{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>L'ensemble des versions 9.x, 10.x, 11.x et 12.x sont affect\u00e9es  par ces vuln\u00e9rabilit\u00e9s.</P>","content":"## Description\n\nBGP (`Border Gateway Protocol`) est un protocole de routage standard de\nl'Internet (d\u00e9fini par la RFC 1771), utilis\u00e9 pour l'interconnexion des\nAS (`Autonomous System`). Celui-ci n'est pas activ\u00e9 par d\u00e9faut sur les\nrouteurs Cisco.\n\nDeux vuln\u00e9rabilit\u00e9s affectent l'IOS des routeurs Cisco utilisant le\nroutage BGP :\n\n-   Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans la gestion des paquets BGP par les\n    routeurs Cisco permet \u00e0 un individu mal intentionn\u00e9, via l'envoi\n    d'un paquet malicieusement construit, de red\u00e9marrer les \u00e9quipements\n    affect\u00e9s suite \u00e0 l'utilisation des commandes `show ip bgp neighbors`\n    ou `debug ip bgp    <neighbor> updates` par un administrateur ;\n-   L'envoi de paquets BGP malicieusement form\u00e9s permet \u00e0 un utilisateur\n    mal intentionn\u00e9 de red\u00e9marrer les routeurs affect\u00e9s et de les rendre\n    inop\u00e9rationnels pendant plusieurs minutes.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin d\u00e9 s\u00e9curit\u00e9 Cisco \"Cisco IOS Misformed BGP Packet  Causes Reload\" du 26 janvier 2005 :","url":"http://www.cisco.com/warp/public/707/cisco-sa-20050126-bgp.pdf"}],"reference":"CERTA-2005-AVI-030","revisions":[{"description":"version initiale.","revision_date":"2005-01-27T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"}],"summary":"Deux vuln\u00e9rabilit\u00e9s sont pr\u00e9sentent dans le traitement des paquets BGP\n(`Border Gateway Protocol`) par l'OS de Cisco (IOS), permettant \u00e0 un\nutilisateur mal intentionn\u00e9 de r\u00e9aliser un d\u00e9ni de service sur les\n\u00e9quipements vuln\u00e9rables.\n","title":"Vuln\u00e9rabilit\u00e9s dans le traitement des paquets BGP par Cisco IOS","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 Cisco du 26 janvier 2005","url":null}]}
