Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-118

CWE-118 Incorrect Access of Indexable Resource ('Range Error')

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2017-01954 Уязвимость системы rollback protection операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-02757 Уязвимость обработчика пакетов Simple Network Management Protocol операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03413 Уязвимость реализации технологии Deep packet inspection (DPI) микропрограммного обеспечения маршрутизаторов SD-WAN vEdge 5000 Series и SD-WAN vEdge Cloud, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06342 Уязвимость драйвера vmwgfx (drivers/gpu/vmxgfx/vmxgfx_execbuf.c) компонента GPU ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01550 Уязвимость функции create_empty_lvol() драйвера UBI (Unsorted block images) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01832 Уязвимость функции i801_block_transaction_by_block() в модуле drivers/i2c/busses/i2c-i801.c драйвера шины I2C ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03151 Уязвимость функции kmap_local() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07980 Уязвимость драйвера широкополосного доступа Windows Mobile операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-15082 Уязвимость функции rtw_sdio_get_tx_addr() модуля drivers/net/wireless/realtek/rtw88/sdio.c - драйвера поддержки адаптеров беспроводной связи Realtek ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-3235 Cisco IOS and IOS XE Software Simple Network Management Protocol Denial of Service Vulnerability
CVE-2020-3369 Cisco SD-WAN vEdge Routers Denial of Service Vulnerability
CVE-2022-36402 There is an int overflow vulnerability in vmwgfx driver
CVE-2022-38072 An improper array index validation vulnerability exists in the stl_fix_normal_directions functionality of ADMesh Master Commi...
CVE-2023-0201 NVIDIA DGX-2 SBIOS contains a vulnerability in Bds, where a user with high privileges can cause a write beyond the bounds of...
CVE-2023-37921 Multiple arbitrary write vulnerabilities exist in the VCD sorted bsearch functionality of GTKWave 3.3.115. A specially crafte...
CVE-2023-37922 Multiple arbitrary write vulnerabilities exist in the VCD sorted bsearch functionality of GTKWave 3.3.115. A specially crafte...
CVE-2023-37923 Multiple arbitrary write vulnerabilities exist in the VCD sorted bsearch functionality of GTKWave 3.3.115. A specially crafte...
CVE-2024-43524 Windows Mobile Broadband Driver Remote Code Execution Vulnerability
CVE-2025-48902 Vulnerability of uncontrolled system resource applications in the setting module Impact: Successful exploitation of this vuln...
CVE-2025-54628 Vulnerability of incomplete verification information in the communication module. Impact: Successful exploitation of this vul...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.