의 전체 목록과 링크는 Cisco 이벤트 대응: 2025년 9월 반기별 Cisco IOS 및 IOS XE 소프트웨어 보안 권고 번들 간행물을 참조하십시오.보안 영향 등급: 중간CVE: CVE-2025-20316