Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-131

CWE-131: Incorrect Calculation of Buffer Size

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-02648 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07828 Уязвимость операционной системы Red Hat Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2018-01289 Уязвимость функции dhcp6_option_append_ia() демона Systemd, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2019-00416 Уязвимость функции Curl_ntlm_core_mk_nt_hash программного средства для взаимодействия с серверами curl, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-01012 Уязвимость пакета проверки погодных условий fly-weather операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00741 Уязвимость функции zzip_disk_findfirst библиотеки архивирования ZZIPlib, связанная с неверным расчетом размера буфера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02442 Уязвимость системы управления процессами Siemens SIMATIC PCS 7, SIMATIC WinCC и SIMATIC NET PC, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04339 Уязвимость реализации файловой системы XFS операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00295 Уязвимость реализации протокола Cisco Discovery микропрограммного обеспечения IP-камер Cisco Video Surveillance серии 8000, позволяющая нарушителю вызвать перезагрузку IP-камеры
BDU:2021-03085 Уязвимость реализации технологии NAT64 модулей для маршрутизаторов Juniper Networks MS-MIC и MS-MPC операционных систем Junos OS маршрутизаторов серии MX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04834 Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании dom0 или драйвера домена
BDU:2021-04843 Уязвимость подсистемы io_uring ядра операционной системы Linux, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2022-00755 Уязвимость реализации системных вызовов ioctl(XFS_IOC_ALLOCSP) и ioctl(XFS_IOC_FREESP) файловой системы XFS ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01649 Уязвимость функции mbedtls_mpi_exp_mod реализации протоколов TLS и SSL Mbed TLS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04641 Уязвимость функции cursor_alloc() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2022-06024 Уязвимость функции ismt_access() драйвера i2c-ismt ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07409 Уязвимость функции imageloadfont() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2023-00360 Уязвимость сетевой файловой системы Network File System (NFS) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02264 Уязвимость интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2023-02580 Уязвимость реализации протокола IPv6 RPL ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04264 Уязвимость системы управления базами данных (СУБД) Redis, cвязанная с переполнением буфера, позволяющая нарушителю выполнить произвольный код
BDU:2023-04830 Уязвимость функции yank_copy_line компонента register.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-05419 Уязвимость функции rotateimage() библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06999 Уязвимость функции igb_set_rx_buffer_len() в модуле drivers/net/ethernet/intel/igb/igb_main.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
BDU:2023-07754 Уязвимость функции process_debug_info компонента dwarf.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07945 Уязвимость функции __flush() библиотеки libc операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код
BDU:2024-00902 Уязвимость функции jas_image_decode() кодировщика JPC набора библиотек JasPer, позволяющая нарушителю выполнить произвольный код
BDU:2024-01234 Уязвимость функции __vsyslog_internal системной библиотеки GNU C Library, связанная с неверным расчетом размера буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-01805 Уязвимость функции __skb_flow_dissect() сетевой компоненты ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2024-03115 Уязвимость модуля Application Layer Gateway (ALG) операционных систем Juniper Networks Junos OS сетевых устройств серии SRX 5000, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03689 Уязвимость функции imgu_fmt() в модуле drivers/staging/media/ipu3/ipu3-v4l2.c драйвера Intel ipu3-imgu ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-03746 Уязвимость функции hid_output_report() в модуле drivers/hid/hid-core.c драйвере HID ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2024-06029 Уязвимость функции allocate_structures утилиты для измерения и анализа производительности системы sysstat, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-07593 Уязвимость компонента sof-nau8825 ядра операционной системы Linux, позволяющая нарушению вызвать отказ в обслуживании
BDU:2024-07804 Уязвимость библиотеки libnv операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2025-00550 Уязвимость микропрограммного обеспечения программируемых логических контроллеров Modicon M580 и микропрограммного обеспечения зарядных станций EVLink Pro AC, связанная с некорректными вычислениями размера выделяемого буфера, позволяющая нарушителю вы...
BDU:2025-01120 Уязвимость функции assert системной библиотеки GNU C Library, связанная с некорректными вычислениями размера выделяемого буфера, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2025-01416 Уязвимость компонентов drm/i915/gem ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03757 Уязвимость функции create_elf_fdpic_tables() файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04922 Уязвимость функции SetQuantumFormat() консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07488 Уязвимость функции __arch_prepare_bpf_trampoline() модуля arch/riscv/net/bpf_jit_comp64.c на процессорах с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступност...
