Risque

Contournement de la politique de sécurité.

Systèmes affectés

Commutateurs 3Com 4500G en version s3q05_01_03s56(s168).

Résumé

Une vulnérabilité dans les commutateurs 3Com 4500G permet de contourner le mécanisme d'authentification.

Description

Une vulnérabilité a été découverte dans les commutateurs (switch) 3Com 4500G configurés de telle sorte que l'authentification par TACACS soit permise pour les utilisateurs SSH. Dans ce cas, un utilisateur SFTP peut accéder au commutateur sans passer par l'étape d'authentification.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation