Cisco IOS XE 소프트웨어의 SNMP 서비스 거부 취약점
Cisco IOS XE 소프트웨어의 SNMP(Simple Network Management Protocol) 하위 시스템의 취약점으로 인해 인증된 원격 공격자가 영향을 받는 장치에 DoS(Denial of Service) 상태를 유발할 수 있습니다.이 취약점은 특정 SNMP 요청을 파싱할 때 부적절한 오류 처리로 인해 발생합니다. 공격자는 영향을 받는 장치로 특정 SNMP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 장치를 예기치 않게 재시작하도록 하여 DoS 상태를 유발할 수 있습니다.이 취약점은 SNMP 버전 1, 2c 및 3에 영향을 미칩니다. SNMPv2c 이하를 통해 이 취약점을 악용하려면 공격자는 영향을 받는 시스템에 대한 유효한 읽기-쓰기 또는 읽기 전용 SNMP 커뮤니티 문자열을 알고 있어야 합니다. SNMPv3를 통해 이 취약점을 악용하려면 공격자는 영향을 받는 시스템에 대한 유효한 SNMP 사용자 자격 증명이 있어야 합니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다. 그러나 완화 방법이 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmpwred-x3MJyf5M이 권고는 2025년 9월 Cisco IOS 및 IOS XE 소프트웨어 보안 권고 번들 간행물의 일부입니다. 권고의 전체 목록과 링크는 Cisco Event Response: 2025년 9월 반기 Cisco IOS 및 IOS XE 소프트웨어 보안 권고 번들 간행물을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2025-20312