Cisco IOS 및 IOS XE 소프트웨어 SNMP ... 노트

Cisco IOS 및 IOS XE 소프트웨어 SNMP 서비스 거부 및 원격 코드 실행 취약점

시스코 IOS 소프트웨어 및 시스코 IOS XE 소프트웨어의 SNMP 서브시스템에 심각한 취약점이 발견되었습니다. CVE-2025-20352로 식별된 이 결함은 스택 오버플로우 조건에서 비롯됩니다. 낮은 권한의 인증된 원격 공격자는 시스템 재로드를 유발하여 서비스 거부 공격을 수행할 수 있습니다. 이를 위해서는 읽기 전용 SNMPv2c 커뮤니티 문자열 또는 유효한 SNMPv3 자격 증명이 필요합니다. 높은 권한의 인증된 원격 공격자는 영향을 받는 장치에서 root 사용자로 코드 실행을 수행할 수 있습니다. 이를 위해서는 SNMPv1/v2c 읽기 전용 커뮤니티 문자열 또는 유효한 SNMPv3 자격 증명 외에 관리자 또는 권한 15 자격 증명이 필요합니다. 공격자는 특수하게 조작된 SNMP 패킷을 IPv4 또는 IPv6를 통해 전송하여 이를 악용할 수 있습니다. 이 취약점은 모든 SNMP 버전에 영향을 미칩니다. 시스코는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 출시했습니다. 임시 해결책은 없지만 완화 방법은 있습니다. 이 취약점에 대한 보안 영향 등급은 높음입니다.