Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- commutateur 3Com 5500 version antérieure à 3.03.02e ;
- commutateur 3Com 5500G version antérieure à 3.03.02.
Résumé
Une vulnérabilité dans les commutateurs 3Com 5500 et 5500G permet à une personne malintentionnée de porter atteinte à la confidentialité de certaines données.
Description
Le mot de passe des commutateurs 3Com 5500 et 5500G est stocké en clair dans le logbuffer et donc accessible par une personne malintentionnée locale.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de mise à jour du 3Com 5500 du 19 mars 2009 : http://support.3com.com/documents/switches/5500/3COM_OS_Switch_5500_V3.03.02e_Release_Notes.pdf
- Notes de mise à jour du 3Com 5500G du 19 mars 2009 : http://support.3com.com/documents/switches/5500G/3COM_OS_Switch_5500G_V3_03_02_Release_Notes.pdf