Cisco IOS 및 Cisco IOS XE Software의 Cisco CMP(Cluster Management Protocol) 처리 코드에 있는 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 다시 로드하거나 상승된 권한으로 원격으로 코드를 실행할 수 있습니다. 클러스터 관리 프로토콜은 내부적으로 Telnet을 클러스터 구성원 간의 신호 및 명령 프로토콜로 활용합니다. 이 취약점은 다음 두 가지 요소의 조합으로 인해 발생합니다. (1) CMP 관련 Telnet 옵션의 사용을 클러스터 구성원 간의 내부 로컬 통신으로만 제한하고 대신 영향을 받는 장치에 대한 Telnet 연결을 통해 이러한 옵션을 수락하고 처리하지 못함; (2) 잘못된 CMP 관련 Telnet 옵션의 잘못된 처리. 공격자는 텔넷 연결을 허용하도록 구성된 영향을 받는 Cisco 장치와 텔넷 세션을 설정하는 동안 잘못된 형식의 CMP 관련 텔넷 옵션을 보내 이 취약점을 악용할 수 있습니다. 악용을 통해 공격자는 임의의 코드를 실행하고 장치에 대한 전체 제어권을 얻거나 영향을 받는 장치를 다시 로드할 수 있습니다. 이는 Catalyst 스위치, Embedded Service 2020 스위치, 향상된 레이어 2 EtherSwitch 서비스 모듈, 향상된 레이어 2/3 EtherSwitch 서비스 모듈, HP용 CGESM(기가비트 이더넷 스위치 모듈), IE 산업용 이더넷 스위치, ME 4924-10GE 스위치, RF 게이트웨이 10 및 SM-X 레이어 2/3 EtherSwitch 서비스 모듈에 영향을 미칩니다. Cisco 버그 ID: CSCvd48893.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 10.0 | HIGH |
Cisco IOS 및 Cisco IOS XE Software의 Cisco CMP(Cluster Management Protocol) 처리 코드에 있는 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 다시 로드하거나 상승된 권한으로 원격으로 코드를 실행할 수 있습니다. 클러스터 관리 프로토콜은 내부적으로 Telnet을 클러스터 구성원 간의 신호 및 명령 프로토콜로 활용합니다. 이 취약점은 두 가지 요소의 조합으로 인해 발생합니다. (1) CMP 관련 Telnet opti의 사용을 제한하지 못함
| AV:N/AC:L/Au:N/C:C/I:C/A:C |
| 2026. 04. 20. |