개요
Cisco는 Cisco 제품, 그중에서도 Cisco Secure Workload Software에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향받는 대상
- Cisco Secure Workload Software 버전 3.10.9.1 미만.
- Cisco Secure Workload Software 버전 4.0.4.16 미만.
해결된 취약점
- CVE-2026-20231: Cisco Secure Workload Software에서 특수 요소를 적절히 무력화하지 않아 발생하는 명령어, OS 명령어, 인수 삽입 취약점(공격자가 명령을 삽입할 수 있는 문제).
- CVE-2026-20315: 부적절한 접근 제어로 인해 발생하는 취약점.
- CVE-2026-20317: 부적절한 인증으로 인해 발생하는 취약점.
- CVE-2026-20318: 부적절한 입력값 검증으로 인해 발생하는 취약점.
- CVE-2026-20319: 메모리 버퍼 경계 내 작업이 적절히 제한되지 않아 발생하는 버퍼 오버플로우 및 범위 밖 쓰기 취약점.
조치 사항
- 최신 업데이트를 통해 취약점 패치가 제공되었다.
- 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
- 패치 대상 버전은 Cisco Secure Workload Software 3.10.9.1 및 4.0.4.16이다.
참고
- Cisco Secure Workload Software Security Hardening Release: August 2026.