{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<UL>    <LI>Pour les trois premi\u00e8res vuln\u00e9rabilit\u00e9s :      <UL>        <LI>Cisco ONS 15327 Series ;</LI>        <LI>Cisco ONS 15454 MSPP ;</LI>        <LI>Cisco ONS 15454 MSTP ;</LI>        <LI>Cisco ONS 15600 Series ;</LI>        <LI>Cisco ONS 15310-CL Series.</LI>      </UL>    </LI>    <LI>Pour la derni\u00e8re vuln\u00e9rabilit\u00e9 : tous les Cisco ONS de la    s\u00e9rie 15000.</LI>  </UL>","content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans la s\u00e9rie 15000 des\nproduits Cisco Optical Networking System :\n\n-   Une erreur dans la mise en \u0153uvre de l'initialisation des connexions\n    TCP permet \u00e0 un utilisateur distant de provoquer, par le biais d'un\n    paquet, une consommation de toute la m\u00e9moire du syst\u00e8me vuln\u00e9rable,\n    engendrant ainsi un d\u00e9ni de service ;\n-   deux erreurs dans le traitement de certains paquets IP permettent\n    chacune \u00e0 un utilisateur distant de provoquer un d\u00e9ni de service ;\n-   une erreur dans la mise en \u0153uvre du protocole de routage OSPF (Open\n    Shortest Path First) permet \u00e0 un utilisateur distant mal intentionn\u00e9\n    de provoquer un d\u00e9ni de service ;\n-   une vuln\u00e9rabilit\u00e9 dans le lanceur d'applet java du CTC (Cisco\n    Transport Controller) permet \u00e0 un utilisateur distant mal\n    intentionn\u00e9 d'ex\u00e9cuter du code arbitraire sur la machine utilisant\n    ce CTC, si celle-ci est utilis\u00e9e pour consulter une page web\n    construite de fa\u00e7on malveillante.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Cisco ID 69702 du 06 avril 2006 :","url":"http://www.cisco.com/warp/public/707/cisco-sa-20060405-ons.shtml"}],"reference":"CERTA-2006-AVI-138","revisions":[{"description":"version initiale.","revision_date":"2006-04-06T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s dans les produits Cisco ONS permettent \u00e0 un\nutilisateur distant de provoquer un d\u00e9ni de service ou d'ex\u00e9cuter du\ncode arbitraire.\n","title":"Multiples Vuln\u00e9rabilit\u00e9s dans les produits Cisco ONS","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 05 avril 2006","url":null}]}
