Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-19

CWE-19 Data Processing Errors

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-06221 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06222 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06223 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06224 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06225 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06226 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06227 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06228 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06229 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06230 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06231 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06232 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06233 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06234 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06235 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06236 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09227 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09230 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09231 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09232 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09233 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09236 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09237 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09238 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09239 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09240 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09241 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09242 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-10027 Уязвимость DNS-сервера Dnsmasq, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-10440 Уязвимость браузера Internet Explorer, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-10461 Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2015-10462 Уязвимость пакета обеспечения совместимости Microsoft Office Compatibility Pack, позволяющая нарушителю выполнить произвольный код
BDU:2015-10463 Уязвимость пакета обеспечения совместимости Microsoft Office Compatibility Pack, позволяющая нарушителю выполнить произвольный код
BDU:2015-10464 Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2015-10663 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2015-11018 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2015-11226 Уязвимость операционной системы iOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00326 Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю выполнить произвольный код
BDU:2016-00417 Уязвимость браузеров Internet Explorer и Microsoft Edge, позволяющая нарушителю подменить веб-сайты
BDU:2016-00725 Уязвимость браузеров Firefox ESR и Firefox, программного средства рендеринга Graphite 2, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-00730 Уязвимость программного средства рендеринга Graphite 2, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-00809 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00828 Уязвимость браузера Safari и операционной системы iOS, позволяющая нарушителю отслеживать пользователей
BDU:2016-00838 Уязвимость браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-00906 Уязвимость браузера Safari, позволяющая нарушителю подменить пользовательский интерфейс
BDU:2016-00956 Уязвимость программных средств автоматизации и учета Asset Manager и Asset Manager CloudSystem Chargeback, позволяющая нарушителю выполнить произвольные команды
BDU:2016-01014 Уязвимость операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01071 Уязвимость операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01074 Уязвимость операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2016-01521 Уязвимость операционной системы Windows, позволяющая нарушителю перенаправлять сетевой трафик
BDU:2016-01928 Уязвимость операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2016-01992 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02019 Уязвимость операционной системы Android, позволяющая нарушителю повысить свои привилегии
BDU:2016-02158 Уязвимость операционной системы Windows, позволяющая нарушителю угнать сессию и повысить свои привилегии
BDU:2016-02159 Уязвимость операционной системы Windows, позволяющая нарушителю угнать сессию и повысить свои привилегии
BDU:2017-00084 Уязвимости операционной системы Android, позволяющие нарушителю вызвать зависание или перезагрузку устройства
BDU:2017-00085 Уязвимость операционной системы Android, позволяющая нарушителю привести к зависанию или перезагрузке устройства
BDU:2017-00103 Уязвимость браузера Google Chrome, позволяющая нарушителю вызвать аварийное завершение работы приложения
BDU:2017-00114 Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2017-00173 Уязвимость браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2017-00717 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-01277 Уязвимость компонента Oracle Web Services программной платформы Oracle Fusion Middleware, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации
BDU:2017-01345 Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2017-01348 Уязвимость сетевого протокола Microsoft Server Message Block 1.0 (SMBv1) операционной системы Windows, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2017-01350 Уязвимость программ Microsoft Word, Skype for Business, Microsoft Office, Microsoft SharePoint Server, Microsoft SharePoint Foundation, Microsoft Office Web Apps, Office Online Server позволяющая нарушителю выполнить произвольный код
BDU:2017-01386 Уязвимость компонента RPD операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему
BDU:2017-01387 Уязвимость демона RPD операционной системы Junos, позволяющая нарушителю привести к аварийному завершению или перезапуску приложения и вызвать отказ в обслуживании
BDU:2017-01388 Уязвимость демона jdhcpd операционной системы Junos, позволяющая нарушителю привести к завершению работы и перезапуску приложения и вызвать отказ в обслуживании
BDU:2017-01414 Уязвимость функции tcp_v6_syn_recv_sock службы net/ipv6/tcp_ipv6.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2017-01415 Уязвимость функции dccp_v6_request_recv_sock службы net/dccp/ipv6.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2017-01416 Уязвимость функции sctp_v6_create_accept_sk службы net/sctp/ipv6.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2017-01530 Уязвимость пакета программ Microsoft Office, сетевого программного средства Office Online Server, программы подготовки презентаций PowerPoint for Mac, сетевого программного средства Office Web Apps Server, сетевого программного средства Microsoft Sha...
