시스코 무선 액세스 포인트 소프트웨어 장치 분석 액션 프레임 주입 취약점
다음은 해당 내용을 한국어로 번역한 것입니다:시스코 무선 액세스 포인트(AP) 소프트웨어의 장치 분석 액션 프레임 처리 취약점시스코 무선 액세스 포인트(AP) 소프트웨어의 장치 분석 액션 프레임 처리 과정에서 발생하는 취약점으로 인해, 인증되지 않은 인접 공격자가 임의의 정보를 담은 무선 802.11 액션 프레임을 주입할 수 있습니다.이 취약점은 수신되는 802.11 액션 프레임에 대한 충분한 검증이 이루어지지 않아 발생합니다. 공격자는 임의의 매개변수를 가진 802.11 장치 분석 액션 프레임을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 공격 시, 공격자는 임의의 정보를 담은 장치 분석 액션 프레임을 주입할 수 있으며, 이는 동일한 무선 컨트롤러에 연결된 유효한 무선 클라이언트의 장치 분석 데이터를 수정할 수 있습니다.시스코는 이 취약점을 해결하는 소프트웨어 업데이트를 발표했습니다. 이 취약점을 해결할 수 있는 임시 해결책은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-action-frame-inj-QqCNcz8H](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-action-frame-inj-QqCNcz8H)보안 영향 등급: 중간CVE: CVE-2025-20364