Cisco Secure Firewall Management Center (FMC)가 Cisco Security Advisory의 영향 제품·릴리스·기능 설정에 해당하는지 장비 소프트웨어, 모델, 이중화 상태, 노출 기능을 확인합니다. Cisco 제품은 Linux/RPM/APT 같은 OS 패키지 명령이 아니라 Cisco Security Advisory, Fixed Software, Software Checker, 장비 show version 결과 기준으로 판단합니다. IOS XE, ASA, FTD/FMC, NX-OS, SD-WAN은 영향 기능과 고정 릴리스가 다를 수 있으므로 하나의 Cisco 명령 결과만으로 완료 처리하지 않습니다. StackWise, SSO, failover, vPC, cluster 구성은 양쪽 또는 모든 멤버의 버전과 상태를 확인합니다.
# Cisco Security Advisory에서 CVE-2026-20316의 Affected Products, Vulnerable Products, Fixed Software 표를 먼저 확인합니다.
# 공통 Cisco 장비 버전·모델·이미지 확인
show version
show inventory
show running-config | include ^boot|webvpn|http server|ip http|restconf|netconf|snmp-server|crypto|ssh|aaa
# IOS XE/Catalyst 스택·이중화 상태 확인 예시
show redundancy states
show switch
# ASA/Secure Firewall failover 상태 확인 예시
show failover
show running-config boot system
# FTD/FMC 또는 Secure Firewall 계열은 제품별 CLI/GUI에서 현재 버전과 업그레이드 상태를 확인합니다.
show version
show upgrade status
# NX-OS/Nexus는 릴리스·모듈·vPC/이중화 상태를 함께 확인합니다.
show version
show module
show vpc brief- 예상 결과
- 영향 가능 예시: Cisco 권고의 영향 릴리스 범위에 포함되면 조치 대상입니다. SSO/스택이 정상이어도 취약 릴리스이면 Fixed Software 업그레이드 대상입니다. / 버전 기준 통과 예시: 릴리스가 Fixed Software 기준을 충족하고 이중화 상태가 정상인 경우 완료 후보입니다. 취약 기능 노출과 로그를 추가 확인합니다.
- 판정·성공 기준
- Cisco 권고의 영향 릴리스 범위에 포함되면 조치 대상입니다. SSO/스택이 정상이어도 취약 릴리스이면 Fixed Software 업그레이드 대상입니다. 릴리스가 Fixed Software 기준을 충족하고 이중화 상태가 정상인 경우 완료 후보입니다. 취약 기능 노출과 로그를 추가 확인합니다.