BDU:2017-01531 Уязвимость пакета программ Microsoft Office, сетевого программного средства Office Online Server, программы подготовки презентаций PowerPoint for Mac, сетевого программного средства Office Web Apps Server, сетевого программного средства Microsoft Sha...
BDU:2017-01532 Уязвимость пакета программ Microsoft Office и Microsoft Excel, позволяющая нарушителю выполнить произвольный код
BDU:2017-01533 Уязвимость пакета программ Microsoft Office, программного средства для создания заметок Microsoft OneNote, текстового редактора Microsoft Word, сетевого программного средства Office Web Apps Server, сетевого программного средства Microsoft SharePoint...
BDU:2017-01567 Уязвимость сервера приложений Apache Tomcat, позволяющая нарушителю получить конфиденциальную информацию
BDU:2017-01585 Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2017-01636 Уязвимость гипервизора Xen, позволяющая нарушителю получить привилегированный доступ к хосту
BDU:2017-01681 Уязвимость пакета программ Microsoft Office, позволяющая нарушителю внедрить произвольный код
BDU:2017-01803 Уязвимость в qemu-nbd эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-01804 Уязвимость веб-сервера Apache HTTP Server, позволяющая нарушителю провести сетевые атаки
BDU:2017-01867 Уязвимость модуля синтактического анализа PCX-файла программ редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Document Cloud и программ просмотра PDF-файлов Foxit Reader, Adobe Reader Document Cloud, Adobe Reader, позволяющая нарушителю выполни...
BDU:2017-02076 Уязвимость подсистемы управления общедоступной анонимной памяти операционной системы Android из репозитория CAF, позволяющая нарушителю вызвать аварийный сбой в работе ядра и выполнить произвольный код
BDU:2017-02423 Уязвимость операционной системы Avaya Fabric Connect Virtual Services Platform Operating System Software (VOSS), связанная с неправильной обработкой индексов VLAN и I-SID, позволяющая нарушителю получить неавторизованный доступ
BDU:2017-02542 Уязвимость микропрограммного обеспечения беспроводных систем презентаций ClickShare CSM-1 и ClickShare CSC-1, связанная с неправильной обработкой данных, позволяющая нарушителю выполнить произвольный код
BDU:2017-02547 Уязвимость программных платформ IBM WebSphere Commerce, Commerce on Cloud и WebSphere Commerce Developer, связанная с ошибками при обработке данных, позволяющая нарушителю раскрыть защищаемую информацию, выполнить действия от имени администратора или...
BDU:2017-02612 Уязвимость функции altivec_unavailable_exception ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-00729 Уязвимость пакета программ Microsoft Office, вызванная ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2018-00732 Уязвимость пакета программ Microsoft Office, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2018-00737 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-00738 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-00739 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-00740 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-00742 Уязвимость библиотеки шрифтов операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-01013 Уязвимость библиотеки шрифтов операционных систем Windows, позволяющая нарушителю выполнить произвольный код и получить полный контроль над системой
BDU:2018-01041 Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2018-01043 Уязвимость браузера Microsoft Edge, связанная с ошибками обработки запросов перенаправления, позволяющая нарушителю обойти ограничения Cross-Origin Resource Sharing
BDU:2018-01044 Уязвимость библиотеки WebAudio браузера Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2018-01094 Уязвимость компонента Win32k операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2018-01582 Уязвимость реализации протоколов SMBv2 и SMBv3 программного обеспечения Cisco Firepower System, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2018-01663 Уязвимость программы подготовки и просмотра презентаций Microsoft PowerPoint, связанная с ошибками обработки данных, позволяющая нарушителю выполнить произвольный код
BDU:2018-01666 Уязвимость редактора электронных таблиц Excel, связанная с ошибками обработки данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-00001 Уязвимость текстового редактора Word, связанная с ошибками обработки данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-00188 Уязвимость операционной системы Junos, связанная с неправильной обработкой данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-00217 Уязвимость демона ntpd реализации протокола синхронизации времени NTP, связанная с ошибками управления ключами, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2019-00420 Уязвимость функции handle_eac3 фреймворка для работы с мультимедиа форматами FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-01263 Уязвимость модуля отображения веб-страниц Blink браузера Google Chrome, связанная с ошибкой обработки данных, позволяющая нарушителю обойти политику безопасности контента
