Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-114

CWE-114: Process Control

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-02425 Уязвимость исполняемого файла Acrunnt.exe средства защиты информации от несанкционированного доступа Аккорд-Win64, позволяющая нарушителю выполнить произвольный код
BDU:2019-02597 Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio, позволяющая нарушителю получить доступ на чтение и запись файлов
BDU:2019-02598 Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02599 Уязвимость обработчика в драйвере SnCloneVault.sys системы защиты информации Secret Net Studio, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03979 Уязвимость среды функционирования программного средства защиты информации "Блокхост-Сеть" и "Блокхост-Сеть К", позволяющая нарушителю запустить приложение посредством компонента операционной системы regsvr32 в обход механизма замкнутой программной ср...
BDU:2021-05106 Уязвимость программно-аппаратного комплекса средств защиты информации от несанкционированного доступа "Аккорд-В", связанная с нарушением установленного распределения ролей, позволяющая нарушителю обойти разграничения доступа к ресурсам АРМ АБИ/АВИ дл...
BDU:2023-00596 Уязвимость исполняемого файла mDNSResponder.exe программного обеспечения для настройки и управления видеоконференциями Dante Enabled Zoom Rooms, позволяющая нарушителю загружать произвольные файлы
BDU:2023-02574 Уязвимость конфигурации HTTP-сервера lighttpd микропрограммного обеспечения маршрутизаторов NETGEAR RAX30, позволяющая нарушителю выполнить произвольный код в контексте root
BDU:2023-05842 Уязвимость ​клиент-серверного приложения обработки данных и контроля технологических операций Proficy HMI/SCADA CIMPLICITY, существующая из-за проблемы с управлением процессом, позволяющая нарушителю повысить привилегии
BDU:2024-04093 Уязвимость распределенной системы контроля версий Git, существующая из-за проблемы с управлением процессом, позволяющая нарушителю выполнить произвольный код
BDU:2024-07683 Уязвимость системы управления базами данных MongoDB, существующая из-за проблемы с управлением процессом, позволяющая нарушителю загрузить произвольные библиотеки и получить полный контроль над приложением
BDU:2025-01325 Уязвимость плагина ReSharper средства разработки программного обеспечения Microsoft Visual Studio, кроссплатформенной интегрированной среды разработки программного обеспечения JetBrains Rider, профилировщика производительности dotTrace и службы захва...
BDU:2025-06853 Уязвимость консоли управления оборудованием IBM Hardware Management Console, связанная с некорректным управлением процессами, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2025-14676 Уязвимость сервера NIM операционной системы IBM AIX и IBM VIOS, позволяющая нарушителю выполнить произвольные команды

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-8453 Some of the DLLs loaded by Check Point ZoneAlarm up to 15.4.062 are taken from directories where all users have write permiss...
CVE-2019-8458 Check Point Endpoint Security Client for Windows, with Anti-Malware blade installed, before version E81.00, tries to load a n...
CVE-2019-8461 Check Point Endpoint Security Initial Client for Windows before version E81.30 tries to load a DLL placed in any PATH locatio...
CVE-2020-11075 Shell Escape in Anchore Engine
CVE-2020-11081 osquery susceptible to DLL search order hijacking of zlib1.dll
CVE-2020-6014 Check Point Endpoint Security Client for Windows, with Anti-Bot or Threat Emulation blades installed, before version E83.20,...
CVE-2020-6024 Check Point SmartConsole before R80.10 Build 185, R80.20 Build 119, R80.30 before Build 94, R80.40 before Build 415, and R81...
CVE-2020-8107 Process Control vulnerability in Bitdefender Antivirus Plus
CVE-2022-23748 mDNSResponder.exe is vulnerable to DLL Sideloading attack. Executable improperly specifies how to load the DLL, from which fo...
CVE-2023-4487 GE Digital CIMPLICITY Process Control
CVE-2024-32004 Git vulnerable to Remote Code Execution while cloning special-crafted local repositories
CVE-2024-56346 IBM AIX command execution
CVE-2024-56347 IBM AIX command execution
CVE-2024-8207 MongoDB Server binaries may load potentially insecure shared libraries from specific relative paths
CVE-2025-0160 IBM FlashSystem code execution
CVE-2025-1950 IBM Hardware Management Console - Power Systems command execution
CVE-2025-36250 AIX Code Execution
CVE-2025-36251 AIX Command Execution
CVE-2025-46370 Dell Alienware Command Center 6.x (AWCC), versions prior to 6.10.15.0, contain a Process Control vulnerability. A low privile...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.