Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Cisco Clean Access 3.x ;
- Cisco Clean Access 4.x.
Description
Deux vulnérabilités découvertes dans Cisco Clean Access permettent à un utilisateur ayant accès au réseau local de contourner la politique de sécurité ou de porter atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco ID 72379 du 03 janvier 2007 http://www.cisco.com/warp/public/707/cisco-sa-20070103-CleanAccess.shtml