□ 개요
o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3][4][5][6]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o Cisco Catalyst SD-WAN Software에서 발생하는 Improper Input Validation 취약점(CVE-2026-20303) [1][7]
o Cisco Catalyst SD-WAN Software에서 발생하는 Improper Access Control 취약점(CVE-2026-20304) [1][8]
o Cisco Catalyst SD-WAN Software에서 발생하는 Link Following 취약점(CVE-2026-20310) [1][9]
o Cisco Catalyst SD-WAN Software에서 발생하는 Cleartext Storage of Sensitive Information 취약점(CVE-2026-20312) [1][10]
o Cisco Catalyst SD-WAN Software에서 발생하는 Improper Validation of Specified Quantity in Input 취약점(CVE-2026-20313) [1][11]
o Cisco IOS XE Software에서 발생하는 Improper Access Control 취약점(CVE-2026-20267) [2][12]
o Cisco IOS XE Software에서 발생하는 Improper Restriction of Operations within the Bounds of a Memory Buffer 취약점(CVE-2026-20268) [2][13]
o Cisco IOS XE Software에서 발생하는 Improper Control of a Resource Through its Lifetime 취약점(CVE-2026-20269) [2][14]
o Cisco IOS XE Software에서 발생하는 Incorrect Calculation 취약점(CVE-2026-20270) [2][15]
o Cisco IOS XE Software에서 발생하는 Insufficient Control Flow Management 취약점(CVE-2026-20271) [2][16]
o Cisco IOS XE Software에서 발생하는 Injection 취약점(CVE-2026-20272) [2][17]
o Cisco IOS XE Software에서 발생하는 Improper Input Validation 취약점(CVE-2026-20273) [2][18]
o Cisco Integrated Management Controller에서 발생하는 Improper Neutralization of Parameter/Argument Delimiters 취약점(CVE-2026-20200) [3][19]
o Cisco IOS Software, Cisco IOS XE Software에서 발생하는 Unchecked Input for Loop Condition 취약점(CVE-2026-20301) [4][20]
o Cisco IOS XE Software에서 발생하는 7PK - Errors 취약점(CVE-2026-20263) [5][21]
o Cisco IOS XE Software에서 발생하는 Missing Release of Resource after Effective Lifetime 취약점(CVE-2026-20124) [6][22]
□ 영향을 받는 제품 및 해결 방안
| 취약점 | 제품명 | 영향받는 버전 | 해결 버전 |
|---|---|---|---|
| CVE-2026-20303 | Catalyst SD-WAN Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20303 | Catalyst SD-WAN Software | 20.18.4 미만 | 20.18.4 이상 |
| CVE-2026-20303 | Catalyst SD-WAN Software | 20.15.6 미만 | 20.15.6 이상 |
| CVE-2026-20303 | Catalyst SD-WAN Software | 20.12.8.1 미만 | 20.12.8.1 이상 |
| CVE-2026-20303 | Catalyst SD-WAN Software | 20.9.10 미만 | 20.9.10 이상 |
| CVE-2026-20303 | Catalyst SD-WAN Software | 20.9 미만 | 해결 버전으로 마이그레이션 |
| CVE-2026-20304 | Catalyst SD-WAN Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20304 | Catalyst SD-WAN Software | 20.18.4 미만 | 20.18.4 이상 |
| CVE-2026-20304 | Catalyst SD-WAN Software | 20.15.6 미만 | 20.15.6 이상 |
| CVE-2026-20304 | Catalyst SD-WAN Software | 20.12.8.1 미만 | 20.12.8.1 이상 |
| CVE-2026-20304 | Catalyst SD-WAN Software | 20.9.10 미만 | 20.9.10 이상 |
| CVE-2026-20304 | Catalyst SD-WAN Software | 20.9 미만 | 해결 버전으로 마이그레이션 |
| CVE-2026-20310 | Catalyst SD-WAN Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20310 | Catalyst SD-WAN Software | 20.18.4 미만 | 20.18.4 이상 |
