Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-07161

CVSS: 2.9
01.01.2000

Уязвимость операционных систем Mac OS, Cisco IOS, HP-UX, Tru64 UNIX, AIX, OS/2, Windows, Novell Netware, Solaris, IRIX, SCO Unix, bsdos, Linux, связанная с тем, что ICMP информация, такая как маска и временная метка допускается от произвольных хостов, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость операционных систем Mac OS, Cisco IOS, HP-UX, Tru64 UNIX, AIX, OS/2, Windows, Novell Netware, Solaris, IRIX, SCO Unix, bsdos, Linux связана с тем, что ICMP информация, такая как маска и временная метка допускается от произвольных хостов. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.01.2000
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- отключение поддержки метки времени ICMP на хосте;
- использование списков контроля доступа (ACL);
- использование средств межсетевого экранирования;
- сегментирование сети с целью ограничения доступа к оборудованию из других подсетей.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-1999-0524 ICMP information such as (1) netmask and (2) timestamp is allowed from arbitrary hosts.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
1.9 LOW 2.0 AV:L/AC:M/Au:N/C:P/I:N/A:N
2.9 LOW 3.0 AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-1999-0524
Вендор:
  • Apple Inc.
  • Novell Inc.
  • IBM Corp.
  • Silicon Graphics Corp.
  • The SCO Group
  • Сообщество свободного программного обеспечения
  • Microsoft Corp
  • Cisco Systems Inc.
  • Oracle Corp.
  • HP Inc.
  • Wind River Systems, Inc.
Тип ПО:
  • Операционная система
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • MacOS
  • Novell Netware
  • OS/2
  • IRIX
  • SCO Unix
  • Linux
  • Windows
  • Cisco IOS
  • AIX
  • Solaris
  • HP-UX
  • Tru64 UNIX
  • bsdos
Версия ПО:
  • X (MacOS)
  • . (Novell Netware)
  • . (OS/2)
  • . (IRIX)
  • . (SCO Unix)
  • - (Linux)
  • - (Windows)
  • - (Cisco IOS)
  • - (MacOS)
  • - (AIX)
  • - (Solaris)
  • - (HP-UX)
  • - (Tru64 UNIX)
  • - (bsdos)
ОС и аппаратные платформы:
  • MacOS (X)
  • Novell Netware (.)
  • OS/2 (.)
  • IRIX (.)
  • SCO Unix (.)
  • Linux (-)
  • Windows (-)
  • Cisco IOS (-)
  • MacOS (-)
  • AIX (-)
  • Solaris (-)
  • HP-UX (-)
  • Tru64 UNIX (-)
  • bsdos (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.