Risque

  • Atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Cisco Industrial Ethernet 3000 series switches avec Cisco IOS versions 12.2(52)SE ou 12.2(52)SE1.

Résumé

Une vulnérabilité dans les commutateurs CISCO Industrial Ethernet 3000 series permet de porter atteinte à l'intégrité et à la confidentialité des données.

Description

Une erreur dans la gestion des droits d'accès à la configuration du paramètre snmp-server community private permet à une personne malintentionnée de porter atteinte à l'intégrité et à la confidentialité des données du périphérique vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation