![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans les
commutateurs 3Com 4500G
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésCommutateurs 3Com 4500G en version s3q05_01_03s56(s168). 3 RésuméUne vulnérabilité dans les commutateurs 3Com 4500G permet de contourner le mécanisme d'authentification. 4 DescriptionUne vulnérabilité a été découverte dans les commutateurs (switch) 3Com 4500G configurés de telle sorte que l'authentification par TACACS soit permise pour les utilisateurs SSH. Dans ce cas, un utilisateur SFTP peut accéder au commutateur sans passer par l'étape d'authentification. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||