보안 권고문

Cisco 제품군 2024년 3월 1차 보안 업데이트 권고

개요

 

Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

Cisco AppDynamics

Cisco Duo

Cisco Secure Client

Cisco Small Business

Cisco FXOS software

Cisco NX-OS software

 

해결된 취약점

 

Cisco Secure Client에서 사용자 입력값 검증이 미흡하여 임의 스크립트 명령 실행이 가능한 취약점 (CVE-2024-20337) [1]

Cisco Secure Client에서 제어되지 않은 검색 경로 요소 사용으로 인해 임의 코드 실행이 가능한 취약점 (CVE-2024-20338) [2]

Cisco AppDynamics에서 사용자 입력값 검증이 미흡하여 영향을 받는 장치의 민감한 데이터에 액세스하는 취약점 (CVE-2024-20345) [3]

Cisco Duo에서 영향을 받는 장치를 재부팅한 후 로컬에서 생성된 신뢰할 수 있는 세션을 무효화하지으로 인해 유효한 권한 없이 영향을 받는 장치에 액세스하는 취약점 (CVE-2024-2030) [4]

Cisco AppDynamics에서 사용자 입력값 검증이 미흡하여 임의 스크립트 명령 실행이 가능한 취약점 (CVE-2024-20346) [5]

Windows 로그온 및 RDP용 Cisco Duo 인증에서 장치 재부팅 이후 로컬에서 생성된 신뢰할 수 있는 세션을 무효화하지 못해 발생하는 인증 우회 취약점 (CVE-2024-20301) [6]

Windows 로그온 및 RDP용 Cisco Duo 인증에서 특정 로그에 암호화되지 않은 레지스트리 키를 부적절하게 저장하여 발생하는 정보 공개 취약점 (CVE-2024-20292) [7] 

Cisco Small Business 100, 300 및 500 시리즈에서 발생하는 AP 명령 주입 취약점 (CVE-2024-20335) [8] 

Cisco Small Business 100, 300 및 500 시리즈 무선 AP 버퍼 오버플로 취약점 (CVE-2024-20336) [8]

Cisco AppDynamics Controller에서 발생하는 XSS 취약점 (CVE-2024-20346) [9]

Cisco FXOS 및 NX-OS software에서 발생하는 LLDP 기능의 서비스 거부 취약점 (CVE-2024-20294) [10]

Linux용 Cisco Secure Client에서 발생하는 ISE Posture 모듈 권한 상승 취약점 (CVE-2024-20338) [11]

Cisco Secure Client의 SAML 인증 프로세스에서 불충분한 유효성 검사로 인해 발생하는 CRLF 주입 취약점 (CVE-2024-20337) [12]

 

취약점 패치

 

2024년 03월 06일 업데이트를 통해 제품별 취약점 패치가 제공되었습니다. 아래 참고 사이트의 제품별 정보에서 ‘Affected Products’와 ‘Fixed Software’ 내용을 참고하여 패치를 적용하시기 바랍니다.

 

참고 사이트

 

[1] Cisco Secure Client Carriage Return Line Feed Injection Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-secure-client-crlf-W43V4G7

[2] Cisco Secure Client for Linux with ISE Posture Module Privilege Escalation Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-secure-privesc-sYxQO6ds

[3] Cisco AppDynamics Controller Path Traversal Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-appd-traversal-m7N8mZpF

[4] Cisco Duo Authentication for Windows Logon and RDP Authentication Bypass Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-duo-win-bypass-pn42KKBm

[5] Cisco AppDynamics Controller Cross-Site Scripting Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-appd-xss-3JwqSMNT

[6] Cisco Duo Authentication for Windows Logon and RDP Authentication Bypass Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-duo-win-bypass-pn42KKBm

[7] Cisco Duo Authentication for Windows Logon and RDP Information Disclosure Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-duo-infodisc-rLCEqm6T

[8] Cisco Small Business 100, 300, and 500 Series Wireless Access Points Command Injection and Buffer Overflow Vulnerabilities

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sb-wap-multi-85G83CRB

[9] Cisco AppDynamics Controller Cross-Site Scripting Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-appd-xss-3JwqSMNT

[10] Cisco FXOS and NX-OS Software Link Layer Discovery Protocol Denial of Service Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-lldp-dos-z7PncTgt

[11] Cisco Secure Client for Linux with ISE Posture Module Privilege Escalation Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-secure-privesc-sYxQO6ds

[12] Cisco Secure Client Carriage Return Line Feed Injection Vulnerability

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-secure-client-crlf-W43V4G7