Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Versions antérieures à Cisco ACE A4(2.3) ;
- versions antérieures à Cisco ACE A5(1.1).
Résumé
Une vulnérabilité a été corrigée dans Cisco Application Control Engine. Un utilisateur privilégié peut se connecter à un contexte non prévu quand l'application est utilisée en mode « multicontext ».
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20120620-ace du 20 juin 2012 : http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120620-ace
- Référence CVE CVE-2012-3063 https://www.cve.org/CVERecord?id=CVE-2012-3063