Cisco IOS XR 소프트웨어 관리 인터페이스 ACL 우회 취약점
Cisco IOS XR 소프트웨어의 관리 인터페이스 접근 제어 목록(ACL) 처리 기능의 취약점으로 인해, 인증되지 않은 원격 공격자가 SSH, NetConf, gRPC 기능에 대해 구성된 ACL을 우회할 수 있습니다.이 취약점은 Cisco IOS XR 소프트웨어 Packet I/O 인프라 플랫폼에서 SSH, NetConf, gRPC와 같은 Linux 기반 기능에 대해 관리 인터페이스 ACL이 지원되지 않기 때문에 발생합니다. 공격자는 영향을 받는 장치로 트래픽을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 영향을 받는 장치의 관리 인터페이스에 적용된 인그레스 ACL을 우회할 수 있게 합니다.이 취약점에 대한 자세한 내용은 이 권고의 세부 정보 섹션을 참조하십시오.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 발표했습니다. 또한 이 취약점을 해결하는 해결 방법도 있습니다.이 권고는 다음 링크에서 확인할 수 있습니다: [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-acl-packetio-Swjhhbtz](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-acl-packetio-Swjhhbtz)이 권고는 2025년 9월 Cisco IOS XR 소프트웨어 보안 권고 번들 간행물의 일부입니다. 권고의 전체 목록과 링크는 Cisco 이벤트 대응: 2025년 9월 반기별 Cisco IOS XR 소프트웨어 보안 권고 번들 간행물을 참조하십시오.보안 영향 등급: 중간CVE: CVE-2025-20159