Cisco Industrial Ethernet 1000... 노트

Cisco Industrial Ethernet 1000 시리즈 스위치 서비스 거부 취약점

Cisco Industrial Ethernet (IE) 1000 시리즈 스위치의 관리 평면 패킷 처리에서의 취약점으로 인해 인증되지 않은 원격 공격자가 장치 관리자, SSH 또는 API에 접근할 수 없게 만들 수 있습니다. 이 취약점은 관리 평면 플러딩 공격에 대한 보호가 불충분하기 때문에 발생합니다. 공격자는 영향을 받는 장치에 높은 비율의 ICMP, SSH 또는 HTTP 트래픽을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 장치의 CPU 사용량을 증가시켜 장치 관리자 웹 GUI, SSH 또는 API에서 서비스 거부(DoS) 상태를 유발할 수 있습니다. 장치를 통한 데이터 트래픽은 영향을 받지 않습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결할 수 있는 해결 방법은 없습니다.이 보안 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86Lnx보안 영향 등급: 중간CVE: CVE-2026-20177