DHCP 버전 4(DHCPv4) 패킷에서 캡슐화된 옵션 82 정보를 복원하는 Cisco IOS Software 및 Cisco IOS XE Software 기능의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 다시 로드하여 릴레이 응답 DoS(서비스 거부) 상태가 발생할 수 있습니다. 영향을 받는 소프트웨어가 DHCPv4 서버의 DHCPOFFER 메시지에서 수신하는 캡슐화된 옵션 82 정보에 대해 불완전한 입력 유효성 검사를 수행하기 때문에 취약점이 존재합니다.
DHCP 버전 4(DHCPv4) 패킷에서 캡슐화된 옵션 82 정보를 복원하는 Cisco IOS Software 및 Cisco IOS XE Software 기능의 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 다시 로드하여 릴레이 응답 DoS(서비스 거부) 상태가 발생할 수 있습니다. 영향을 받는 소프트웨어가 DHCPv4 서버의 DHCPOFFER 메시지에서 수신하는 캡슐화된 옵션 82 정보에 대해 불완전한 입력 유효성 검사를 수행하기 때문에 취약점이 존재합니다. 공격자는 조작된 DHCPv4 패킷을 영향을 받는 장치에 전송하여 이 취약점을 악용할 수 있으며, 해당 장치는 해당 패킷을 DHCPv4 서버로 전달합니다. 영향을 받는 소프트웨어가 서버의 응답에 캡슐화된 옵션 82 정보를 처리할 때 오류가 발생할 수 있습니다. 악용이 성공하면 공격자는 영향을 받는 장치를 다시 로드하여 DoS 상황을 초래할 수 있습니다. Cisco 버그 ID: CSCvg62754.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.6 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 7.8 |
| AV:N/AC:L/Au:N/C:N/I:N/A:C |
| 2026. 04. 20. |