Cisco 제품 보안 업데이트 권고
□ 개요
o Cisco는 자사 제품의 취약점을 해결한 보안 업데이트 공지 [1]
o 영향받는 버전을 사용 중인 이용자는 최신 버전으로 업데이트 권고
□ 설명
o Cisco Nexus 9000 시리즈 스위치의 Cisco NX-OS 소프트웨어에서 리소스 관리 오류로 인해 발생하는 서비스 거부 취약점 (CVE-2022-20623) [2]
□ 영향받는 제품 및 해결 방안
o 발생 조건
- 장치가 취약한 버전의 Cisco NX-OS 소프트웨어를 사용하고 있을 것
- 장치에 BFD 기능이 활성화되어 있을 것(BFD는 기본적으로 비활성화되어 있음)
- 장치에 Cisco Cloud Scale ASIC이 설치되어 있을 것
※ 위의 조건이 모두 충족될 때에만 Cisco Nexus 9000 시리즈 스위치에 영향을 미침
제품군 | 제품ID | 소프트웨어명 | 영향받는 버전 |
Cisco Nexus 9200 및 9300 플랫폼 스위치 | N9K-C92160YC-X | Cisco NX-OS Software | 7.0(3)I6(2) ~ 7.0(3)I7(3) |
N9K-C92300YC | |||
N9K-C92304QC | |||
N9K-C9232C | |||
N9K-C92348GC-X | |||
N9K-C9236C | |||
N9K-C9272Q | |||
N9K-C93108TC-EX | |||
N9K-C93108TC-FX | |||
N9K-C9316D-GX | |||
N9K-C93180LC-EX | |||
N9K-C93180YC2-FX | |||
N9K-C93180YC-EX | |||
N9K-C93180YC-FX | |||
N9K-C93216TC-FX2 | |||
N9K-C93240YC-FX2 | |||
N9K-C9332C | |||
N9K-C93360YC-FX2 | |||
N9K-C9336C-FX2 | |||
N9K-C9348GC-FXP | |||
N9K-C93600CD-GX | |||
N9K-C9364C | |||
N9K-C9364C-GX | |||
Cisco Nexus 9500 시리즈 스위치 | N9K-X97160YC-EX | 7.0(3)I6(2) ~ 9.3(8) 및 10.1(1) ~ 10.2(1) | |
N9K-X97284YC-FX | |||
N9K-X9732C-EX | |||
N9K-X9732C-FX | |||
N9K-X9736C-EX | |||
N9K-X9736C-FX | |||
N9K-X9788TC-FX | |||
N9K-X9716D-GX | 10.1(1) ~ 10.2(2) |
※ 참고 사이트에 명시되어 있는 ‘Fixed Software’ 내용을 참고하여 패치 적용[2]
[참고사이트]
[1] https://tools.cisco.com/security/center/publicationListing.x
[2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-bfd-dos-wGQXrzxn#vp
영화는 넷플릭스, 음악은 멜론, 컴퓨터에는 이지클린이 있습니다.
반응형
'보안이슈 > 보안공지' 카테고리의 다른 글
My Cloud 제품 보안 업데이트 권고 (0) | 2022.03.29 |
---|---|
VMware 제품 보안 업데이트 권고 (0) | 2022.03.29 |
국내·외 사이버 위협 우려가 고조됨에 따라 '주의' 경보 발령 (0) | 2022.03.23 |
Veeam 제품 보안 업데이트 권고 (0) | 2022.03.23 |
CRI-O 취약점 보안 업데이트 권고 (0) | 2022.03.23 |