Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-170

CWE-170: Improper Null Termination

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-01278 Уязвимость реализации класса PHP DirectoryIterator интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-01688 Уязвимость функции link интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-02168 Уязвимость программного средства управления удалёнными рабочими столами UltraVNC, входящего в состав блока мониторинга, контроля и удаленного обслуживания установок для коммерческого холодопроизводства TelevisGo, позволяющая нарушителю выполнить прои...
BDU:2020-02387 Уязвимость реализации функции get_headers() интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02172 Уязвимость функции синтаксического анализа записей доменных имен DNS программно-аппаратного комплекса Simotics Connect 400, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04219 Уязвимость реализации функции обработки TFTP-пакетов стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05545 Уязвимость в службе DHCP микропрограммного обеспечения контроллеров APOGEE MBC, APOGEE MEC, APOGEE PXC, TALON TC и операционной системы Nucleus, позволяющая нарушителю вызвать ошибки чтения, записи и отказ в обслуживании
BDU:2022-02447 Уязвимость FTP-сервера микропрограммного обеспечения контроллеров CAPITAL VSTAR, APOGEE MBC, APOGEE MEC, APOGEE PXC, TALON TC и операционной системы Nucleus, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2022-02448 Уязвимость FTP-сервера микропрограммного обеспечения контроллеров CAPITAL VSTAR, APOGEE MBC, APOGEE MEC, APOGEE PXC, TALON TC и операционной системы Nucleus, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2022-02455 Уязвимость FTP-сервера микропрограммного обеспечения контроллеров CAPITAL VSTAR, APOGEE MBC, APOGEE MEC, APOGEE PXC, TALON TC и операционной системы Nucleus, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2024-04049 Уязвимость микропрограммного обеспечения CPCI85 и CPC80 процессорных модулей управления Siemens SICAM, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-07254 Уязвимость драйвера OLE DB для SQL Server операционных систем Windows, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-03609 Уязвимость функции thunderstrike_led_create() модуля drivers/hid/hid-nvidia-shield.c - драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-04396 Уязвимость функции get_firmware_info_v3_2() модуля drivers/gpu/drm/amd/display/dc/bios/bios_parser2.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в о...
BDU:2025-14490 Уязвимость функции w expression match() системы обнаружения и предотвращения вторжений Wazuh, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14575 Уязвимость функции parse_apply_sb_mount_options() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15775 Уязвимость компонента fs/ceph/crypto.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-11044 link() silently truncates after a null byte on Windows
CVE-2019-11045 DirectoryIterator class silently truncates after a null byte
CVE-2019-8275 UltraVNC revision 1211 has multiple improper null termination vulnerabilities in VNC server code, which result in out-of-boun...
CVE-2020-14323 A null pointer dereference flaw was found in samba's Winbind service in versions before 4.11.15, before 4.12.9 and before 4.1...
CVE-2020-27736 A vulnerability has been identified in APOGEE PXC Compact (BACnet) (All versions < V3.5.5), APOGEE PXC Compact (P2 Ethernet)...
CVE-2020-7066 get_headers() silently truncates after a null byte
CVE-2021-1120 NVIDIA vGPU software contains a vulnerability in the Virtual GPU Manager (vGPU plugin), where a string provided by the guest...
CVE-2021-1411 Cisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-1417 Cisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-1418 Cisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-1469 Cisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-1471 Cisco Jabber Desktop and Mobile Client Software Vulnerabilities
CVE-2021-22931 Node.js before 16.6.0, 14.17.4, and 12.22.4 is vulnerable to Remote Code Execution, XSS, Application crashes due to missing i...
CVE-2021-31884 A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions...
CVE-2021-31886 A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions...
CVE-2021-31887 A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions...
CVE-2021-31888 A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet) (All versions...
CVE-2023-28263 Visual Studio Information Disclosure Vulnerability
CVE-2023-35321 Windows Deployment Services Denial of Service Vulnerability
CVE-2023-36906 Windows Cryptographic Services Information Disclosure Vulnerability
CVE-2023-36907 Windows Cryptographic Services Information Disclosure Vulnerability
CVE-2023-48674 Dell Platform BIOS contains an Improper Null Termination vulnerability. A high privilege user with network access to the syst...
CVE-2024-21442 Windows USB Print Driver Elevation of Privilege Vulnerability
CVE-2024-31197 Improper Null Termination in libfluid_msg library
CVE-2024-31484 A vulnerability has been identified in CPC80 Central Processing/Communication (All versions < V16.41), CPCI85 Central Process...
CVE-2024-43474 Microsoft SQL Server Information Disclosure Vulnerability
CVE-2024-45288 Multiple vulnerabilities in libnv
CVE-2025-61912 python-ldap Vulnerable to Improper Encoding or Escaping of Output and Improper Null Termination
CVE-2025-62792 Wazuh vulnerable to Heap-based Buffer Over-read in w_expression_match
CVE-2025-66220 Envoy’s TLS certificate matcher for `match_typed_subject_alt_names` may incorrectly treat certificates containing an embedded...
CVE-2026-21488 iccDEV has Out-of-bounds Read, Heap-based Buffer Overflow and Improper Null Termination

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240617-29 17.06.2024 Выполнение произвольного кода в CPCX26

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.