Cisco SD-WAN 제로데이 CVE-2026-20127 — CVSS 10.0, 3년간 몰래 뚫려 있었다
핵심 요약 항목 내용 CVE CVE-2026-20127 CVSS 10.0 (Critical) 영향 제품 Cisco Catalyst SD-WAN Controller (구 vSmart), Cisco Catalyst SD-WAN Manager (구 vManage) 공격 조건 인증 불필요, 원격 실행, 사용자 상호작용 없음 악용 시작 2023년부터 (3년간 제로데이 상태) 공개일 2026년 2월 25일 위협 행위자 UAT-8616 (Cisco Talos 추적, 고도화된 위협 행위자) 우회 방법 없음. 패치만이