Cisco Catalyst SD-WAN Manager ... 노트

Cisco Catalyst SD-WAN Manager 인증된 권한 상승 취약점

Cisco Catalyst SD-WAN Manager의 CLI에서 높은 심각도의 취약점인 CVE-2026-20245가 확인되었습니다. 이 결함은 netadmin 권한을 가진 인증된 로컬 공격자가 루트 권한으로 임의의 명령을 실행할 수 있도록 허용합니다. 이 취약점은 사용자 제공 입력에 대한 불충분한 검증에서 비롯되며, 명령 주입 공격을 가능하게 합니다. 공격자는 시스템에 조작된 파일을 업로드하여 이를 악용할 수 있습니다. Cisco는 이미 제한된 사례에서 이 취약점을 악용하여 엣지 장치의 구성 변경이 발생했음을 인지하고 있습니다. 현재 이 취약점에 대한 해결책은 없습니다. Cisco는 아직 이 문제를 해결하기 위한 소프트웨어 업데이트를 출시하지 않았습니다. Cisco는 고객에게 권고문에 명시된 수정된 소프트웨어 릴리스로 업그레이드할 것을 권장합니다. 업그레이드 전에 포렌식 분석을 위해 컨트롤 구성 요소에서 admin-tech 파일을 수집하는 것이 중요합니다. 업그레이드 후에는 침해 지표에 대한 로그를 확인하여 시스템 무결성을 검증해야 합니다. 침해가 확인된 경우 Cisco TAC에서 추가적인 복구 단계를 제공할 것입니다.