Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Avaya B5800 Branch Gateway 6.x ;
- Avaya IP Office toutes versions.
Résumé
Une vulnérabilité découverte dans les produits Avaya permet, sous certaines conditions, un accés illégitime aux données présentes sur le serveur hébergeant cette solution.
Description
Un serveur TFTP vulnérable est présent dans les solutions Avaya B5800 Branch Gateway 6.X et Avaya IP Office. Un utilisateur malveillant sur le réseau local peut, sous certaines conditions, accéder de façon illégitime aux données présentes sur le serveur sur lequel cette solution est installée.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Avaya ASA-2011-156 du 15 juin 2011 https://support.avaya.com/css/P8/documents/100141179