Risque
- Élévation de privilèges
Systèmes affectés
- GarrettCom Magnum MNS-6K v14.1.14 SECURE et antérieures.
- GarrettCom Magnum MNS-6K v4.1.14 et antérieures ;
Résumé
Une vulnérabilité a été corrigée dans GarrettCom Magnum MNS-6K Management Software. Elle concerne un mot de passe inscrit en dur dans le système, un utilisateur malveillant peut ainsi élever ses privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ICS-CERT 12-243 du 30 août 2012 http://www.us-cert.gov/control_systems/pdf/ICSA-12-243-01.pdf
- Référence CVE CVE-2012-3014 https://www.cve.org/CVERecord?id=CVE-2012-3014