Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-123

Write-what-where Condition

Any condition where the attacker has the ability to write an arbitrary value to an arbitrary location, often as the result of a buffer overflow.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
High

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-00751 Уязвимость операционной системы Windows, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код
BDU:2017-00133 Уязвимость встроенного программного обеспечения программируемого логического контроллера ОВЕН ПЛК110, позволяющая нарушителю осуществить перезапись системной области оперативной памяти
BDU:2021-01230 Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) Schneider Electric EcoStruxure Control Expert, связанная с выходом операции за границы буфера, позволяющая нарушителю вызвать отказ в обслуживании или вып...
BDU:2021-01881 Уязвимость интерфейса командной строки программного обеспечения Cisco IOS XE, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-01997 Уязвимость системы мониторинга OpenNMS, связанная с выходом операции за границы буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02547 Уязвимость службы обмена сообщениями микропрограммного обеспечения маршрутизаторов Cisco RV340, RV340W, RV345 и RV345P, позволяющая нарушителю выполнить произвольные команды с привилегиями root
BDU:2021-05623 Уязвимость программного обеспечения Adobe XMP-Toolkit-SDK, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код
BDU:2022-05397 Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) SX-Programmer Expert(D300win), связанная с выходом операции за границы буфера, оказать воздействие на целостность данных
BDU:2023-02951 Уязвимость программного средства просмотра изображений (файлов DICOM) Syngo fastView, связанная с выходом операции за границы буфера, позволяющая нарушителю выполнить произвольный код в контексте текущего процесса
BDU:2024-08424 Уязвимость программного обеспечения для 3D-дизайна Substance 3D Stager, связанная с записью произвольного значения в любое произвольное место и переполнением буфера, позволяющая нарушителю выполнить произвольный код
BDU:2024-09539 Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с записью произвольного значения в любое произвольное место и переполнением буфера, позволяющая нарушителю получить несанкционированный доступ к защищаемой инфо...
BDU:2025-02379 Уязвимость гипервизора VMware ESXi, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure, связанная с записью произвольного значения в любое произвольн...
BDU:2025-11857 Уязвимость компонента sch_ets.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2025-14675 Уязвимость компонента Completions API библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
BDU:2026-00892 Уязвимость реализации защитного механизма SEV-SNP микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2026-06439 Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2026-06785 Уязвимость функции skb_try_coalesce() ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2026-09352 Уязвимость микропрограммного обеспечения встраиваемых плат Qualcomm, связанная с записью произвольного значения в любое произвольное место и переполнением буфера, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2014-5435 An arbitrary memory write vulnerability exists in the dual_onsrv.exe module in Honeywell Experion PKS R40x before R400.6, R41...
CVE-2018-15375 Cisco IOS Software for Cisco 800 Series Industrial Integrated Services Routers Arbitrary Memory Write Vulnerabilities
CVE-2018-15376 Cisco IOS Software for Cisco 800 Series Industrial Integrated Services Routers Arbitrary Memory Write Vulnerabilities
CVE-2020-16225 Delta Electronics TPEditor Versions 1.97 and prior. A write-what-where condition may be exploited by processing a specially c...
CVE-2020-2001 PAN-OS: Panorama External control of file vulnerability leads to privilege escalation
CVE-2020-7560 A CWE-123: Write-what-where Condition vulnerability exists in EcoStruxure™ Control Expert (all versions) and Unity Pro (forme...
CVE-2021-1390 Cisco IOS XE Software Local Privilege Escalation Vulnerability
CVE-2021-1520 Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers Local Privilege Escalation Vulnerability
CVE-2021-36057 XMP Toolkit SDK Write-What-Where Condition Could Lead To Local Application Denial Of Service
CVE-2021-38441 Eclipse CycloneDDS Write-what-where Condition
CVE-2021-38449 AUVESY Versiondog
CVE-2021-42540 Emerson WirelessHART Gateway
CVE-2021-45465 A vulnerability has been identified in syngo fastView (All versions). The affected application lacks proper validation of use...
CVE-2022-1523 Fuji Electric D300win Write-what-where condition
CVE-2022-38143 A heap out-of-bounds write vulnerability exists in the way OpenImageIO v2.3.19.0 processes RLE encoded BMP images. A speciall...
CVE-2022-40246 Arbitrary write vulnerability in SbPei module leads to arbitrary code execution during PEI phase.
CVE-2022-40262 The arbitrary write vulnerability in S3Resume2Pei leads to arbitrary code execution during PEI phase.
CVE-2024-20118 In mms, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of priv...
CVE-2024-20119 In mms, there is a possible out of bounds write due to an incorrect bounds check. This could lead to local escalation of priv...
CVE-2024-20141 In V5 DA, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privi...
CVE-2024-20741 Adobe Substance 3D Paint ICO Parsing Access Violation Write Vulnerability
CVE-2024-42479 llama.cpp allows write-what-where in rpc_server::set_tensor
CVE-2024-45142 Substance3D - Stager | Write-what-where Condition (CWE-123)
CVE-2024-47438 Substance3D - Painter | Write-what-where Condition (CWE-123)
CVE-2024-6563 Buffer Overflow Arbitrary Write
CVE-2025-14857 Semtech LR11xx Memory Write Access Control Bypass
CVE-2025-29943 Write what were condition within AMD CPUs may allow an admin-privileged attacker to modify the configuration of the CPU pipel...
CVE-2025-33045 Legacy Serial Redirection SMRAM Vulnerabilities
CVE-2025-55298 ImageMagick Format String Bug in InterpretImageFilename leads to arbitrary code execution
CVE-2025-62164 VLLM deserialization vulnerability leading to DoS and potential RCE
CVE-2025-7403 Bluetooth: bt_conn_tx_processor unsafe handling
CVE-2025-9900 Libtiff: libtiff write-what-where
CVE-2026-20469 In trusted_mem, there is a possible escalation of privilege due to improper input validation. This could lead to local escala...
CVE-2026-25634 iccDEV memcpy-param-overlap in CIccTagMultiProcessElement::Apply()
CVE-2026-41952 Local privilege escalation due to improper input validation. The following products are affected: Acronis DeviceLock DLP (Win...
CVE-2026-45257 Arbitrary file overwrite via the KTLS receive path
CVE-2026-47473 NVIDIA TensorRT-LLM contains a vulnerability where an attacker could cause a write-what-where condition. A successful exploit...
CVE-2026-48977 OpenSlide: Arbitrary memory write with crafted Ventana BIF file
CVE-2026-81579 An untrusted Pointer Dereference can be exploited to escalate privileges by an unprivileged user on Windows

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2025-22225 04.03.2025 VMware ESXi contains an arbitrary write vulnerability. Successful exploitation allows an attacker with privileges within the VMX process to trigger an arbitrary kernel write leadin... Да

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.