Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-1299

Missing Protection Mechanism for Alternate Hardware Interface

The lack of protections on alternate paths to access control-protected assets (such as unprotected shadow registers and other external facing unguarded interfaces) allows an attacker to bypass existing protections to the asset that are only performed against the primary path.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2026-12297 Уязвимость функции read_dma_buffer() модуля drivers/hid/intel-thc-hid/intel-thc/intel-thc-dma.c драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12390 Уязвимость функций process_tar_file(), ucode_load() модуля drivers/crypto/marvell/octeontx/otx_cptpf_ucode.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, цел...
BDU:2026-12413 Уязвимость функции exc3000_probe() модуля drivers/input/touchscreen/exc3000.c драйвера сенсорного экрана ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информаци...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-3788 An exposed debug interface was reported in some Motorola-branded Binatone Hubble Cameras that could allow an attacker with ph...
CVE-2022-43557 BD BodyGuard™ Pumps – RS-232 Interface Vulnerability
CVE-2023-29060 Lack of USB Whitelisting
CVE-2023-29063 Lack of DMA Access Protections
CVE-2024-39723 IBM FlashSystem denial of service
CVE-2024-47944 Missing Protection Mechanism for Alternate Hardware Interface
CVE-2025-1073 Panasonic IR Control Hub (IR Blaster) versions 1.17 and earlier may allow an attacker with physical access to load unauthoriz...
CVE-2025-26409 Access to Bootloader and Shell Over Serial Interface
CVE-2025-35998 Missing protection mechanism for alternate hardware interface in the Intel(R) Quick Assist Technology for some Intel(R) Platf...
CVE-2025-41697 Shell access to UART Console

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.