BDU:2024-11465 (CVE-1999-1587) — уязвимость компонента /usr/ucb/ps операционной системы Solaris
По данным БДУ ФСТЭК России, по состоянию на 23.12.2024.
Средний — 4.0/10 Существует эксплойт Нет исправления
Уязвимость компонента /usr/ucb/ps операционной системы Solaris связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
Кого касается и что делать
- Уязвимое ПО: solaris (Sun) — версии 9.0, 5.8
- Что делать: применить компенсирующие меры (см. раздел мер ниже)
- Эксплойт: существует — обновление не откладывать
Сведения об уязвимости
| Идентификаторы | BDU:2024-11465 · CVE-1999-1587 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.0; CVSS 2.0 — 2.1) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, без прав, без участия пользователя, ограниченное влияние на конфиденциальность |
| Наименование ФСТЭК | Уязвимость компонента /usr/ucb/ps операционной системы Solaris, позволяющая нарушителю получить доступ к конфиденциальной информации |
| Даты | Опубликована: 23.12.2024 · Обновлена ФСТЭК: 23.12.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует (эксплойт известен, в открытом доступе не опубликован) |
| Информация об устранении | Информация об устранении отсутствует (готового исправления на момент публикации нет) |
| Тип ошибки | CWE-200 — раскрытие информации |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: несанкционированный сбор информации |
Уязвимое ПО
- solaris (Sun) — версии 9.0, 5.8 · операционная система · платформа: SPARC
Возможные меры по устранению уязвимости
Если обновиться нельзя
- отключение/удаление неиспользуемых учётных записей пользователей
- минимизация пользовательских привилегий
- использование SIEM-систем для контроля попыток аутентификации в целях предотвращения попыток эксплуатации уязвимости.



