Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
Cisco Industrial Ethernet 3000 series switches avec Cisco IOS versions 12.2(52)SE ou 12.2(52)SE1.
Résumé
Une vulnérabilité dans les commutateurs CISCO Industrial Ethernet 3000 series permet de porter atteinte à l'intégrité et à la confidentialité des données.
Description
Une erreur dans la gestion des droits d'accès à la configuration du paramètre snmp-server community private permet à une personne malintentionnée de porter atteinte à l'intégrité et à la confidentialité des données du périphérique vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20100707-snmp du 07 juillet 2010 http://www.cisco.com/warp/public/707/cisco-sa-20100707-snmp.shtml
- Référence CVE CVE-2010-1574 https://www.cve.org/CVERecord?id=CVE-2010-1574