Cisco Cluster Management Protocol(CMP) 처리 코드의 Cisco IOS 및 Cisco IOS XE 소프트웨어 취약점으로 인해 인증되지 않은 원격 공격자가 영향을 받는 장치를 재부팅하거나 상승된 권한으로 원격 코드를 실행할 수 있습니다. 클러스터 관리 프로토콜은 클러스터 구성원 간의 신호 및 명령 프로토콜로 Telnet을 내부적으로 사용합니다. 이 취약점은 두 가지 요소의 조합으로 인해 발생합니다. (1) CMP 관련 Telnet 옵션 사용을 클러스터 구성원 간의 내부 로컬 통신으로만 제한하지 않고 영향을 받는 장치에 대한 모든 Telnet 연결에서 이러한 옵션을 수락 및 처리하는 점, (2) 잘못된 형식의 CMP 관련 Telnet 옵션을 잘못 처리하는 점입니다. 공격자는 Telnet 연결을 수락하도록 구성된 영향을 받는 Cisco 장치와 Telnet 세션을 설정하는 동안 잘못된 형식의 CMP 관련 Telnet 옵션을 전송하여 이 취약점을 악용할 수 있습니다. 익스플로잇을 통해 공격자는 임의 코드를 실행하고 장치에 대한 완전한 제어권을 획득하거나 영향을 받는 장치를 재부팅할 수 있습니다. 이는 Catalyst 스위치, Embedded Service 2020 스위치, Enhanced Layer 2 EtherSwitch Service Module, Enhanced Layer 2/3 EtherSwitch Service Module, HP용 Gigabit Ethernet Switch Module(CGESM), IE Industrial Ethernet 스위치, ME 4924-10GE 스위치, RF Gateway 10, SM-X Layer 2/3 EtherSwitch Service Module에 영향을 미칩니다. Cisco 버그 ID: CSCvd48893.