Cisco IOS XE Software SNMP 서비스 거부 취약점
Cisco IOS XE 소프트웨어의 SNMP 서브시스템 내에 치명적인 취약점이 존재합니다. 이 결함은 인증된 원격 공격자가 장치 재로드를 유발하여 서비스 거부를 초래할 수 있도록 합니다. 이 문제는 SNMP 요청 처리 중 잘못된 오류 처리에서 비롯됩니다. SNMP 버전 1, 2c, 3을 포함한 모든 SNMP 버전이 이 취약점에 취약합니다. 공격자는 영향을 받는 장치에 특수하게 조작된 SNMP 요청을 보내 이를 악용할 수 있습니다. 성공적인 악용은 장치가 예기치 않게 다시 시작되도록 합니다. 이를 악용하려면 공격자는 유효한 SNMPv1 또는 v2c 커뮤니티 문자열 또는 SNMPv3 사용자 자격 증명이 필요합니다. Cisco는 이미 이 취약점을 해결하기 위한 소프트웨어 업데이트를 출시했습니다. 안타깝게도 해결 방법은 없지만 완화 조치가 마련되어 있습니다. 이 취약점에 대한 보안 영향 등급은 높음으로 간주됩니다.