Cisco IOS XE 소프트웨어 보안 부팅 우회 취약점
Cisco IOS XE 소프트웨어에 여러 취약점이 존재하여 부팅 시 무단 코드 실행이 가능할 수 있습니다. 이러한 결함은 소프트웨어 패키지의 부적절한 검증에서 비롯됩니다. 공격자는 특수 제작된 파일을 영향을 받는 장치에 배치하여 이를 악용할 수 있습니다. 성공적인 악용은 기본 운영 체제에서 지속적인 코드 실행을 가능하게 합니다. 이는 중요한 장치 보안 기능을 우회하게 되어 Cisco는 보안 영향 등급을 '높음'으로 상향 조정했습니다. 이러한 취약점을 해결하기 위해 소프트웨어 업데이트가 출시되었습니다. 안타깝게도 이러한 위험을 완화할 수 있는 해결 방법은 없습니다. 구체적인 취약점은 CVE-2025-20313 및 CVE-2025-20314로 식별됩니다. 이 권고는 Cisco의 2025년 9월 보안 권고 번들 간행물의 일부입니다. 자세한 내용은 Cisco의 보안 권고 웹사이트에서 확인할 수 있습니다.