Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1037

CWE-1037: Processor Optimization Removal or Modification of Security-critical Code

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-05273 Уязвимость микропрограммного обеспечения процессоров Intel, связанная с недостаточной защитой служебных данных посредством использования альтернативного канала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
BDU:2023-01783 Уязвимость реализации протокола Dynamic Host Configuration Protocol (DHCP) микропрограммного обеспечения квадрокоптеров DJI Spark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02693 Уязвимость браузеров Mozilla Firefox, Focus for Android, Mozilla Firefox ESR и почтового клиента Thunderbird, связанная с использованием неправильной инструкции понижения в компиляторе ARM64 Ion, позволяющая нарушителю получить несанкционированный до...
BDU:2024-03873 Уязвимость компонента Garbage Collector ("Сборщик мусора") браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код
BDU:2024-05500 Уязвимость операционных систем Windows, связанная с оптимизацией процессора, удалением или модификацией критичного для безопасности кода, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-08290 Уязвимость режима Secure Kernel Mode операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-08300 Уязвимость режима Secure Kernel Mode операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-08325 Уязвимость ядра операционных систем Microsoft Windows, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-37985 Windows Kernel Information Disclosure Vulnerability
CVE-2025-26636 Windows Kernel Information Disclosure Vulnerability
CVE-2025-48809 Windows Secure Kernel Mode Information Disclosure Vulnerability
CVE-2025-48810 Windows Secure Kernel Mode Information Disclosure Vulnerability

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240419-32 19.04.2024 Повышение привилегий в Oracle Linux
VULN:20240419-52 19.04.2024 Получение конфиденциальной информации в Mozilla Firefox
VULN:20240419-54 19.04.2024 Получение конфиденциальной информации в Mozilla Firefox
VULN:20240419-55 19.04.2024 Получение конфиденциальной информации в Mozilla Firefox
VULN:20240419-56 19.04.2024 Получение конфиденциальной информации в Mozilla Firefox

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.