BDU:2019-01345 Уязвимость функции xfs_attr_shortform_addname реализации файловой системы XFS операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01431 Уязвимость программной платформы ASP.NET Core, связанная с ошибками обработки веб-запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-01432 Уязвимость компонента Outlook Web Access почтового сервера Microsoft Exchange Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2019-01496 Уязвимость пакета програм Mirosoft Office, связанная с ошибками обработки данных, позволяющая нарушителю выполнять произвольный код
BDU:2019-01955 Уязвимость компонента HttpFoundation фреймворка Symfony, связанная с ошибками обработки HTTP-загловков, позволяющая нарушителю оказать воздействие на целостность защищаемых данных
BDU:2019-02008 Уязвимость компонента Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2019-02009 Уязвимость компонента Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2019-02010 Уязвимость компонента Access Connectivity Engine пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код
BDU:2019-02153 Уязвимость пакета сетевых служб Microsoft Internet Information Services операционных систем Windows, связанная с ошибками обработки данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02580 Уязвимость программной платформы Microsoft.NET Framework и средства разработки программного обеспечения Visual Studio, связанная с недостатками обработки данных, позволяющая нарушителю выполнить произвольный код
BDU:2019-02657 Уязвимость библиотеки Microsoft Common Object Runtime Library программной платформы Microsoft .NET Framework, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02692 Уязвимость DNS-сервера операционной системы Windows, связанная с ошибками обработки DNS-запросов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02736 Уязвимость компонента tcp_emu эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-02878 Уязвимость почтового сервера Exim, связанная с ошибками обработки объектов в памяти позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2019-03218 Уязвимость компонента OpenSSL::X509::Name библиотеки OpenSSL интерпретатора языка программирования Ruby, позволяющая нарушителю осуществить подделку сертификата X509
BDU:2019-03347 Уязвимость композитного менеджера compton операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03361 Уязвимость компоненты fly-admin-local рабочей среды FLY операционной системы Astra Linux, связанная с некорректной обработкой входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать о...
BDU:2019-03362 Уязвимость компонента fly-admin-local-se рабочей среды FLY операционной системы Astra Linux, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуж...
BDU:2019-03369 Уязвимость журнала безопасности fly-admin-viewaudit рабочей среды FLY операционной системы Astra Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-03383 Уязвимость утилиты printcontrol-web операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03389 Уязвимость утилиты xca операционной системы Astra Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03583 Уязвимость скрипта ServiceWorker браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
BDU:2019-03893 Уязвимость компонента Networking программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю вызвать частичный отказ в обслуживании
BDU:2019-04427 Уязвимость браузера Google Chrome, связанная с неправильной обработкой данных, позволяющая нарушителю подменить содержимое в Omnibox (URL)
BDU:2019-04490 Уязвимость браузера Google Chrome, связанная с неправильной обработкой ошибочных символов в URL Formatter, позволяющая нарушителю выполнить подмену домена
BDU:2019-04492 Уязвимость компонента Navigation браузера Google Chrome, позволяющая нарушителю подделать содержимое омнибокса (строки URL)
BDU:2019-04633 Уязвимость функции decompileSETTARGET (decompile.c) библиотеки создания файлов Adobe Flash libming, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00635 Уязвимость функции DxgkDdiEscape (nvlddmkm.sys) программного обеспечения графических процессоров NVIDIA GeForce, Quadro и Tesla, связанная с ошибками при синхронизации общих данных, позволяющая нарушителю вызвать отказ в обслуживании, повысить свои п...
