개요
Cisco 제품에서 발생하는 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 영향받는 제품 사용자는 최신 수정 버전으로 업데이트해야 한다.
영향받는 제품과 취약점
- CVE-2026-20124. Cisco IOS XE Software에서 발생하는 서비스 거부 취약점이다. Cisco Software Checker로 영향 여부와 수정 버전을 확인한다.
- CVE-2026-20200. Cisco UCS Server Software에서 발생하는 임의 명령어 실행 및 권한 상승 취약점이다. 영향 버전은 4.3 미만, 4.3(6.260033) 미만, 6.0(2.260044) 미만이다.
- CVE-2026-20263. Cisco IOS XE Software의 BEEP 기능에서 발생하는 서비스 거부 취약점이다. Cisco Software Checker로 영향 여부와 수정 버전을 확인한다.
- CVE-2026-20267, CVE-2026-20268, CVE-2026-20269, CVE-2026-20270, CVE-2026-20271, CVE-2026-20272, CVE-2026-20273. Cisco IOS XE Software에서 발생하는 접근 통제 미흡, 메모리 버퍼 범위 내 작업 제한 미흡, 리소스 수명 주기 관리 미흡, 잘못된 계산, 불충분한 제어 흐름 관리, 특수 요소 처리 미흡, 입력 검증 미흡 취약점이다. 영향 버전은 17.9, 17.12, 17.15, 17.18, 26.1이다.
- CVE-2026-20301. Cisco IOS 및 IOS XE Software에서 발생하는 서비스 거부 취약점이다. Cisco Software Checker로 영향 여부와 수정 버전을 확인한다.
- CVE-2026-20303, CVE-2026-20304, CVE-2026-20310, CVE-2026-20312, CVE-2026-20313. Cisco Catalyst SD-WAN Software에서 발생하는 입력 검증 미흡, 접근 통제 미흡, 파일 접근 전 링크 해석 미흡, 민감정보 평문 저장, 입력 수량 검증 미흡 취약점이다. 영향 버전은 20.9 미만, 20.9, 20.10, 20.11, 20.12, 20.13, 20.14, 20.15, 20.16, 20.18, 26.1이다.
수정 버전
- CVE-2026-20124. Cisco Software Checker에서 확인된 수정 버전으로 업데이트한다.
- CVE-2026-20200. 4.3 미만은 취약점이 해결된 상위 릴리스로 업데이트한다. 4.3(6.260033) 이상과 6.0(2.260044) 이상은 해결 버전이다.
- CVE-2026-20263. Cisco Software Checker에서 확인된 수정 버전으로 업데이트한다.
- CVE-2026-20267~CVE-2026-20273. 수정 버전은 17.9.10, 17.12.8, 17.15.6, 17.18.4, 17.18.4a, 26.1.2이다.
- CVE-2026-20301. Cisco Software Checker에서 확인된 수정 버전으로 업데이트한다.
- CVE-2026-20303~CVE-2026-20313. 20.9 미만은 취약점이 해결된 상위 릴리스로 업데이트한다. 수정 버전은 20.9.10, 20.12.8.1, 20.15.6, 20.18.4, 26.1.2이다.
참고
이번 공지는 Cisco IOS XE Software, Cisco UCS Server Software, Cisco IOS Software, Cisco Catalyst SD-WAN Software의 여러 취약점을 해결하기 위한 최신 보안 업데이트를 안내한다. 영향을 받는 환경은 참고 사이트의 안내에 따라 수정 버전으로 신속히 갱신해야 한다.