Cisco SG350 및 SG350X 시리즈 관리형 스... 노트

Cisco SG350 및 SG350X 시리즈 관리형 스위치 SNMP 서비스 거부 취약점

Cisco SG350 및 SG350X 스위치의 SNMP 서브시스템에 취약점이 존재합니다. 이 취약점은 SNMP 응답 데이터를 처리할 때 펌웨어 내의 부적절한 오류 처리에서 비롯됩니다. 인증된 원격 공격자는 특정 SNMP 요청을 전송하여 이를 악용할 수 있습니다. 이를 성공적으로 악용하면 예기치 않은 장치 재로드가 발생하여 서비스 거부를 유발합니다. 이 취약점은 SNMP 버전 1, 2c 및 3에 영향을 미칩니다. 악용하려면 적절한 커뮤니티 문자열(v2c 및 이전 버전의 경우) 또는 유효한 SNMP 자격 증명(v3의 경우)이 필요합니다. Cisco는 지원 종료 상태로 인해 이러한 영향을 받는 제품에 대한 소프트웨어 업데이트를 출시하지 않을 것입니다. PSIRT는 지원 종료 시점까지 취약점을 계속 평가하고 공개할 것입니다. 해결 방법은 없지만 완화 옵션은 존재할 수 있습니다. 보안 영향은 높음으로 평가됩니다. 이 권고는 CVE-2026-20185와 관련이 있습니다.