| CVE-2026-20310 | Catalyst SD-WAN Software | 20.15.6 미만 | 20.15.6 이상 |
| CVE-2026-20310 | Catalyst SD-WAN Software | 20.12.8.1 미만 | 20.12.8.1 이상 |
| CVE-2026-20310 | Catalyst SD-WAN Software | 20.9.10 미만 | 20.9.10 이상 |
| CVE-2026-20310 | Catalyst SD-WAN Software | 20.9 미만 | 해결 버전으로 마이그레이션 |
| CVE-2026-20312 | Catalyst SD-WAN Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20312 | Catalyst SD-WAN Software | 20.18.4 미만 | 20.18.4 이상 |
| CVE-2026-20312 | Catalyst SD-WAN Software | 20.15.6 미만 | 20.15.6 이상 |
| CVE-2026-20312 | Catalyst SD-WAN Software | 20.12.8.1 미만 | 20.12.8.1 이상 |
| CVE-2026-20312 | Catalyst SD-WAN Software | 20.9.10 미만 | 20.9.10 이상 |
| CVE-2026-20312 | Catalyst SD-WAN Software | 20.9 미만 | 해결 버전으로 마이그레이션 |
| CVE-2026-20313 | Catalyst SD-WAN Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20313 | Catalyst SD-WAN Software | 20.18.4 미만 | 20.18.4 이상 |
| CVE-2026-20313 | Catalyst SD-WAN Software | 20.15.6 미만 | 20.15.6 이상 |
| CVE-2026-20313 | Catalyst SD-WAN Software | 20.12.8.1 미만 | 20.12.8.1 이상 |
| CVE-2026-20313 | Catalyst SD-WAN Software | 20.9.10 미만 | 20.9.10 이상 |
| CVE-2026-20313 | Catalyst SD-WAN Software | 20.9 미만 | 해결 버전으로 마이그레이션 |
| CVE-2026-20267 | IOS XE Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20267 | IOS XE Software | 17.18.4 미만 | 17.18.4 이상 |
| CVE-2026-20267 | IOS XE Software | 17.15.6 미만 | 17.15.6 이상 |
| CVE-2026-20267 | IOS XE Software | 17.12.8 미만 | 17.12.8 이상 |
| CVE-2026-20267 | IOS XE Software | 17.9.10 미만 | 17.9.10 이상 |
| CVE-2026-20268 | IOS XE Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20268 | IOS XE Software | 17.18.4 미만 | 17.18.4 이상 |
| CVE-2026-20268 | IOS XE Software | 17.15.6 미만 | 17.15.6 이상 |
| CVE-2026-20268 | IOS XE Software | 17.12.8 미만 | 17.12.8 이상 |
| CVE-2026-20268 | IOS XE Software | 17.9.10 미만 | 17.9.10 이상 |
| CVE-2026-20269 | IOS XE Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20269 | IOS XE Software | 17.18.4 미만 | 17.18.4 이상 |
| CVE-2026-20269 | IOS XE Software | 17.15.6 미만 | 17.15.6 이상 |
| CVE-2026-20269 | IOS XE Software | 17.12.8 미만 | 17.12.8 이상 |
| CVE-2026-20269 | IOS XE Software | 17.9.10 미만 | 17.9.10 이상 |
| CVE-2026-20270 | IOS XE Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20270 | IOS XE Software | 17.18.4 미만 | 17.18.4 이상 |
| CVE-2026-20270 | IOS XE Software | 17.15.6 미만 | 17.15.6 이상 |
| CVE-2026-20270 | IOS XE Software | 17.12.8 미만 | 17.12.8 이상 |
| CVE-2026-20270 | IOS XE Software | 17.9.10 미만 | 17.9.10 이상 |
| CVE-2026-20271 | IOS XE Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20271 | IOS XE Software | 17.18.4 미만 | 17.18.4 이상 |
| CVE-2026-20271 | IOS XE Software | 17.15.6 미만 | 17.15.6 이상 |
| CVE-2026-20271 | IOS XE Software | 17.12.8 미만 | 17.12.8 이상 |
