Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1256

Improper Restriction of Software Interfaces to Hardware Features

The product provides software-controllable device functionality for capabilities such as power and clock management, but it does not properly limit functionality that can lead to modification of hardware memory or register bits, or the ability to observe physical side channels.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2025-05946 Уязвимость технологий Software Guard eXtensions (SGX) и Trust Domain Extensions (TDX) микропрограммного обеспечения процессоров Intel Xeon 6 processor with E-cores, позволяющая нарушителю повысить свои привилегии
BDU:2026-03242 Уязвимость функции init_amd_zen2() модуля arch/x86/kernel/cpu/amd.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10611 Уязвимость модуля drivers/infiniband/hw/bnxt_re/hw_counters.h ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10614 Уязвимость модуля drivers/dma/xilinx/xdma.c драйвера движка DMA ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11826 Уязвимость функции hp_init_bios_buffer_attribute() модуля drivers/platform/x86/hp/hp-bioscfg/bioscfg.c драйвера устройств X86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12259 Уязвимость функций udma_check_tx_completion(), udma_ring_irq_handler(), udma_udma_irq_handler(), udma_tx_status() модуля drivers/dma/ti/k3-udma.c драйвера движка DMA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12412 Уязвимость функции mlx5e_nic_init() модуля drivers/net/ethernet/mellanox/mlx5/core/en_main.c драйвера сетевых адаптеров Ethernet Mellanox ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12416 Уязвимость функции nfp_net_netdev_close() модуля drivers/net/ethernet/netronome/nfp/nfp_net_common.c драйвера сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и...
BDU:2026-12422 Уязвимость функции poly1305_blocks_arch() модуля lib/crypto/arm/poly1305-glue.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12424 Уязвимость функции poly1305_blocks_arch() модуля lib/crypto/arm64/poly1305-glue.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12427 Уязвимость функций etm_event_start() (drivers/hwtracing/coresight/coresight-etm-perf.c) и tmc_etr_get_buffer() (drivers/hwtracing/coresight/coresight-tmc-etr.c) драйвера трассировки HW ядра операционной системы Linux, позволяющая нарушителю оказать в...
BDU:2026-12517 Уязвимость модуля drivers/net/ethernet/intel/igc/igc_defines.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12803 Уязвимость модуля net/netfilter/nft_set_pipapo_avx2.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-1545 Fault Injection of RSA encryption in WolfCrypt
CVE-2024-2881 Fault Injection of EdDSA signature in WolfCrypt
CVE-2024-48869 Improper restriction of software interfaces to hardware features for some Intel(R) Xeon(R) 6 processor with E-cores when usin...
CVE-2024-5477 A potential security vulnerability has been identified in the System BIOS for some HP PC products which may allow escalation...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.