개요
Cisco (https://www.cisco.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
Cisco IOS XR Software
해결된 취약점
Cisco IOS XR Software에서 데이터 검증이 미흡하여 관리자 수준으로 권한상승이 가능한 취약점 (CVE-2025-20138, CVSS 8.8) [1]
Cisco IOS XR Software에서 데이터 처리가 미흡하여 네트워크 프로세서 오류를 유발하는 취약점 (CVE-2025-20142, CVSS 8.6) [2]
Cisco IOS XR Software에서 데이터 처리가 미흡하여 라인 카드 예외 또는 하드 리셋을 발생시키는 취약점 (CVE-2025-20146, CVSS 8.6) [3]
Cisco IOS XR Software에서 255개의 자율 시스템 번호(AS 번호)를 갖는 AS_CONFED_SEQUENCE 속성으로 BGP 업데이트가 생성될 때 발생하는 메모리 손상으로 인해 메모리 손상을 일으키는 취약점 (CVE-2025-20115, CVSS 8.6) [4]
Cisco IOS XR Software에서 데이터 검증이 미흡하여 영향을 받는 장치가 제어 평면 UDP 패킷을 처리하지 못하게 하는 취약점 (CVE-2025-20209, CVSS 7.5) [5]
Cisco IOS XR Software에서 데이터 처리가 미흡하여 제어 평면 트래픽이 작동을 멈추게 하는 취약점 (CVE-2025-20141, CVSS 7.4) [6]
Cisco IOS XR Software에서 부팅 검증 프로세스에서 파일의 불완전한 검증으로 인해 부팅 구성을 제어하는 취약점 (CVE-2025-20177, CVSS 6.7) [7]
Cisco IOS XR Software에서 소프트웨어 로드 프로세스에서 모듈 검증이 부족함으로 인해 부팅 구성을 제어하는 취약점 (CVE-2025-20143, CVSS 6.7) [8]
취약점 패치
2025년 03월 12일 업데이트를 통해 제품별 취약점 패치가 제공되었습니다. 아래 참고 사이트의 제품별 정보에서 ‘Affected Products’와 ‘Fixed Software’ 내용을 참고하여 패치를 적용하시기 바랍니다.
참고 사이트
[1] Cisco IOS XR Software CLI Privilege Escalation Vulnerability
[2] Cisco IOS XR Software for ASR 9000 Series Routers IPv4 Unicast Packets Denial of Service Vulnerability
[3] Cisco IOS XR Software for ASR 9000 Series Routers Layer 3 Multicast Denial of Service Vulnerability
[4] Cisco IOS XR Software Border Gateway Protocol Confederation Denial of Service Vulnerability
[5] Cisco IOS XR Software Internet Key Exchange Version 2 Denial of Service Vulnerability
[6] Cisco IOS XR Software Release 7.9.2 Denial of Service Vulnerability
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xr792-bWfVDPY
[7] Cisco IOS XR Software Image Verification Bypass Vulnerability
[8] Cisco IOS XR Software Secure Boot Bypass Vulnerability