Cisco IOS XE 소프트웨어 확장 가능한 교환 프로토콜 서비스 거부 취약점
Cisco IOS XE Software의 Blocks Extensible Exchange Protocol (BEEP) 기능의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치에서 서비스 거부(DoS) 상태를 유발할 수 있습니다.이 취약점은 특정 BEEP SOAP 요청을 파싱할 때 부적절하게 처리하기 때문에 발생합니다. 공격자는 영향을 받는 장치에 특정 BEEP SOAP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 장치를 예기치 않게 다시 시작하게 하여 DoS 상태를 초래할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이러한 취약점을 해결하는 우회 방법은 없습니다.이 보안 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkd보안 영향 등급: 높음CVE: CVE-2026-20263