Risque

  • Atteinte à la confidentialité des données

Systèmes affectés

  • commutateur 3Com 5500 version antérieure à 3.03.02e ;
  • commutateur 3Com 5500G version antérieure à 3.03.02.

Résumé

Une vulnérabilité dans les commutateurs 3Com 5500 et 5500G permet à une personne malintentionnée de porter atteinte à la confidentialité de certaines données.

Description

Le mot de passe des commutateurs 3Com 5500 et 5500G est stocké en clair dans le logbuffer et donc accessible par une personne malintentionnée locale.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation