{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[{"description":"Debian instable (sid) : FreeS/WAN versions ant\u00e9rieures \u00e0 la version 1.99-1.","product":{"name":"N/A","vendor":{"name":"Debian","scada":false}}},{"description":"Debian 3.0 (woody) : FreeS/WAN versions ant\u00e9rieures \u00e0 la version 1.96-1.4 ;","product":{"name":"N/A","vendor":{"name":"Debian","scada":false}}}],"affected_systems_content":null,"content":"## Description\n\nIPSec est un ensemble de m\u00e9canismes de s\u00e9curit\u00e9 pour le protocole IP.\nNatifs dans IPv6, ces m\u00e9canismes doivent \u00eatre ajout\u00e9s aux piles IPv4.\n\nFreeS/WAN est une implantation libre d'IPSec pour les syst\u00e8mes Linux.\n\nSous Debian, FreeS/WAN ne traite pas correctement les paquets IP de\npetite taille. Cette vuln\u00e9rabilit\u00e9 peut \u00eatre exploit\u00e9e pour provoquer\nune attaque de type d\u00e9ni de service.\n\n## Solution\n\nLes versions 1.96-1.4 (Debian woody) et 1.99-1 (Debian sid) corrigent\ncette vuln\u00e9rabilit\u00e9.\n","cves":[],"links":[{"title":"Avis de s\u00e9curit\u00e9 Debian :","url":"http://www.debian.org/security/2002/dsa-201"}],"reference":"CERTA-2002-AVI-261","revisions":[{"description":"version initiale.","revision_date":"2002-12-06T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"}],"summary":"L'implantation FreeS/WAN de Debian est vuln\u00e9rable \u00e0 une attaque de type\nd\u00e9ni de service.\n","title":"Vuln\u00e9rabilit\u00e9 de FreeS/WAN sous Debian","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 Debian DSA 201-1","url":null}]}
