Cisco IOS 및 IOS XE 소프트웨어 TACAC... 노트

Cisco IOS 및 IOS XE 소프트웨어 TACACS+ 인증 우회 취약점

시스코 IOS 소프트웨어 및 시스코 IOS XE 소프트웨어의 TACACS+ 프로토콜 구현에서 심각한 취약점이 발견되었습니다. 이 결함은 인증되지 않은 원격 공격자가 민감한 데이터에 접근하거나 인증 메커니즘을 우회할 수 있도록 합니다. 이 문제는 필수 TACACS+ 공유 비밀 설정을 부적절하게 검증하여 발생합니다. 중간자 공격을 수행하는 공격자는 암호화되지 않은 TACACS+ 메시지를 가로챌 수 있습니다. 또한 TACACS+ 서버를 사칭하여 모든 인증 요청을 수락할 수 있습니다. 성공적인 악용은 공격자에게 TACACS+ 메시지 내의 민감한 정보를 볼 수 있는 권한을 부여합니다. 또는 공격자는 인증을 완전히 우회하여 무단 접근을 얻을 수 있습니다. 시스코는 이 취약점을 해결하기 위해 소프트웨어 업데이트를 출시했습니다. 위험을 완화하기 위한 해결 방법도 제공됩니다. 이 취약점의 보안 영향은 '높음'으로 평가되었으며, CVE-2025-20160으로 식별되었습니다.