
CVE-2025-20343에 대한 기술 문서 및 개념 증명(PoC), Cisco ISE의 고심각도 서비스 거부 취약점으로, 인증되지 않은 원격 공격자가 조작된 RADIUS 패킷을 통해 장치를 충돌시킬 수 있습니다.
🚨 **Cisco Identity Services Engine (ISE)**의 높은 심각도 서비스 거부(DoS) 결함!
💥 인증되지 않은 원격 공격자가 조작된 RADIUS 패킷으로 장치를 충돌시킬 수 있음.
📅 공개일: 2025년 11월 5일
✅ 아직 야생에서의 악용 사례 없음
🔄 "반복 실패한 클라이언트의 RADIUS 요청 거부" 설정의 논리 오류.
🕵️♂️ 공격자는 거부된 MAC 주소를 대상으로 조작된 RADIUS Access-Request를 전송.
💣 예기치 않은 재시작 → DoS 상태 유발
🌍 RADIUS 포트에 대한 네트워크 접근 필요 — 인증 불필요!
CWE-697: 잘못된 비교 논리
🔴 CVSS v3.1: 8.6 (높음)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
제품: Cisco Identity Services Engine (ISE)
취약한 버전:
RADIUS(802.1X, VPN 등)를 사용하는 경우에만 영향
HA 클러스터는 장애 조치를 통해 가동 중단 시간을 줄일 수 있음
| 상태 | 세부 사항 |
|---|---|
| 🚫 야생 악용 | 알려진 사례 없음 |
| ⚙️ 난이도 | 낮음 – RADIUS 패킷을 반복 전송하기만 하면 됨 |
| 🎯 가능한 표적 | NAC, Wi-Fi 또는 VPN 인증에 ISE를 사용하는 기업 |
🔧 수정 방법
🔥 우회 방법
🛡️ 모범 사례
⚡ 조치 항목: Cisco ISE 3.4를 사용 중이라면 지금 패치하세요! 이는 낮은 노력으로 높은 영향을 주는 공격이 발생할 수 있는 취약점입니다. 🚀
안전을 유지하세요! 🔐
| 측정항목 | 값 | 의미 |
|---|
| 🔗 공격 벡터 | 네트워크 | 원격 악용 가능 |
| ⚡ 복잡도 | 낮음 | 특별한 기술/도구 불필요 |
| 🛡️ 권한 | 없음 | 인증되지 않음 |
| 👤 사용자 상호작용 | 없음 | 완전 자동화 |
| 🌍 범위 | 변경됨 | ISE 외부에 영향 |
| 🔒 기밀성 | 없음 | 데이터 유출 없음 |
| ✅ 무결성 | 없음 | 변조 없음 |
| ⛔ 가용성 | 높음 | 전체 서비스 중단 |