BDU:2020-00769 Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю обойти ограничения безопасности
BDU:2020-00776 Уязвимость сервера DNS BIND, связанная с ошибками обработки данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01579 Уязвимость конфигурации прокси-сервера HTTP модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-02009 Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD), связанная с некорректной обработкой данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2020-02957 Уязвимость модуля modules/serverdensity_device.py системы управления конфигураций и удаленного выполнения операций SaltStack, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказа...
BDU:2020-03054 Уязвимость реализации протокола Simple Network Management Protocol (SNMP) микропрограммного обеспечения сетевых устройств Cisco ASR 920 Series Aggregation Services Router model ASR920-12SZ-IM, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03659 Уязвимость менеджера файлов fly-fm, связанная с ошибкой при обработке данных через способ drag-and-drop для оперирования элементами интерфейса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03660 Уязвимость системы администрирования astra-openvpn-server, связанная с ошибкой при обработке данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04954 Уязвимость функции обработки IP-трафика операционной системы Cisco IOS XE маршрутизаторов с интегрированными сервисами Cisco серии 4461, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00013 Уязвимость установщика облачного средства защиты VMware Carbon Black Cloud for MacOS, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2021-00093 Уязвимость сетевого протокола NTP, связанная с ошибкой при обработке данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-02045 Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы JunOS маршрутизаторов серии MX, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05821 Уязвимость функции parse_reg_exp библиотеки glibc, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02305 Уязвимость микропрограммного обеспечения драйвера материнской платы asRock AsrDrv103.sys, связанная с ошибками ограничения пользовательского пространства, позволяющая нарушителю выполнить произвольный код в ядре Windows
BDU:2022-02533 Уязвимость интерпретатора языка программирования PHP, связана с ошибкой при обработке при обработке путей к файлам с символом \x00, позволяющая нарушителю получить несанкционированный доступ к файлам или каталогам
BDU:2022-02534 Уязвимость реализация pcntl_exec интерпретатора языка программирования PHP, связанная с ошибкой при обработке при обработке путей к файлам с символом \x00, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный к...
BDU:2022-02535 Уязвимость метода soapclient::__call интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код
BDU:2022-06607 Уязвимость утилиты ntfs-3g набора драйверов NTFS-3G реализации файловой системы NTFS, позволяющая нарушителю выполнить произвольный код
BDU:2022-07293 Уязвимость интерфейса программирования приложений DirectWrite программной платформы Microsoft .NET Framework, пакетов программ Microsoft Office, программного средства для проведения Web-конференций Live Meeting, программы мгновенного обмена сообщения...
BDU:2023-06689 Уязвимость компонента crosvm браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-07718 Уязвимость функции pop_fail_stack системной библиотеки GNU C Library, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01036 Уязвимость функции ip6_dst_gc() (net/ipv6/route.c) реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01590 Уязвимость функции f2fs_rename() компонента f2fs ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2024-01694 Уязвимость функции user_sdma_txadd драйвера Infiniband ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код
BDU:2024-01740 Уязвимость функций create_dir(), __kobject_del(), kobject_cleanup(), kobj_child_ns_ops() библиотеки b/kobject.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01836 Уязвимость функции of_iommu_get_resv_regions() в модуле drivers/iommu/of_iommu.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-01857 Уязвимость функции drm_sched_entity_init() в модуле drivers/gpu/drm/scheduler/sched_entity.c драйвера DRM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2024-01859 Уязвимость драйвера VFIO PCI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01865 Уязвимость функции check_stack_write_fixed_off() в модуле kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2024-03655 Уязвимость функции can_map_frag() в модуле net/ipv4/tcp.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03660 Уязвимость функции llc_ui_sendmsg() в модуле net/llc/af_llc.c реализации протокола LLC2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03690 Уязвимость функции raid1_end_write_request() в модуле drivers/md/raid1.c драйвера raid1 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-03710 Уязвимость функции flush_all_cpus_locked() в модуле mm/slub.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-03754 Уязвимость функции print_absolute_relocs() ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2024-04132 Уязвимость функции blkpg_do_ioctl() в модуле block/ioctl.c драйвера блочных устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2024-04138 Уязвимость функции vfio_ap_mdev_filter_matrix() драйвера криптографического устройства платформы IBM S/390 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информа...
