보안 권고문

Cisco 제품군 2024년 4월 1차 보안 업데이트 권고

개요

 

Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

Cisco 5000 Series ENCS, Catalyst 8300 Series Edge uCPE

  • <= 3.12
  • <= 4.13

 

Cisco UCS C-Series M5 Rack Server

  • 4.0, 4.1, 4.2, 4.3 버전

 

Cisco UCS C-Series M6 Rack Server 

  • 4.2, 4.3 버전

 

Cisco UCS C-Series M7 Rack Server 

  • 4.3 버전

 

Cisco UCS E-Series M2 and M3 Server

  • <= 3.1
  • 3.2 버전

 

Cisco UCS E-Series M6 Server

  • <= 4.12

 

Cisco UCS S-Series Storage Server

  • 4.0, 4.1, 4.2, 4.3 버전

 

Cisco Telemetry Broker Appliance, Secure Endpoint Private Cloud Appliances, Secure Firewall Management Center Appliances, Secure Malware Analytics Appliances, Secure Network Analytics Appliances, Secure Network Server Appliances

  • < 4.3(2.240009) 

 

IEC6400 Edge Compute Appliances, Secure Email Gateways, Secure Email and Web Manager, Secure Web Appliances

  • < 4.2(3j) 

 

해결된 취약점

 

Cisco Unified Computing System (Standalone),Cisco Unified Computing System E-Series Software (UCSE)에서 사용자 입력값 검증이 미흡하여 루트 권한을 상승시키는 취약점 (CVE-2024-20356, CVSS 8.7) [1]

 

취약점 패치

 

2024년 04월 17일 업데이트를 통해 제품별 취약점 패치가 제공되었습니다. 아래 참고 사이트의 제품별 정보에서 ‘Affected Products’와 ‘Fixed Software’ 내용을 참고하여 패치를 적용하시기 바랍니다.

 

Cisco 5000 Series ENCS, Catalyst 8300 Series Edge uCPE

  • 4.14.1

 

Cisco UCS C-Series M5 Rack Server

  • 4.1(3n), 4.2(3j), 4.3(2.240009) 버전

 

Cisco UCS C-Series M6 Rack Server 

  • 4.2(3j), 4.3(2.240009), 4.3(3.240022) 버전

 

Cisco UCS C-Series M7 Rack Server 

  • 4.3(3.240022) 버전

 

Cisco UCS E-Series M2 and M3 Server

  • 3.2.15.3 버전

 

Cisco UCS E-Series M6 Server

  • 4.12.2 버전

 

Cisco UCS S-Series Storage Server

  • 4.1(3n),4.2(3k),4.3(2.240009),4.3(3.240041) 버전

 

Cisco Telemetry Broker Appliance, Secure Endpoint Private Cloud Appliances, Secure Firewall Management Center Appliances, Secure Malware Analytics Appliances, Secure Network Analytics Appliances, Secure Network Server Appliances

  • 4.3(2.240009) 버전

 

IEC6400 Edge Compute Appliances, Secure Email Gateways, Secure Email and Web Manager, Secure Web Appliances

  • 4.2(3j) 버전

 

 

참고 사이트

 

[1] Cisco Integrated Management Controller Web-Based Management Interface Command Injection Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-cmd-inj-bLuPcb