![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité des
commutateurs Catalyst de Cisco
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLes commutateurs Cisco Catalyst 4000, 6000 et 6500 utilisant Catalyst OS version 7.5(1).3 DescriptionSelon Cisco, un utilisateur non autorisé peut obtenir un accès à un système vulnérable en local (via la console) ou à distance (accès ssh ou telnet) sans connaissance d'un mot de passe valide.Il est également possible de passer en mode privilégié ("enable") et modifier ainsi la configuration du commutateur.
4 Contournement provisoireIl est possible de spécifier les machines pouvant accéder aux services ssh et telnet du commutateur au moyen d'une liste de controle d'accès :set ip permit <adresse> <masque> telnet set ip permit <adresse> <masque> ssh set ip permit enable 5 SolutionLa version 7.6(1) de Cisco Catalyst OS corrige cette vulnérabilité.6 DocumentationAvis de sécurité de Cisco "Cisco Catalyst enable password bypass vulnerability" :http://www.cisco.com/warp/public/707/cisco-sa-20030424-catos.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||