Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-193

CWE-193: Off-by-one Error

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-02020 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-02021 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04609 Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04610 Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04794 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04795 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08173 Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-02172 Уязвимость компонента VNC Server программного средства управления удалёнными рабочими столами UltraVNC, входящего в состав блока мониторинга, контроля и удаленного обслуживания установок для коммерческого холодопроизводства TelevisGo, позволяющая нар...
BDU:2020-02174 Уязвимость функции ClientConnection::ReadString компонента VNC Сlient программного средства управления удалёнными рабочими столами UltraVNC, входящего в состав блока мониторинга, контроля и удаленного обслуживания установок для коммерческого холодопр...
BDU:2020-03233 Уязвимость гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, связанная с переполнением буфера в динамической памяти при обработке команд SVGA3D, позволяющая нарушителю выполнить произвольный код
BDU:2021-00364 Уязвимость функции parse_args() программы системного администрирования Sudo, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2021-01874 Уязвимость файла kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02295 Уязвимость коммуникационного сервера GateManager, связанная с ошибкой единичного смещения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-02296 Уязвимость коммуникационного сервера GateManager, связана с ошибкой единичного смещения, позволяющая нарушителю выполнить произвольные команды от имени пользователя root
BDU:2021-02749 Уязвимость функции ngx_resolver_copy() сервера nginx, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-03603 Уязвимость функции DwaCompressor::Classifier::Classifier программного обеспечения для хранения изображений с широкими динамическими диапазоном яркости OpenEXR, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживан...
BDU:2022-00754 Уязвимость реализации функции mode_sense_page() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-01635 Уязвимость функции getcwd() системной библиотеки glibc, позволяющая нарушителю выполнить произвольный код
BDU:2022-06609 Уязвимость функционала проверки сертификата X.509 библиотеки OpenSSL, позволяющая нарушителю аварийно завершить работу приложения
BDU:2022-06694 Уязвимость функции asn1_encode_simple_der() библиотеки Libtasn1, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2023-03954 Уязвимость функции ksmbd_conn_handler_loop() в модуле fs/ksmbd/connection.c файловой системы KSMBD ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.
BDU:2023-04789 Уязвимость библиотеки обработки изображений OpenImageIO, связанная с ошибкой единичного смещения, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2023-04792 Уязвимость компонента sdhci.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05380 Уязвимость сервера приложений Apache Tomcat, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08093 Уязвимость файла proxy_request.c программного средства кэширования данных memcached, позволяющая нарушителю выполнить произвольный код
BDU:2023-08259 Уязвимость парсера PSP-файлов графического редактора GIMP, позволяющая нарушителю выполнить произвольный код
BDU:2024-00731 Уязвимость функции rds_recv_track_latency (net/rds/af_rds.c) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2024-01235 Уязвимость функции __vsyslog_internal библиотеки glibc, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02834 Уязвимость функции udevListInterfacesByStatus() библиотеки libvirt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04160 Уязвимость функции __io_sync_cancel() в модуле io_uring/cancel.c компоненты io_uring ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или повысить свои...
BDU:2024-04572 Уязвимость функции unflatten_dt_nodes() драйвера Device Tree ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-06788 Уязвимость компонента nouveau ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-08081 Уязвимость функции ltc2991_is_visible() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-08232 Уязвимость функции cma_heap_vm_fault() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-08661 Уязвимость компонентов IB/hfi1 ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2024-08988 Уязвимость функции sd_read_block_characteristics() драйвера SCSI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
BDU:2024-09447 Уязвимость компонента libavfilter/avf_showspectrum.c мультимедийной библиотеки FFmpeg, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10304 Уязвимость гипервизора bhyve ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код
BDU:2024-10698 Уязвимость компонента qla2xxx ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код
BDU:2024-10751 Уязвимость компонента octeontx2-af ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями
BDU:2024-10927 Уязвимость микропрограммного обеспечения встраиваемых сетевых контроллеров управления зданиями ASPECT Enterprise, NEXUS Series, MATRIX Series, связанная с ошибкой смещения на единицу (off-by-one error), позволяющая нарушителю получить несанкционирова...
BDU:2025-00159 Уязвимость функции get_rpi() в модуле drivers/powercap/intel_rapl_common.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-00534 Уязвимость компонента glink ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02587 Уязвимость кодека TIFF Image платформы разработки QNX SDP, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-03031 Уязвимость функции ep93xx_div_recalc_rate() модуля arch/arm/mach-ep93xx/clock.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-04032 Уязвимость сервера удаленного доступа и репликации снимков Synology Replication Service и сервера корпоративного уровня Synology Unified Controller операционных систем Synology DiskStation Manager (DSM), связанная с ошибкой единичного смещения, позво...
BDU:2025-04554 Уязвимость структуры const nla_policy nl80211_policy модуля net/wireless/nl80211.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05314 Уязвимость структуры hdcp_cmd_is_read модуля drivers/gpu/drm/amd/display/dc/hdcp/hdcp_msg.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт AMD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживани...
