Cisco ThousandEyes Virtual App... 노트

Cisco ThousandEyes Virtual Appliance 인증 원격 코드 실행 취약점

Cisco ThousandEyes Virtual Appliance의 SSL 인증서 처리 방식에 존재하는 취약점으로 인해, 인증된 원격 공격자가 루트 사용자로 기본 운영 체제에서 명령을 실행할 수 있습니다.이 취약점은 사용자 제공 입력에 대한 불충분한 검증으로 인해 발생합니다. 인증된 공격자는 영향을 받는 장치에 조작된 인증서를 업로드하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 기본 운영 체제에서 루트 사용자로 임의 코드를 실행할 수 있도록 허용할 수 있습니다. 이 취약점을 악용하려면 공격자는 유효한 관리자 자격 증명이 있어야 합니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 우회책은 없습니다.이 보안 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tevacert-rce-RMJVEym5보안 영향 등급: 중간CVE: CVE-2026-20199