{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Les commutateurs Catalyst suivants :  <UL>    <LI>Catalyst s\u00e9rie 6000 ;</LI>    <LI>Catalyst s\u00e9rie 5000 ;</LI>    <LI>Catalyst s\u00e9rie 4500 ;</LI>    <LI>Catalyst s\u00e9rie 4000 ;</LI>    <LI>Catalyst 2948G, 2980G, 2980G-A, 4912G</LI>    <LI>Catalyst 2901, 2902, 2926(T,F,GS,GL), 2948.</LI>  </UL>  <P>avec les versions de CatOS \u00e9gales ou ant\u00e9rieures \u00e0 :</P>  <UL>    <LI>8.3(2)GLX ;</LI>    <LI>8.2(2) ;</LI>    <LI>7.6(6) ;</LI>    <LI>6.4(9) ;</LI>    <LI>5.5(20).</LI>  </UL></p>","content":"## Description\n\nSur un syst\u00e8me vuln\u00e9rable, si la phase d'\u00e9tablissement de connexion TCP\nn'est pas termin\u00e9e, il est possible de r\u00e9aliser un d\u00e9ni de service sur\nle syst\u00e8me cible par consommation excessive des ressources.\n\nSelon Cisco, l'exploitation de cette vuln\u00e9rabilit\u00e9 n'est possible que\nsur un syst\u00e8me ayant les services Telnet, HTTP ou SSH activ\u00e9s.\n\n## Contournement provisoire\n\nD\u00e9sactiver les services ou mettre en place des filtres afin de\nrestreindre l'acc\u00e8s au services Telnet, HTTP ou SSH.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 du constructeur pour l'obtention des\ncorrectifs.\n","cves":[],"links":[{"title":"Avis de s\u00e9curit\u00e9 \"Cisco CatOS Telnet, HTTP  and SSH vulnerability\" de Cisco :","url":"http://www.cisco.com/warp/public/707/cisco-sa-20040609-catos.shtml"}],"reference":"CERTA-2004-AVI-191","revisions":[{"description":"version initiale.","revision_date":"2004-06-10T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans CatOS permet \u00e0 un utilisateur mal\nintentionn\u00e9 d'effectuer un d\u00e9ni de service sur les commutateurs CISCO.\n","title":"Vuln\u00e9rabilit\u00e9 de Cisco CatOS","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 \"Cisco CatOS Telnet, HTTP and SSH vulnerability\" de Cisco","url":null}]}
