{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>IPsec-Tools 0.7.1 et versions ant\u00e9rieures.</P>","content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans IPsec-tools. La premi\u00e8re\nfaille est due \u00e0 une fuite m\u00e9moire dans le d\u00e9mon racoon et concerne les\nversions ant\u00e9rieures \u00e0 0.7.1 (CVE-2008-3651). La deuxi\u00e8me vuln\u00e9rabilit\u00e9\nconcerne en plus la version 0.7.1 et est caus\u00e9e par une mauvaise gestion\ndes ressources lors de la r\u00e9ception de paquets invalides\n(CVE-2008-3652). Ces deux failles peuvent \u00eatre exploit\u00e9es par une\npersonne malintentionn\u00e9e pour effectuer un d\u00e9ni de service \u00e0 distance.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-3652","url":"https://www.cve.org/CVERecord?id=CVE-2008-3652"},{"name":"CVE-2008-3651","url":"https://www.cve.org/CVERecord?id=CVE-2008-3651"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Red Hat RHSA-2008-0849 du 27 ao\u00fbt 2008    :","url":"http://rhn.redhat.com/errata/RHSA-2008-0849.html"},{"title":"Bulletin de s\u00e9curit\u00e9 Ubuntu USN-641-1 du 09 septembre 2008    :","url":"https://lists.ubuntu.com/archives/ubuntu-security-announce/2008-September/000746.html"}],"reference":"CERTA-2008-AVI-467","revisions":[{"description":"version initiale.","revision_date":"2008-09-18T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"}],"summary":"Deux vuln\u00e9rabilit\u00e9s permettant d'effectuer un d\u00e9ni de service \u00e0 distance\nont \u00e9t\u00e9 corrig\u00e9es dans IPsec-Tools.\n","title":"Vuln\u00e9rabilit\u00e9 dans IPsec-Tools","vendor_advisories":[]}
