Login

로그인해주세요

Cisco 제품 보안 업데이트 권고

2024-03-15

□ 개요

o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3]

o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


□ 설명

o Cisco IOS XR Software의 Layer 2 서비스에서 발생하는 서비스 거부 취약점(CVE-2024-20318) [1]

o Cisco IOS XR Software에서 발생하는 SSH 권한 상승 취약점(CVE-2024-20320) [2]

o Cisco ASR 9000 Series용 Cisco IOS XR Software의 PPPoE에서 발생하는 서비스 거부 취약점(CVE-2024-20327) [3]

* PPPoE(Point-to-Point Protocol over Ethernet, P2P 프로토콜 오버 이더넷) : 이더넷 프레임 안에 PPP 프레임을 넣어 만들 때 사용되는 통신 프로토콜


영향받는 제품 및 해결 방안

취약점

제품명

영향받는 버전

해결 버전

CVE-2024-20318

Cisco IOS XR

7.8 이하

해결 버전으로 마이그레이션 권장

(7.9.2, 7.10.1)

7.9

7.9.2

7.10

7.10.1

7.3.2

*(SMU) asr9k-x64-7.3.2.CSCwe29150

7.4.2

*(SMU) asr9k-x64-7.4.2.CSCwe29150

7.5.2

*(SMU) asr9k-x64-7.5.2.CSCwe29150

7.7.2

*(SMU) asr9k-x64-7.7.2.CSCwe29150

7.8.2

*(SMU) asr9k-x64-7.8.2.CSCwe29150

*(SMU) xrd-vrouter-7.8.2.CSCwe29150

CVE-2024-20320

Cisco IOS XR

7.3.2

해결 버전으로 마이그레이션 권장

(7.10.2)

7.4

7.5

7.6

7.7

7.8

7.9

7.10

7.10.2

CVE-2024-20327

Cisco IOS XR

7.8 이하

해결 버전으로 마이그레이션 권장

(7.9.21, 7.10.1, 7.11.1)

7.9

7.9.21

7.10.1

7.10

7.11

7.11.1

7.5.2

*(SMU) asr9k-x64-7.5.2.CSCwf75789

※ 일부 버전의 경우 Cisco에서 제공하는 *SMU(Software Maintenance Upgrades) 설치

※ 하단의 참고사이트를 확인하여 업데이트 수행 [1][2][3]


□ 기타 문의사항
o한국인터넷진흥원 사이버민원센터: 국번없이 118

[참고사이트]

[1]https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xrl2vpn-jesrU3fc

[2]https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-ssh-privesc-eWDMKew3

[3]https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-pppma-JKWFgneW


□ 작성 :침해사고분석단 취약점분석팀