2025년 3월 3일 (2025년 4월 9일 업데이트됨)

개요 

키사이트는 최근 Vision Network Packet Broker 제품군에 영향을 미치는 하나의 높은 심각도와 여러 개의 중간 심각도 취약점을 인지했습니다. 다른 제품은 이러한 문제의 영향을 받지 않습니다.1

CVE-2025-24494는 인증된 사용자가 원격으로 임의 코드를 실행할 수 있는 취약점입니다. 이 문제는 2024년 10월 20일에 배포된 소프트웨어 버전 6.7.0에서 해결되었습니다.

CVE-2025-24521은 인증된 사용자가 임의 파일을 읽을 수 있는 경로 순회(Path Traversal) 취약점입니다. 이 문제는 2025년 3월 17일에 배포된 소프트웨어 버전 6.8.0에서 해결되었습니다.

CVE-2025-21095는 인증된 사용자가 임의의 파일을 다운로드할 수 있게 하는 경로 순회 취약성입니다. 이 문제는 2025년 3월 17일에 배포된 소프트웨어 버전 6.8.0에서 해결되었습니다.

CVE-2025-23416은 인증된 사용자가 임의의 파일을 삭제할 수 있게 하는 경로 순회 취약성입니다. 이 문제는 2025년 3월 17일에 배포된 소프트웨어 버전 6.8.0에서 해결되었습니다.

키사이트는 이러한 취약점을 보고해 주신 NATO 사이버 보안 센터(NCSC)에 감사드립니다.

 

영향을 받는 제품

Ixia Vision 네트워크 패킷 브로커 제품군

 

권장 조치

키사이트는 모든 고객이 가능한 한 빨리 최신 버전의 소프트웨어로 업그레이드할 것을 권장합니다. 이 소프트웨어의 이전 버전에는 이러한 취약점이 있을 수 있으므로, 고객은 이전 소프트웨어 버전 사용을 중단할 것을 권장합니다.

6.6.1 기반 릴리스(AppStack 및 AppStack 및/또는 7300이 포함된 모든 IFC 클러스터)를 계속 실행해야 하는 고객을 위해 나열된 모든 CVE를 해결하는 v6.6.1.12가 24년 3월 25일에 출시되었습니다.

 

자세한 내용은 키사이트에 문의하십시오.

1 키사이트는 이 취약점의 영향을 받는 제품 목록을 작성하기 위해 상업적으로 합리적인 노력을 기울였습니다. 키사이트는 귀하의 편의를 위해 이 정보를 제공하며, 정보의 완전성을 보증하지 않습니다.

어떤 도움을 드릴까요?