Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-124

CWE-124: Buffer Underwrite ('Buffer Underflow')

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2016-02389 Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
BDU:2017-00010 Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
BDU:2017-00011 Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
BDU:2017-00012 Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
BDU:2017-00013 Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
BDU:2017-00014 Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
BDU:2017-00015 Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код
BDU:2020-01541 Уязвимость VNC-клиента программного средства управления удалёнными рабочими столами UltraVNC, позволяющая нарушителю выполнить произвольный код
BDU:2020-01850 Уязвимость функции stroke_socket.c IPSEC демона strongSwan, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05882 Уязвимость программного обеспечения Adobe XMP-Toolkit-SDK, связанная с нарушением начальной границы буфера, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя
BDU:2022-02333 Уязвимость процедуры проверки прошивки операционных систем FortiOS. межсетевого экрана веб-приложений FortiWeb, Ethernet-коммутаторов FortiSwitch и прокси-сервера FortiProxy, позволяющая нарушителю выполнить произвольный код
BDU:2022-03923 Уязвимость функции Application Visibility and Control (AVC-FNF) операционной системы Cisco IOS XE контроллеров беспроводной сети Cisco Catalyst серии 9800 и 9800-CL for Cloud, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06697 Уязвимость функции IncrementOffset() системы машинного обучения TensorFlow, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03690 Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с нарушением начальной границы буфера, позволяющая нарушителю выполнить произвольный код путем отправки специально сформированных SSL-пакетов
BDU:2023-06207 Уязвимость функции create_png_object() библиотеки для обработки изображений ImageGear, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-07647 Уязвимость функции ares_inet_net_pton() библиотеки асинхронных DNS-запросов C-ares, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-09031 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с нарушением начальной границы буфера, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность данных
BDU:2024-01521 Уязвимость программного обеспечения мониторинга производительности Intel Performance Counter Monitor, связанная с нарушением начальной границы буфера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04629 Уязвимость демона fgfmd программных продуктов Fortinet, позволяющая нарушителю выполнить произвольный код
BDU:2024-11214 Уязвимость программы для создания мультимедиа и компьютерной анимации Adobe Animate, связанная с нарушением начальной границы буфера, позволяющая нарушителю выполнить произвольный код
BDU:2025-00039 Уязвимость функции geni_se_clk_tbl_get() драйвера QCOM GENI Serial Engine Driver (drivers/soc/qcom/qcom-geni-se.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-04446 Уязвимость функции xgbe_rx_poll() модуля drivers/net/ethernet/amd/xgbe/xgbe-drv.c - драйвера поддержки сетевых адаптеров Ethernet AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04659 Уязвимость функции vmw_dumb_create() драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07137 Уязвимость функции g_string_insert_unichar() файла glib/gstring.c библиотеки Glib, позволяющая нарушителю выполнить произвольный код
BDU:2025-08021 Уязвимость компонента drm/xe ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09100 Уязвимость драйвера Bluetooth FW микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09101 Уязвимость драйвера Bluetooth FW микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10876 Уязвимость функции vsnprintf() консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12732 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с нарушением начальной границы буфера, позволяющая нарушителю повысить свои привилегии
BDU:2025-12733 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с нарушением начальной границы буфера, позволяющая нарушителю повысить свои привилегии
BDU:2025-14484 Уязвимость функции decode_win_permissions() системы обнаружения и предотвращения вторжений Wazuh, позволяющая нарушителю выполнить произвольный код
BDU:2025-15364 Уязвимость определения структуры winbond_spinand_table модуля drivers/mtd/nand/spi/winbond.c - драйвера поддержки памяти MTD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-15361 UltraVNC revision 1198 has a buffer underflow vulnerability in VNC client code, which can potentially result in code executio...
CVE-2018-5388 In stroke_socket.c in strongSwan before 5.6.3, a missing packet length check could allow a buffer underflow, which may lead t...
CVE-2020-9086 There is a buffer error vulnerability in some Huawei product. An unauthenticated attacker may send special UPNP message to th...
CVE-2021-36064 XMP Toolkit SDK SVG_Adapter ParseFullNS Buffer Underflow
CVE-2021-38575 NetworkPkg/IScsiDxe has remotely exploitable buffer overflows.
CVE-2021-38578 Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.
CVE-2022-20683 Cisco IOS XE Software for Catalyst 9800 Series Wireless Controllers Application Visibility and Control Denial of Service Vuln...
CVE-2022-33896 A buffer underflow vulnerability exists in the way Hword of Hancom Office 2020 version 11.0.0.5357 parses XML-based office fi...
CVE-2023-25610 A buffer underwrite ('buffer underflow') vulnerability in the administrative interface of Fortinet FortiOS version 7.2.0 thro...
CVE-2023-31130 Buffer Underwrite in ares_inet_net_pton()
CVE-2023-32614 A heap-based buffer overflow vulnerability exists in the create_png_object functionality of Accusoft ImageGear 20.1. A specia...
CVE-2023-34351 Buffer underflow in some Intel(R) PCM software before version 202307 may allow an unauthenticated user to potentially enable...
CVE-2023-48230 Cap'n Proto WebSocket message can cause crash
CVE-2024-52990 Animate | Buffer Underwrite ('Buffer Underflow') (CWE-124)
CVE-2025-20694 In Bluetooth FW, there is a possible system crash due to an uncaught exception. This could lead to remote denial of service w...
CVE-2025-20695 In Bluetooth FW, there is a possible system crash due to an uncaught exception. This could lead to remote denial of service w...
CVE-2025-27439 Zoom Apps - Buffer Underflow
CVE-2025-27440 Zoom Apps - Heap-based Buffer Overflow
CVE-2025-4373 Glib: buffer underflow on glib through glib/gstring.c via function g_string_insert_unichar
CVE-2025-53101 ImageMagick has Stack Buffer Overflow in image.c
CVE-2025-61690 KV STUDIO versions 12.23 and prior contain a buffer underflow vulnerability. If the product uses a specially crafted file, ar...
CVE-2025-61915 OpenPrinting CUPS vulnerable to stack based out-of-bound write
CVE-2025-62786 Wazuh Vulnerable to Heap-based Buffer Out-Of-Bounds WRITE in decode_win_permissions
CVE-2025-68114 Capstone doesn't check vsnprintf return in SStream_concat, allows stack buffer underflow and overflow

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240318-7 18.03.2024 Выполнение произвольного кода в RUGGEDCOM APE1808
VULN:20240403-11 03.04.2024 Отказ в обслуживании в Cisco IOS и Cisco IOS XE
VULN:20240930-11 30.09.2024 Выполнение произвольного кода в Service Interconnect 1
VULN:20241213-61 13.12.2024 Выполнение произвольного кода в Adobe Animate
VULN:20241227-11 27.12.2024 Получение конфиденциальной информации в Service Interconnect
VULN:20250110-39 10.01.2025 Выполнение произвольного кода в Junos Space
VULN:20250117-7 17.01.2025 Выполнение произвольного кода в Dell OpenManage Network Integration (OMNI)
VULN:20250326-38 26.03.2025 Выполнение произвольного кода в Zoom apps and SDKs
VULN:20250326-39 26.03.2025 Выполнение произвольного кода в Zoom apps and SDKs
VULN:20250602-10 02.06.2025 Выполнение произвольного кода в Dell PowerScale OneFS
VULN:20251215-44 15.12.2025 Выполнение произвольного кода в FortiOS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.