
CVE-2026-20127
CVE-2026-20127는 Cisco Catalyst SD-WAN 구성 요소(컨트롤러 및 관리 시스템 포함)에 영향을 미치는 치명적인 인증 우회 취약점입니다.
원격의 인증되지 않은 공격자가 SD-WAN 제어 평면의 부적절한 인증 검증을 악용하여 네트워크 인프라에 대한 전체 관리자 수준의 액세스 권한을 얻을 수 있습니다.
이 문제는 **치명적인 심각도(CVSS 10.0)**로 간주되며 실제 환경에서 활발히 악용되고 있는 것으로 관찰되었습니다.
성공적인 악용 시 공격자는 다음을 수행할 수 있습니다.
이 취약점은 SD-WAN 피어 인증 요청의 부적절한 검증으로 인해 발생하며, 조작된 네트워크 트래픽이 신뢰할 수 있는 내부 통신으로 처리될 수 있습니다.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
[1] 공격자가 조작된 SD-WAN 피어 요청 전송
↓
[2] 인증 검증 실패
↓
[3] 시스템이 공격자를 신뢰할 수 있는 내부 피어로 신뢰
↓
[4] NETCONF / 관리 API에 대한 액세스 권한 부여
↓
[5] 전체 SD-WAN 제어 평면 장악
구성 및 버전에 따라 여러 소프트웨어 브랜치가 영향을 받을 수 있습니다.
보안 팀은 다음 사항을 모니터링해야 합니다.
안전한 우회 방법은 없습니다. 패치 배포가 필요합니다.
| 범주 | 수준 |
|---|---|
| 악용 가능성 | 매우 높음 |
| 영향력 | 치명적 |
| 탐지 난이도 | 중간~높음 |
| 패치 긴급성 | 즉시 |
이 취약점은 엔터프라이즈 네트워킹의 두뇌 역할을 하는 SD-WAN 제어 평면을 대상으로 하기 때문에 특히 위험합니다.
성공적인 악용 시 다음이 발생할 수 있습니다.
“SD-WAN 제어 평면을 장악하는 것은 전체 네트워크를 장악하는 것과 같습니다.”
| 메트릭 | 값 |
|---|
| 공격 벡터 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 필요한 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 범위 | 변경됨 |
| 기밀성 | 높음 |
| 무결성 | 높음 |
| 가용성 | 높음 |