{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Cisco IOS versions 12.0S, 12.2 et 12.3.<BR>  Les versions Cisco IOS 12.1, 12.0 et ant\u00e9rieures ne sont pas  affect\u00e9es.</P>","content":"## Description\n\nOSPF (Open Shortest Path First) est un protocole de routage.  \n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans la gestion de ce protocole par\nle syst\u00e8me d'exploitation IOS de certains \u00e9quipements Cisco.  \n\nElle permet \u00e0 un utilisateur mal intentionn\u00e9 de provoquer un d\u00e9ni de\nservice par le biais d'un paquet OSPF malicieusement construit.  \n\n## Contournement provisoire\n\n-   Utiliser l'authentification OSPF (cf. section Documentation) ;\n-   Utiliser des listes de contr\u00f4le d'acc\u00e8s (ACLs) pour prot\u00e9ger le\n    r\u00e9seau (cf. section Documentation).\n\n## Solution\n\nAppliquer le correctif propos\u00e9 par Cisco (cf. section Documentation).\n","cves":[],"links":[{"title":"Informations sur l'authentification OSPF :","url":"http://www.cisco.com/warp/public/104/25.shtml"},{"title":"Informations sur les listes de contr\u00f4le d'acc\u00e8s :","url":"http://www.cisco.com/warp/public/707/iacl.html"},{"title":"Bulletin de s\u00e9curit\u00e9 Cisco #61635 du 18 ao\u00fbt 2004 :","url":"http://www.cisco.com/warp/public/707/cisco-sa-20040818-ospf.shtml"}],"reference":"CERTA-2004-AVI-273","revisions":[{"description":"version initiale.","revision_date":"2004-08-20T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans la gestion du protocole OSPF par le syst\u00e8mes\nd'exploitation Cisco IOS permet \u00e0 un utilisateur distant mal intentionn\u00e9\nde provoquer un d\u00e9ni de service.\n","title":"Vuln\u00e9rabilit\u00e9 du syst\u00e8me d'exploitation Cisco IOS","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Cisco #61365 du 18 ao\u00fbt 2004","url":null}]}