BDU:2025-08740 Уязвимость демона Routing Protocol Daemon (RPD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10375 Уязвимость операционной системы OpenBSD, связанная с некорректными вычислениями размера выделяемого буфера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10909 Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11900 Уязвимость компонента irq-qcom-mpm.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11901 Уязвимость функции rtnl_vfinfo_size() компонента net/core/rtnetlink.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12702 Уязвимость функций SeekBlob() и WriteBlob() консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код
BDU:2025-13495 Уязвимость функции sbi_hsm_hart_start() компонента boot_data ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-13533 Уязвимость утилиты для выгрузки таблиц DB2 IBM DB2 High Performance Unload (Db2 HPU), связанная с некорректными вычислениями размера выделяемого буфера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13957 Уязвимость компонента TZ Secure OS микропрограммного обеспечения встраиваемых плат Qualcomm, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-14288 Уязвимость функции alloc_flex_gd() модуля fs/ext4/resize.c поддержки файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14654 Уязвимость функции btrfs_encode_fh() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14785 Уязвимость загрузчика операционных систем Grub2, связанная с неверным расчетом размера буфера при обработке получаемых пакетов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14814 Уязвимость платформы OpenVM, связанная с некорректными вычислениями размера выделяемого буфера, позволяющая нарушителю заставить регистр назначения принять другое значение
BDU:2025-14960 Уязвимость модуля crypto/skcipher.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15623 Уязвимость инструмента сбора данных с виртуальных машин (VM) и физических серверов Azure Monitor Agent, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-14618 curl before version 7.61.1 is vulnerable to a buffer overrun in the NTLM authentication code. The internal function Curl_ntlm...
CVE-2019-19282 A vulnerability has been identified in OpenPCS 7 V8.1 (All versions), OpenPCS 7 V8.2 (All versions), OpenPCS 7 V9.0 (All vers...
CVE-2019-5435 An integer overflow in curl's URL API results in a buffer overflow in libcurl 7.62.0 to and including 7.64.1.
CVE-2020-13585 An out-of-bounds write vulnerability exists in the PSD Header processing functionality of Accusoft ImageGear 19.8. A speciall...
CVE-2020-14385 A flaw was found in the Linux kernel before 5.9-rc4. A failure of the file system metadata validator in XFS can cause an inod...
CVE-2020-1680 Junos OS: MX Series: MS-MPC/MIC might crash when processing malformed IPv6 packet in NAT64 configuration.
CVE-2020-6106 An exploitable information disclosure vulnerability exists in the init_node_manager functionality of F2fs-Tools F2fs.Fsck 1.1...
CVE-2020-6108 An exploitable code execution vulnerability exists in the fsck_chk_orphan_node functionality of F2fs-Tools F2fs.Fsck 1.13. A...
CVE-2021-0254 Junos OS: Remote code execution vulnerability in overlayd service
CVE-2021-21773 An out-of-bounds write vulnerability exists in the TIFF header count-processing functionality of Accusoft ImageGear 19.8. A s...
CVE-2021-21776 An out-of-bounds write vulnerability exists in the SGI Format Buffer Size Processing functionality of Accusoft ImageGear 19.8...
CVE-2021-21782 An out-of-bounds write vulnerability exists in the SGI format buffer size processing functionality of Accusoft ImageGear 19.8...
CVE-2021-21793 An out-of-bounds write vulnerability exists in the JPG sof_nb_comp header processing functionality of Accusoft ImageGear 19.8...
CVE-2021-21824 An out-of-bounds write vulnerability exists in the JPG Handle_JPEG420 functionality of Accusoft ImageGear 19.9. A specially c...
CVE-2021-29521 Segfault in SparseCountSparseOutput
CVE-2021-29529 Heap buffer overflow caused by rounding
CVE-2021-29535 Heap buffer overflow in `QuantizedMul`
CVE-2021-29536 Heap buffer overflow in `QuantizedReshape`
CVE-2021-29537 Heap buffer overflow in `QuantizedResizeBilinear`
CVE-2021-29542 Heap buffer overflow in `StringNGrams`
CVE-2021-29545 Heap buffer overflow in `SparseTensorToCSRSparseMatrix`
CVE-2021-29608 Heap OOB and null pointer dereference in `RaggedTensorToTensor`
CVE-2021-3491 Linux kernel io_uring PROVIDE_BUFFERS MAX_RW_COUNT bypass
CVE-2021-38423 GurumDDS Heap-based Incorrect Calculation of Buffer Size
CVE-2021-38435 RTI Connext DDS Professional and Connext DDS Secure Incorrect Calculation of Buffer Size
CVE-2021-4155 A data leak flaw was found in the way XFS_IOC_ALLOCSP IOCTL in the XFS filesystem allowed for size increase of files with una...
CVE-2022-22137 A memory corruption vulnerability exists in the ioca_mys_rgb_allocate functionality of Accusoft ImageGear 19.10. A specially-...
CVE-2022-2520 A flaw was found in libtiff 4.4.0rc1. There is a sysmalloc assertion fail in rotateImage() at tiffcrop.c:8621 that can cause...
CVE-2022-25731 Incorrect Calculation of Buffer Size in MODEM
CVE-2022-2873 An out-of-bounds memory access flaw was found in the Linux kernel Intel’s iSMT SMBus host controller driver in the way a user...
