Risque

Contournement de la politique de sécurité.

Systèmes affectés

Les commutateurs OmniSwitch 7700/7800 d'Alcatel utilisant la version 5.1.1 d'AOS (Alcatel Operating System).

Résumé

Il existe une vulnérabilité dans la version 5.1.1 d'AOS.

Description

Alcatel a récemment découvert une grave vulnérabilité dans la version 5.1.1 de son système d'exploitation AOS équipant la gamme des commutateurs Alcatel OmniSwitch 7700/7800. Cette vulnérabilité permet à un individu mal intentionné de prendre le contrôle total de l'OmniSwitch.

Contournement provisoire

Mettre en place un mécanisme de filtrage pour bloquer l'accès au port 6778/TCP.

Solution

Mettre à jour la version de l'AOS par l'un des correctifs suivantes :

  • AOS 5.1.1 R02
  • AOS 5.1.1 R03

Documentation

Avis CA-2002-32 du CERT/CC :

http://www.cert.org/advisories/CA-2002-32.html