![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
commutateurs Alcatel OmniSwitch 7700/7800 AOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésLes commutateurs OmniSwitch 7700/7800 d'Alcatel utilisant la version 5.1.1 d'AOS (Alcatel Operating System). 3 RésuméIl existe une vulnérabilité dans la version 5.1.1 d'AOS. 4 DescriptionAlcatel a récemment découvert une grave vulnérabilité dans la version 5.1.1 de son système d'exploitation AOS équipant la gamme des commutateurs Alcatel OmniSwitch 7700/7800. Cette vulnérabilité permet à un individu mal intentionné de prendre le contrôle total de l'OmniSwitch. 5 Contournement provisoireMettre en place un mécanisme de filtrage pour bloquer l'accès au port 6778/TCP. 6 SolutionMettre à jour la version de l'AOS par l'un des correctifs suivantes :
7 DocumentationAvis CA-2002-32 du CERT/CC : http://www.cert.org/advisories/CA-2002-32.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||