Cisco IOS XE Software의 Blocks Extensible Exchange Protocol(BEEP) 기능에 존재하는 취약점으로 인해 인증되지 않은 원격 공격자가 영향받는 장치에 서비스 거부(DoS) 상태를 유발할 수 있습니다. 이 취약점은 특정 BEEP SOAP 요청을 구문 분석할 때 부적절하게 처리하는 데서 기인합니다. 공격자는 영향받는 장치에 특정 BEEP SOAP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 악용에 성공하면 공격자가 장치를 예기치 않게 다시 로드하도록 하여 DoS 상태를 초래할 수 있습니다.
Cisco IOS XE Software의 Blocks Extensible Exchange Protocol(BEEP) 기능에 존재하는 취약점으로 인해 인증되지 않은 원격 공격자가 영향받는 장치에 서비스 거부(DoS) 상태를 유발할 수 있습니다. 이 취약점은 특정 BEEP SOAP 요청을 구문 분석할 때 부적절하게 처리하는 데서 기인합니다. 공격자는 영향받는 장치에 특정 BEEP SOAP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 악용에 성공하면 공격자가 장치를 예기치 않게 다시 로드하도록 하여 DoS 상태를 초래할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
A vulnerability in the Blocks Extensible Exchange Protocol (BEEP) feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling when parsing a specific BEEP SOAP request. An attacker could exploit this vulnerability by sending a specific BEEP SOAP request to an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition.