关键信息总结 漏洞概述 漏洞名称: Cisco Access Point Software Intermittent IPv6 Gateway Change Vulnerability CVE编号: CVE-2015-4340 严重性: Medium (CVSS v2 Base Score: 4.3) 发布日期: 2015年9月14日 影响的产品 受影响产品: - 6300 Series Embedded Services Access Points (APs) - Aironet 1800 Series APs - Aironet 2800 Series APs - Aironet 3700 APs - Aironet 3800 APs - Catalyst 9100 APs - Integrated Services Routers (ISRs) 工作原理 漏洞源于IPv6 Router Advertisement (RA)包处理中的逻辑错误,允许未认证的相邻攻击者修改受影响设备上的IPv6网关。 成功利用此漏洞可导致暂时更改受影响设备的IPv6网关,进而可能影响任何与该接入点关联的无线客户端。 解决方案 修复软件: Cisco已发布修复此漏洞的软件更新,建议用户升级到最新版本。 无临时解决方法: 目前没有可用的变通方法来解决此漏洞。 公开披露和公告 此漏洞是在Cisco技术支持中心(TAC)支持案例中发现的。 尚无公开报告表明此漏洞已被恶意利用。 参考链接 Cisco Security Advisory