Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-114

Process Control

Executing commands or loading libraries from an untrusted source or in an untrusted environment can cause an application to execute malicious commands (and payloads) on behalf of an attacker.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-02425 Уязвимость исполняемого файла Acrunnt.exe средства защиты информации от несанкционированного доступа Аккорд-Win64, позволяющая нарушителю выполнить произвольный код
BDU:2019-02597 Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio, позволяющая нарушителю получить доступ на чтение и запись файлов
BDU:2019-02598 Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02599 Уязвимость обработчика в драйвере SnCloneVault.sys системы защиты информации Secret Net Studio, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03979 Уязвимость среды функционирования программного средства защиты информации "Блокхост-Сеть" и "Блокхост-Сеть К", позволяющая нарушителю запустить приложение посредством компонента операционной системы regsvr32 в обход механизма замкнутой программной ср...
BDU:2021-05106 Уязвимость программно-аппаратного комплекса средств защиты информации от несанкционированного доступа "Аккорд-В", связанная с нарушением установленного распределения ролей, позволяющая нарушителю обойти разграничения доступа к ресурсам АРМ АБИ/АВИ дл...
BDU:2023-00596 Уязвимость исполняемого файла mDNSResponder.exe программного обеспечения для настройки и управления видеоконференциями Dante Enabled Zoom Rooms, позволяющая нарушителю загружать произвольные файлы
BDU:2023-02574 Уязвимость конфигурации HTTP-сервера lighttpd микропрограммного обеспечения маршрутизаторов NETGEAR RAX30, позволяющая нарушителю выполнить произвольный код в контексте root
BDU:2023-05842 Уязвимость ​клиент-серверного приложения обработки данных и контроля технологических операций Proficy HMI/SCADA CIMPLICITY, существующая из-за проблемы с управлением процессом, позволяющая нарушителю повысить привилегии
BDU:2024-04093 Уязвимость распределенной системы контроля версий Git, существующая из-за проблемы с управлением процессом, позволяющая нарушителю выполнить произвольный код
BDU:2024-07683 Уязвимость системы управления базами данных MongoDB, существующая из-за проблемы с управлением процессом, позволяющая нарушителю загрузить произвольные библиотеки и получить полный контроль над приложением
BDU:2025-01325 Уязвимость плагина ReSharper средства разработки программного обеспечения Microsoft Visual Studio, кроссплатформенной интегрированной среды разработки программного обеспечения JetBrains Rider, профилировщика производительности dotTrace и службы захва...
BDU:2025-06853 Уязвимость консоли управления оборудованием IBM Hardware Management Console, связанная с некорректным управлением процессами, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-14676 Уязвимость сервера NIM операционной системы IBM AIX и IBM VIOS, позволяющая нарушителю выполнить произвольные команды

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-8453 Some of the DLLs loaded by Check Point ZoneAlarm up to 15.4.062 are taken from directories where all users have write permiss...
CVE-2019-8458 Check Point Endpoint Security Client for Windows, with Anti-Malware blade installed, before version E81.00, tries to load a n...
CVE-2019-8461 Check Point Endpoint Security Initial Client for Windows before version E81.30 tries to load a DLL placed in any PATH locatio...
CVE-2020-11075 Shell Escape in Anchore Engine
CVE-2020-11081 osquery susceptible to DLL search order hijacking of zlib1.dll
CVE-2020-6014 Check Point Endpoint Security Client for Windows, with Anti-Bot or Threat Emulation blades installed, before version E83.20,...
CVE-2020-6024 Check Point SmartConsole before R80.10 Build 185, R80.20 Build 119, R80.30 before Build 94, R80.40 before Build 415, and R81...
CVE-2020-8107 Process Control vulnerability in Bitdefender Antivirus Plus
CVE-2022-23748 mDNSResponder.exe is vulnerable to DLL Sideloading attack. Executable improperly specifies how to load the DLL, from which fo...
CVE-2023-4487 GE Digital CIMPLICITY Process Control
CVE-2024-32004 Git vulnerable to Remote Code Execution while cloning special-crafted local repositories
CVE-2024-56346 IBM AIX command execution
CVE-2024-56347 IBM AIX command execution
CVE-2024-8207 MongoDB Server binaries may load potentially insecure shared libraries from specific relative paths
CVE-2025-0160 IBM FlashSystem code execution
CVE-2025-1950 IBM Hardware Management Console - Power Systems command execution
CVE-2025-36250 AIX Code Execution
CVE-2025-36251 AIX Command Execution
CVE-2025-46370 Dell Alienware Command Center 6.x (AWCC), versions prior to 6.10.15.0, contain a Process Control vulnerability. A low privile...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.