De fout zit in de OmniSwitch 7000 LAN-switch van de Franse fabrikant. Zowel Alcatel als het onafhankelijke Computer Emergency Response Team ( CERT) waarschuwen voor het lek in de software die met de switch wordt meegeleverd. Meer specifiek gaat het om de 7700 en 7800 serie waarop het Alcatel Operating System (AOS) versie 5.1.1 draait. Hierop is een telnet-server geinstalleerd die alle connecties op poort 6778 laat binnenkomen, zonder dat daarbij een wachtwoord wordt gevraagd. Met deze achterdeur kunnen aanvallers volledige controle op beheerdersniveau over de switch krijgen. Het lek werd tijdens een routinecontrole van de code ontdekt, aldus Alcatel. Een patch is inmiddels beschikbaar. Volgens de fabrikant valt de impact van het lek mee. De switch zou alleen gebruikt worden voor zakelijke netwerken, en niet in publieke netwerken. Een eventuele aanval kan daarom alleen van binnenuit worden ondernomen.