Risque
- Contournement de la politique de sécurité
Systèmes affectés
Commutateurs 3Com 4500G en version s3q05_01_03s56(s168).
Résumé
Une vulnérabilité dans les commutateurs 3Com 4500G permet de contourner le mécanisme d'authentification.
Description
Une vulnérabilité a été découverte dans les commutateurs (switch) 3Com 4500G configurés de telle sorte que l'authentification par TACACS soit permise pour les utilisateurs SSH. Dans ce cas, un utilisateur SFTP peut accéder au commutateur sans passer par l'étape d'authentification.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de version 3Com s3q05_02_00s56(s168) du 25 février 2009 : http://support.3com.com/documents/switches/4500G/Switch%204500G%20s3q05_02_00s56(s168)%20Release%20Notes.pdf