BDU:2024-04582 Уязвимость функции br_nf_local_in() компоненты netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-06045 Уязвимость функции tpm2_key_encode() подсистемы Trusted Platform Module (TPM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06083 Уязвимость функции media_pipeline_explore_next_link() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06685 Уязвимость компонента tracing/osnoise ядра операционной системы Linux, позволяющая нарушителю влиять на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-07586 Уязвимость компонента usbtmc ядра операционной системы Linux, позволяющая нарушению оказать влияние на конфидециальность, целостность и доступность защищаемой информации
BDU:2024-08523 Уязвимость макроопределения ARCH_DMA_MINALIGN ядра операционной системы Linux на платформе PA-RISC, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-08984 Уязвимость функции smack_inet_conn_request() реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-01843 Уязвимость функции vfio_platform_read_mmio() модуля drivers/vfio/platform/vfio_platform_common.c - драйвера поддержки платформ с устройствами VFIO ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01844 Уязвимость функции qt2_process_read_urb() модуля drivers/usb/serial/quatech2.c - драйвера поддержки устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02865 Уязвимость функции tpm2_seal_trusted() модуля security/keys/trusted-keys/trusted_tpm2.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-03124 Уязвимость функции tcp_can_coalesce_send_queue_head() модуля net/ipv4/tcp_output.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03154 Уязвимость функции bnxt_qplib_alloc_init_hwq() модуля drivers/infiniband/hw/bnxt_re/qplib_res.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-03469 Уязвимость функции nsim_dev_trap_report_work() модуля drivers/net/netdevsim/dev.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
BDU:2025-04684 Уязвимость функции bpf_prog_map_compatible() модуля kernel/bpf/core.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-06545 Уязвимость функции mt7921_pci_suspend() модуля drivers/net/wireless/mediatek/mt76/mt7921/pci.c - драйвера поддержки адаптеров беспроводной связи ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целост...
BDU:2025-07235 Уязвимость функции check_helper_mem_access() модуля kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2025-07319 Уязвимость функции tcpm_unregister_port() модуля drivers/usb/typec/tcpm/tcpm.c - драйвера поддержки диспетчера контроллеров портов USB Type-C ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос...
BDU:2025-07484 Уязвимость функции ieee80211_check_fast_xmit() модуля net/mac80211/tx.c реализации стека mac80211 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-11735 Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9000, связанная с ошибками в коде, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-0157 A vulnerability in the Zone-Based Firewall code of Cisco IOS XE Software could allow an unauthenticated, remote attacker to c...
CVE-2018-0177 A vulnerability in the IP Version 4 (IPv4) processing code of Cisco IOS XE Software running on Cisco Catalyst 3850 and Cisco...
CVE-2018-0203 A vulnerability in the SMTP relay of Cisco Unity Connection could allow an unauthenticated, remote attacker to send unsolicit...
CVE-2018-0455 Cisco Firepower System Software Detection Engine Denial of Service Vulnerability
CVE-2018-0485 Cisco IOS and IOS XE Software SM-1T3/E3 Service Module Denial of Service Vulnerability
CVE-2020-1651 Junos OS: MX Series: PFE on the line card may crash due to memory leak.
CVE-2020-3232 Cisco ASR 920 Series Aggregation Services Router Model 12SZ-IM SNMP Denial of Service Vulnerability
CVE-2020-3414 Cisco IOS XE Software for Cisco 4461 Integrated Services Routers Denial of Service Vulnerability
CVE-2021-0263 Junos OS: PTX Series: Denial of Service in packet processing due to heavy route churn when J-Flow sampling is enabled
CVE-2023-39395 Mismatch vulnerability in the serialization process in the communication system. Successful exploitation of this vulnerabilit...
CVE-2025-20311 A vulnerability in the handling of certain Ethernet frames in Cisco IOS XE Software for Catalyst 9000 Series Switches could a...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.