Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1240

CWE-1240 Use of a Cryptographic Primitive with a Risky Implementation

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2025-04168 Уязвимость службы Cryptographic Services операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-13219 Уязвимость службы Cryptographic Services операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-51392 Silicon Labs EFR32xxx parts with classic key storage do not use hardware accelerated AES-CCM
CVE-2024-0220 B&R products use insufficient communication encryption
CVE-2024-0323 FTP uses unsecure encryption mechanisms
CVE-2024-37137 Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerabilit...
CVE-2025-22475 Dell PowerProtect DD, versions prior to DDOS 8.3.0.0, 7.10.1.50, and 7.13.1.10 contains a use of a Cryptographic Primitive wi...
CVE-2025-24802 Soundness issue with Plonky2 look up tables
CVE-2025-29779 Post-Quantum Secure Feldman's Verifiable Secret Sharing has Inadequate Fault Injection Countermeasures in `secure_redundant_e...
CVE-2025-29808 Windows Cryptographic Services Information Disclosure Vulnerability
CVE-2025-46424 Dell CloudLink, versions prior to 8.2, contain use of a Cryptographic Primitive with a Risky Implementation vulnerability. A...
CVE-2025-53960 Apache StreamPark: Uses the user’s password as the secret key
CVE-2025-58720 Windows Cryptographic Services Information Disclosure Vulnerability
CVE-2026-22705 RustCrypto: Signatures has timing side-channel in ML-DSA decomposition

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.