| CVE-2026-20271 | IOS XE Software | 17.9.10 미만 | 17.9.10 이상 |
| CVE-2026-20272 | IOS XE Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20272 | IOS XE Software | 17.18.4 미만 | 17.18.4 이상 |
| CVE-2026-20272 | IOS XE Software | 17.15.6 미만 | 17.15.6 이상 |
| CVE-2026-20272 | IOS XE Software | 17.12.8 미만 | 17.12.8 이상 |
| CVE-2026-20272 | IOS XE Software | 17.9.10 미만 | 17.9.10 이상 |
| CVE-2026-20273 | IOS XE Software | 26.1.2 미만 | 26.1.2 이상 |
| CVE-2026-20273 | IOS XE Software | 17.18.4 미만 | 17.18.4 이상 |
| CVE-2026-20273 | IOS XE Software | 17.15.6 미만 | 17.15.6 이상 |
| CVE-2026-20273 | IOS XE Software | 17.12.8 미만 | 17.12.8 이상 |
| CVE-2026-20273 | IOS XE Software | 17.9.10 미만 | 17.9.10 이상 |
| CVE-2026-20200 | Integrated Management Controller | 6.0(2.260044) 미만 | 6.0(2.260044) 이상 |
| CVE-2026-20200 | Integrated Management Controller | 4.3(6.260033) 미만 | 4.3(6.260033) 이상 |
| CVE-2026-20200 | Integrated Management Controller | 4.3 미만 | 해결 버전으로 마이그레이션 |
| CVE-2026-20301 | IOS Software | ‘Cisco Software Checker’를 사용하여 확인 | ‘Cisco Software Checker’를 사용하여 확인 |
| CVE-2026-20301 | IOS XE Software | ‘Cisco Software Checker’를 사용하여 확인 | ‘Cisco Software Checker’를 사용하여 확인 |
| CVE-2026-20263 | IOS XE Software | ‘Cisco Software Checker’를 사용하여 확인 | ‘Cisco Software Checker’를 사용하여 확인 |
| CVE-2026-20124 | IOS XE Software | ‘Cisco Software Checker’를 사용하여 확인 | ‘Cisco Software Checker’를 사용하여 확인 |
※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1][2][3][4][5][6]
□ 참고사이트
[1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K
[2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ
[3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU
[4] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34t
[5] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkd
[6] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-snmp-dos-ZAqNm4MD
[7] https://nvd.nist.gov/vuln/detail/CVE-2026-20303
[8] https://nvd.nist.gov/vuln/detail/CVE-2026-20304
[9] https://nvd.nist.gov/vuln/detail/CVE-2026-20310
[10] https://nvd.nist.gov/vuln/detail/CVE-2026-20312
[11] https://nvd.nist.gov/vuln/detail/CVE-2026-20313
[12] https://nvd.nist.gov/vuln/detail/CVE-2026-20267
[13] https://nvd.nist.gov/vuln/detail/CVE-2026-20268
[14] https://nvd.nist.gov/vuln/detail/CVE-2026-20269
[15] https://nvd.nist.gov/vuln/detail/CVE-2026-20270
[16] https://nvd.nist.gov/vuln/detail/CVE-2026-20271
[17] https://nvd.nist.gov/vuln/detail/CVE-2026-20272
[18] https://nvd.nist.gov/vuln/detail/CVE-2026-20273
[19] https://nvd.nist.gov/vuln/detail/CVE-2026-20200
[20] https://nvd.nist.gov/vuln/detail/CVE-2026-20301
[21] https://nvd.nist.gov/vuln/detail/CVE-2026-20263
[22] https://nvd.nist.gov/vuln/detail/CVE-2026-20124
□ 문의사항
o 한국인터넷진흥원 사이버민원센터 : 국번없이 118
□ 작성 : 디지털위협대응본부 취약점관리센터