Risque
- Contournement de la politique de sécurité
Systèmes affectés
Les commutateurs OmniSwitch 7700/7800 d'Alcatel utilisant la version 5.1.1 d'AOS (Alcatel Operating System).
Résumé
Il existe une vulnérabilité dans la version 5.1.1 d'AOS.
Description
Alcatel a récemment découvert une grave vulnérabilité dans la version 5.1.1 de son système d'exploitation AOS équipant la gamme des commutateurs Alcatel OmniSwitch 7700/7800. Cette vulnérabilité permet à un individu mal intentionné de prendre le contrôle total de l'OmniSwitch.
Contournement provisoire
Mettre en place un mécanisme de filtrage pour bloquer l'accès au port 6778/TCP.
Solution
Mettre à jour la version de l'AOS par l'un des correctifs suivantes :
- AOS 5.1.1 R02
- AOS 5.1.1 R03
Documentation
- Avis CA-2002-32 du CERT/CC http://www.cert.org/advisories/CA-2002-32.html