개요
Cisco社는 자사 제품에서 발생하는 취약점 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
Cisco 5000 Series ENCS, Catalyst 8300 Series Edge uCPE
- <=3.12
- <= 4.13
Cisco UCS C-Series M4 Rack Server
- <= 4.0
- <= 4.1
Cisco UCS C-Series M5 Rack Server
- <= 4.0
- 4.1, 4.2, 4.3 버전
Cisco UCS C-Series M6 Rack Server
- 4.2, 4.3 버전
Cisco UCS C-Series M7 Rack Server
- 4.3 버전
Cisco UCS E-Series M2, Cisco UCS E-Series M3
- 3.2.6(포함) ~ 3.2.15(제외)
Cisco UCS E-Series M6
- <= 4.12
Cisco Telemetry Broker Appliance, Secure Endpoint Private Cloud Appliances, Secure Firewall Management Center Appliances, Secure Malware Analytics Appliances, Secure Network Server Appliances
- < 4.3(2.240009)
IEC6400 Edge Compute Appliances, Secure Email Gateways, Secure Email and Web Manager, Secure Web Appliances
- < 4.2(3j)
Secure Network Analytics Appliances
- < 4.1(2m) (M4)
- < 4.3(2.240009) (M5, M6)
해결된 취약점
Cisco Integrated Management Controller CLI에서 발생하는 Command Injection 취약점(CVE-2024-20295) [1]
취약점 패치
최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
Cisco 5000 Series ENCS, Catalyst 8300 Series Edge uCPE
- 4.14.1 버전
Cisco UCS C-Series M4 Rack Server
- 4.1(2m) 버전
Cisco UCS C-Series M5 Rack Server
- 4.1(3m), 4.2(3j), 4.3(2.240002) 버전
Cisco UCS C-Series M6 Rack Server
- 4.2(3j), 4.3(2.240002) 버전
Cisco UCS C-Series M7 Rack Server
- 4.3(2.240002) 버전
Cisco UCS E-Series M2, Cisco UCS E-Series M3
- 3.2.15 버전
Cisco UCS E-Series M6
- 4.12.2 버전
Cisco Telemetry Broker Appliance, Secure Endpoint Private Cloud Appliances, Secure Firewall Management Center Appliances, Secure Malware Analytics Appliances, Secure Network Server Appliances
- 4.3(2.240009) 버전
IEC6400 Edge Compute Appliances, Secure Email Gateways, Secure Email and Web Manager, Secure Web Appliances
- 4.2(3j) 버전
Secure Network Analytics Appliances
- 4.1(2m) (M4) 버전
- 4.3(2.240009) (M5, M6) 버전
참고 사이트