| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 08 juillet 2010 No CERTA-2010-AVI-303 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans les
commutateurs Cisco Industrial Ethernet 3000 series
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-303 |
Une gestion de version détaillée se trouve à la fin de ce document.
Cisco Industrial Ethernet 3000 series switches avec Cisco IOS versions 12.2(52)SE ou 12.2(52)SE1.
Une vulnérabilité dans les commutateurs CISCO Industrial Ethernet 3000 series permet de porter atteinte à l'intégrité et à la confidentialité des données.
Une erreur dans la gestion des droits d'accès à la configuration du paramètre snmp-server community private permet à une personne malintentionnée de porter atteinte à l'intégrité et à la confidentialité des données du périphérique vulnérable.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.cisco.com/warp/public/707/cisco-sa-20100707-snmp.shtml
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1574