Security Lab

Раскрытие пароля в коммутаторах 3Com

Дата публикации:14.04.2009
Всего просмотров:4300
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: 3Com Switch 4200 Family
3Com Switch 4500
3Com Switch 5500 Family
Уязвимые версии: 3Com Switch 5500, 5500G, 4500 и 4200G

Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным.

Уязвимость существует из-за того, что пароль хранится в открытом виде в logbuffer.

URL производителя: www.3com.com

Решение: Установите исправление с сайта производителя.

3Com Switch 5500/5500G:
Установите версию прошивки 3.03.02.

3Com Switch 4500:
Установите версию прошивки 3.03.02.

3Com Switch 4200:
Установите версию прошивки 3.02.01

Ссылки: http://support.3com.com/documents/switches/5500G/3COM_OS_Switch_5500G_V3_03_02_Release_Notes.pdf
http://support.3com.com/documents/switches/5500/3COM_OS_Switch_5500_V3.03.02e_Release_Notes.pdf
http://support.3com.com/documents/switches/4500/Switch_4500_V3.03.02_Release_Notes.pdf
http://support.3com.com/documents/switches/4200G/4200G_V3_02_01_Release_Notes.pdf