□ 개요
o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Cisco IOS XR Software의 Layer 2 서비스에서 발생하는 서비스 거부 취약점(CVE-2024-20318) [1] o Cisco IOS XR Software에서 발생하는 SSH 권한 상승 취약점(CVE-2024-20320) [2] o Cisco ASR 9000 Series용 Cisco IOS XR Software의 PPPoE에서 발생하는 서비스 거부 취약점(CVE-2024-20327) [3] * PPPoE(Point-to-Point Protocol over Ethernet, P2P 프로토콜 오버 이더넷) : 이더넷 프레임 안에 PPP 프레임을 넣어 만들 때 사용되는 통신 프로토콜 □영향받는 제품 및 해결 방안 취약점 | 제품명 | 영향받는 버전 | 해결 버전 | CVE-2024-20318 | Cisco IOS XR | 7.8 이하 | 해결 버전으로 마이그레이션 권장 (7.9.2, 7.10.1) | 7.9 | 7.9.2 | 7.10 | 7.10.1 | 7.3.2 | *(SMU) asr9k-x64-7.3.2.CSCwe29150 | 7.4.2 | *(SMU) asr9k-x64-7.4.2.CSCwe29150 | 7.5.2 | *(SMU) asr9k-x64-7.5.2.CSCwe29150 | 7.7.2 | *(SMU) asr9k-x64-7.7.2.CSCwe29150 | 7.8.2 | *(SMU) asr9k-x64-7.8.2.CSCwe29150 *(SMU) xrd-vrouter-7.8.2.CSCwe29150 | CVE-2024-20320 | Cisco IOS XR | 7.3.2 | 해결 버전으로 마이그레이션 권장 (7.10.2) | 7.4 | 7.5 | 7.6 | 7.7 | 7.8 | 7.9 | 7.10 | 7.10.2 | CVE-2024-20327 | Cisco IOS XR | 7.8 이하 | 해결 버전으로 마이그레이션 권장 (7.9.21, 7.10.1, 7.11.1) | 7.9 | 7.9.21 | 7.10.1 | 7.10 | 7.11 | 7.11.1 | 7.5.2 | *(SMU) asr9k-x64-7.5.2.CSCwf75789 | ※ 일부 버전의 경우 Cisco에서 제공하는 *SMU(Software Maintenance Upgrades) 설치 ※ 하단의 참고사이트를 확인하여 업데이트 수행 [1][2][3]
□ 기타 문의사항 o한국인터넷진흥원 사이버민원센터: 국번없이 118 [참고사이트]
[1]https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xrl2vpn-jesrU3fc [2]https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-ssh-privesc-eWDMKew3 [3]https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-pppma-JKWFgneW
□ 작성 :침해사고분석단 취약점분석팀 |