Cisco IOS 15.0~15.6 및 Cisco IOS XE 3.5~16.5의 IKEv2(Internet Key Exchange Version 2) 모듈의 취약점으로 인해 인증되지 않은 원격 공격자가 높은 CPU 사용률, 역추적 메시지 또는 영향을 받은 장치를 다시 로드하여 서비스 거부(DoS) 상태로 이어질 수 있습니다. 이 취약점은 영향을 받는 장치가 특정 IKEv2 패킷을 처리하는 방식으로 인해 발생합니다. 공격자는 영향을 받는 장치에 특정 IKEv2 패킷을 보내 이 취약점을 악용할 수 있습니다.
Cisco IOS 15.015.6 및 Cisco IOS XE 3.516.5의 IKEv2(Internet Key Exchange Version 2) 모듈의 취약점으로 인해 인증되지 않은 원격 공격자가 높은 CPU 사용률, 역추적 메시지 또는 영향을 받은 장치를 다시 로드하여 서비스 거부(DoS) 상태로 이어질 수 있습니다. 이 취약점은 영향을 받는 장치가 특정 IKEv2 패킷을 처리하는 방식으로 인해 발생합니다. 공격자는 처리할 영향을 받는 장치에 특정 IKEv2 패킷을 보내 이 취약점을 악용할 수 있습니다. 악용이 성공하면 공격자는 높은 CPU 사용률, 역추적 메시지 또는 영향을 받은 장치를 다시 로드하여 DoS 조건을 유발할 수 있습니다. 이 취약점은 ISAKMP(Internet Security Association and Key Management Protocol)가 활성화된 Cisco 장치에 영향을 미칩니다. IKEv2 패킷만 사용하여 이 취약점을 트리거할 수 있지만 Cisco IOS 소프트웨어 또는 Cisco IOS XE 소프트웨어를 실행하는 장치는 ISAKMP가 활성화되면 취약합니다. 취약해지도록 장치를 IKEv2 관련 기능으로 구성할 필요는 없습니다. 다음과 같은 다양한 유형의 VPN을 포함하여 많은 기능이 IKEv2를 사용합니다. LAN-to-LAN VPN; SSL VPN을 제외한 원격 액세스 VPN; DMVPN(동적 다중 지점 VPN); 그리고 FlexVPN. Cisco 버그 ID: CSCvc41277.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.5 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 7.8 |
| AV:N/AC:L/Au:N/C:N/I:N/A:C |
| 2026. 04. 20. |