Risques
- Atteinte à la confidentialité des données
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
- Switch S77xx
- Switch S93xx
- Switch S93xxE
- Switch S97xx
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Huawei. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de requêtes illégitimes par rebond (CSRF).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Huawei Huawei-SA-20140924-01-VRP du 24 septembre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-372145.htm
- Bulletin de sécurité Huawei Huawei-SA-20140924-02-CSRF du 24 septembre 2014 http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-372186.htm