Cisco Catalyst SD-WAN 컨트롤러 인증 ... 노트

Cisco Catalyst SD-WAN 컨트롤러 인증 우회 취약점

2026년 5월, Cisco Catalyst SD-WAN Controller 및 Manager에 대한 새로운 보안 권고가 발표되었으며, 이는 치명적인 취약점을 다루고 있습니다. 이 취약점은 잠재적인 공격자가 시스템에서 인증을 우회할 수 있도록 허용합니다. 이 취약점은 SD-WAN 컨트롤러의 피어링 인증 메커니즘 내에 존재합니다. 인증되지 않은 공격자는 이 결함을 악용하기 위해 조작된 요청을 보낼 수 있습니다. 성공적인 악용은 공격자에게 높은 권한을 가진 비루트 사용자로서 관리자 권한을 부여합니다. 이 손상된 계정은 NETCONF에 대한 액세스를 허용하여 네트워크 구성을 조작할 수 있습니다. Cisco는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 발행했으며, 사용 가능한 해결 방법은 없습니다. 고객은 시스템을 업그레이드하기 전에 진단 정보를 수집하는 것이 좋습니다. 이 권고는 "Show Control Connections"를 사용하여 잠재적인 침해를 식별하는 지침을 제공합니다. 사용자는 필요한 정보를 수집한 후 가능한 한 빨리 소프트웨어를 업그레이드해야 합니다. 이 취약점은 치명적인 것으로 평가되었으며 CVE-2026-20182로 식별됩니다.