CVE-2022-31630 OOB read due to insufficient input validation in imageloadfont()
CVE-2022-39377 sysstat Incorrect Buffer Size calculation on 32-bit systems results in RCE via buffer overflow
CVE-2022-41885 Overflow in `FusedResizeAndPadConv2D` in Tensorflow
CVE-2022-41886 Overflow in `ImageProjectiveTransformV2` in Tensorflow
CVE-2022-41887 Overflow in `tf.keras.losses.poisson` in Tensorflow
CVE-2022-41907 Overflow in `ResizeNearestNeighborGrad` in Tensorflow
CVE-2022-4378 A stack overflow flaw was found in the Linux kernel's SYSCTL subsystem in how a user changes certain kernel parameters and va...
CVE-2022-43945 The Linux kernel NFSD implementation prior to versions 5.19.17 and 6.0.2 are vulnerable to buffer overflow. NFSD tracks the n...
CVE-2023-0568 Array overrun in common path resolve code
CVE-2023-1175 Incorrect Calculation of Buffer Size in vim/vim
CVE-2023-24819 RIOT-OS vulnerable to Buffer Overflow during IPHC receive
CVE-2023-30575 Apache Guacamole: Incorrect calculation of Guacamole protocol element lengths
CVE-2023-36824 Heap overflow in COMMAND GETKEYS and ACL evaluation in Redis
CVE-2023-4257 Unchecked user input length in the Zephyr WiFi shell module
CVE-2023-50736 A vulnerability has been identified in the PostScript interpreter in various Lexmark devices.
CVE-2023-52557 OpenBSD 7.3 invalid l2tp message npppd crash
CVE-2023-52558 OpenBSD 7.4 and 7.3 m_split() network buffer kernel crash
CVE-2023-5941 libc stdio buffer overflow
CVE-2023-6780 Glibc: integer overflow in __vsyslog_internal()
CVE-2024-11425 CWE-131: Incorrect Calculation of Buffer Size vulnerability exists that could cause Denial-of-Service of the product when an...
CVE-2024-23606 An out-of-bounds write vulnerability exists in the sopen_FAMOS_read functionality of The Biosig Project libbiosig 2.5.0 and M...
CVE-2024-23621 IBM Merge Healthcare eFilm Workstation License Server Buffer Overflow
CVE-2024-23622 IBM Merge Healthcare eFilm Workstation License Server CopySLS_Request3 Buffer Overflow
CVE-2024-23805 F5 Application Visibility and Reporting module and BIG-IP Advanced WAF/ASM vulnerability
CVE-2024-28052 The WBR-6012 is a wireless SOHO router. It is a low-cost device which functions as an internet gateway for homes and small of...
CVE-2024-30405 Junos OS: SRX 5000 Series with SPC2: Processing of specific crafted packets when ALG is enabled causes a transit traffic Deni...
CVE-2024-39808 Incorrect Calculation of Buffer Size (CWE-131) in the Controller 6000 and Controller 7000 OSDP message handling, allows an at...
CVE-2024-45287 Multiple vulnerabilities in libnv
CVE-2024-5000 CODESYS: Incorrect calculation of buffer size can cause DoS on CODESYS OPC UA products
CVE-2024-8361 DoS caused due to wrong hash length returned for SHA2/224 algorithm
CVE-2025-0395 When the assert() function in the GNU C Library versions 2.13 to 2.40 fails, it does not allocate enough space for the assert...
CVE-2025-1861 Stream HTTP wrapper truncates redirect location to 1024 bytes
CVE-2025-27042 Incorrect Calculation of Buffer Size in Video
CVE-2025-27053 Incorrect Calculation of Buffer Size in HLOS
CVE-2025-27074 Incorrect Calculation of Buffer Size in SCE-Mink
CVE-2025-30334 OpenBSD wg(4) kernel crash
CVE-2025-33126 Fixes to common vulnerabilities found in IBM Db2 High Performance Unload
CVE-2025-43965 In MIFF image processing in ImageMagick before 7.1.1-44, image depth is mishandled after SetQuantumFormat is used.
CVE-2025-46393 In multispectral MIFF image processing in ImageMagick before 7.1.1-44, packet_size is mishandled (related to the rendering of...
CVE-2025-46688 quickjs-ng through 0.9.0 has an incorrect size calculation in JS_ReadBigInt for a BigInt, leading to a heap-based buffer over...
CVE-2025-46723 OpenVM byte decomposition of pc in AUIPC chip can overflow
CVE-2025-52955 Junos OS and Junos OS Evolved: When jflow/sflow is configured continuous logical interface flaps causes rpd crash and restart
CVE-2025-55297 ESF-IDF BluFi Example Memory Overflow Vulnerability
CVE-2025-57807 ImageMagick BlobStream Forward-Seek Under-Allocation
CVE-2025-61661 Grub2: grub2: out-of-bounds write via malicious usb device
CVE-2025-62550 Azure Monitor Agent Remote Code Execution Vulnerability
CVE-2025-66216 AIS-catcher has a Buffer Overflow vulnerability in `AIS::Message` leading to DoS/RCE
CVE-2026-21503 iccDEV has Undefined Behavior - Null Pointer Passed to memcpy() in CIccTagSparseMatrixArray
CVE-2026-22791 openCryptoki incorrectly calculates the buffer size in C_WrapKey with CKM_ECDH_AES_KEY_WRAP

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.