アドバイザリID: cisco-sa-20160420-asa-dhcpv6 CVE ID: CVE-2016-1367 CWE ID: CWE-399 リスクレベル: 高 CVSS スコア: ベース 7.8、タイムラル 6.4 概要: Cisco Adaptive Security Appliance (ASA) ソフトウェアの DHCPv6 リレー機能にある脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイスをリロードさせることが可能です。 影響を受ける製品: Cisco ASA 5500-X シリーズ次世代ファイアウォール、Cisco Catalyst 6500 シリーズスイッチおよび Cisco 7600 シリーズルータ用の Cisco ASA サービスモジュール、Cisco Adaptive Security Virtual Appliance (ASAv) などを含む各種製品上で実行されている Cisco ASA ソフトウェア ワークアラウンド: ワークアラウンドは利用できません 修正済みソフトウェア: Cisco は本脆弱性に対応するソフトウェアアップデートをリリースしました。 エクスプロイトおよび公開情報: 本脆弱性に関する公開情報や悪意ある使用事例は確認されていません。 ソース: サポートケースの解決過程中に発見。