보안 권고문

Cisco 제품 보안 업데이트 권고

개요

Cisco는 Cisco 제품, 그중에서도 Cisco Secure Workload Software에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 대상

  • Cisco Secure Workload Software 버전 3.10.9.1 미만.
  • Cisco Secure Workload Software 버전 4.0.4.16 미만.

해결된 취약점

  • CVE-2026-20231: Cisco Secure Workload Software에서 특수 요소를 적절히 무력화하지 않아 발생하는 명령어, OS 명령어, 인수 삽입 취약점(공격자가 명령을 삽입할 수 있는 문제).
  • CVE-2026-20315: 부적절한 접근 제어로 인해 발생하는 취약점.
  • CVE-2026-20317: 부적절한 인증으로 인해 발생하는 취약점.
  • CVE-2026-20318: 부적절한 입력값 검증으로 인해 발생하는 취약점.
  • CVE-2026-20319: 메모리 버퍼 경계 내 작업이 적절히 제한되지 않아 발생하는 버퍼 오버플로우범위 밖 쓰기 취약점.

조치 사항

  • 최신 업데이트를 통해 취약점 패치가 제공되었다.
  • 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
  • 패치 대상 버전은 Cisco Secure Workload Software 3.10.9.14.0.4.16이다.

참고

  • Cisco Secure Workload Software Security Hardening Release: August 2026.