アドバイザリID: cisco-sa-20160517-asa-vpn 深刻度: 中 初回公開日: 2016年5月17日 14:00 GMT CVE ID: CVE-2016-1379 CVSSスコア: ベース 6.3、タイムラル 5.2 概要: - Cisco Adaptive Security Appliance (ASA) ソフトウェアの脆弱性により、認証済みリモート攻撃者がメモリブロック枯渇を引き起こす可能性があります。 - この脆弱性は、ICMP エラー処理の実装における誤りに起因します。 - 攻撃が成功すると、サービス拒否(DoS)状態が発生する可能性があります。 - 回避策はありません。 影響を受ける製品: - Cisco ASA ソフトウェアのリリース 9.0 以降に影響があります。 - クライアントレス VPN や AnyConnect SSL VPN は影響を受けません。 修正済みソフトウェア: - お客様は、アドバイザリで示された適切なリリースにアップグレードしてください。 エクスプロイトおよび公開発表: - PSIRT による公開発表や悪用事例の報告はありません。