시스코 IOS XE 소프트웨어 CLI 인수 삽입 취약점 노트

시스코 IOS XE 소프트웨어 CLI 인수 삽입 취약점

Cisco IOS XE 소프트웨어의 명령줄 인터페이스(CLI)에 취약점이 존재합니다. 이 결함으로 인해 관리자 권한을 가진 인증된 로컬 공격자가 루트 권한으로 임의의 명령을 실행할 수 있습니다. 이 취약점은 특정 CLI 명령에 제공되는 사용자 인수에 대한 부적절한 유효성 검사에서 비롯됩니다. 이를 악용하려면 공격자는 유효한 관리자 자격 증명을 사용하여 장치의 CLI에 로그인해야 합니다. 그런 다음 프롬프트에서 특수하게 제작된 명령을 사용합니다. 공격이 성공하면 공격자는 장치 운영 체제에서 루트 권한으로 모든 명령을 실행할 수 있습니다. Cisco는 이 취약점을 수정하기 위해 소프트웨어 업데이트를 릴리스했습니다. 현재 임시 해결책이나 해결 방법은 없습니다. 이 문제는 CVE-2025-20338로 추적됩니다. 이 취약점에 대한 보안 영향 등급은 중간으로 간주됩니다.