BDU:2025-06051 Уязвимость модуля mm/mremap.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07242 Уязвимость функции alloc_flex_gd() модуля fs/ext4/resize.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-07486 Уязвимость функции tcpm_pd_set() модуля drivers/usb/typec/tcpm/tcpm.c - драйвера поддержки диспетчера контроллеров портов USB Type-C ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07520 Уязвимость функции its_vpe_irq_domain_alloc() модуля drivers/irqchip/irq-gic-v3-its.c - драйвера поддержки IRQ-чипов ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-09516 Уязвимость функций mbedtls_pem_read_buffer(), mbedtls_pk_parse() программного обеспечения Mbed TLS, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию
BDU:2025-09850 Уязвимость компонента pkg/packet/rtr/rtr.go реализации протокола BGP (Border Gateway Protocol) GoBGP, позволяющая нарушителю выполнить произвольный код
BDU:2025-09852 Уязвимость компонента pkg/packet/bgp/bgp.go реализации протокола BGP (Border Gateway Protocol) GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10594 Уязвимость функции sqfs_search_dir реализации алгоритма дефрагментации IP-пакетов загрузчика U-Boot, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10910 Уязвимость функции InterpretImageFilename консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-11926 Уязвимость функции mt7925_load_clc() ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-12588 Уязвимость инструмента измерения пропускной способности сети Iperf3, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13633 Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю, действующему удалённо, выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-2618 A flaw was found in the Linux kernel's handling of clearing SELinux attributes on /proc/pid/attr files before 4.9.10. An empt...
CVE-2019-10131 An off-by-one read vulnerability was discovered in ImageMagick before version 7.0.7-28 in the formatIPTCfromBuffer function i...
CVE-2019-8268 UltraVNC revision 1206 has multiple off-by-one vulnerabilities in VNC client code connected with improper usage of ClientConn...
CVE-2019-8272 UltraVNC revision 1211 has multiple off-by-one vulnerabilities in VNC server code, which can potentially result in code execu...
CVE-2020-10062 Packet length decoding error in MQTT
CVE-2020-14508 OFF-BY-ONE ERROR CWE-193
CVE-2020-14510 OFF-BY-ONE ERROR CWE-193
CVE-2020-27793 An off-by-one overflow flaw was found in radare2 due to mismatched array length in core_java.c. This could allow an attacker...
CVE-2021-21938 A heap-based buffer overflow vulnerability exists in the Palette box parser functionality of Accusoft ImageGear 19.10. A spec...
CVE-2021-23017 A security issue in nginx resolver was identified, which might allow an attacker who is able to forge UDP packets from the DN...
CVE-2021-3930 An off-by-one error was found in the SCSI device emulation in QEMU. It could occur while processing MODE SELECT commands in m...
CVE-2021-3999 A flaw was found in glibc. An off-by-one buffer overflow and underflow in getcwd() may lead to memory corruption when the siz...
CVE-2021-4070 Off-by-one Error in v2fly/v2ray-core
CVE-2021-44007 A vulnerability has been identified in JT2Go (All versions < V13.2.0.5), Teamcenter Visualization (All versions < V13.2.0.5)....
CVE-2022-23400 A stack-based buffer overflow vulnerability exists in the IGXMPXMLParser::parseDelimiter functionality of Accusoft ImageGear...
CVE-2022-3103 off-by-one in io_uring module.
CVE-2022-36354 A heap out-of-bounds read vulnerability exists in the RLA format parser of OpenImageIO master-branch-9aeece7a and v2.3.19.0....
CVE-2022-3821 An off-by-one Error issue was discovered in Systemd in format_timespan() function of time-util.c. An attacker could supply sp...
CVE-2022-3872 An off-by-one read/write issue was found in the SDHCI device of QEMU. It occurs when reading/writing the Buffer Data Port Reg...
CVE-2022-41916 Read one byte past a buffer when normalizing Unicode
CVE-2023-0818 Off-by-one Error in gpac/gpac
CVE-2023-27477 wasmtime is a fast and secure runtime for WebAssembly. Wasmtime's code generation backend, Cranelift, has a bug on x86_64 pla...
CVE-2023-28709 Apache Tomcat: Fix for CVE-2023-24998 is incomplete
CVE-2023-30546 Contiki-NG has off-by-one error in Antelope DBMS
CVE-2023-41880 Miscompilation of wasm `i64x2.shr_s` instruction with constant input on x86_64
CVE-2023-4259 Potential buffer overflow vulnerabilities in the Zephyr eS-WiFi driver
CVE-2023-4260 Potential off-by-one buffer overflow vulnerability in the Zephyr FS subsystem
CVE-2023-44444 GIMP PSP File Parsing Off-By-One Remote Code Execution Vulnerability
CVE-2023-46247 Vyper has incorrect storage layout for contracts containing large arrays
CVE-2024-10442 Off-by-one error vulnerability in the transmission component in Synology Replication Service before 1.0.12-0066, 1.2.2-0353 a...
CVE-2024-1441 Libvirt: off-by-one error in udevlistinterfacesbystatus()
CVE-2024-32668 bhyve(8) privileged guest escape via USB controller
CVE-2024-45796 Suricata defrag: off by one can lead to policy bypass
CVE-2024-48854 Vulnerabilities in TIFF and PCX Image Codecs Impact QNX Software Development Platform
CVE-2024-51554 off-by-one-error
CVE-2024-57259 sqfs_search_dir in Das U-Boot before 2025.01-rc1 exhibits an off-by-one error and resultant heap memory corruption for squash...
CVE-2025-30742 httpd.c in atophttpd 2.8.0 has an off-by-one error and resultant out-of-bounds read because a certain 1024-character req stri...
CVE-2025-43971 An issue was discovered in GoBGP before 3.35.0. pkg/packet/bgp/bgp.go allows attackers to cause a panic via a zero value for...
CVE-2025-43973 An issue was discovered in GoBGP before 3.35.0. pkg/packet/rtr/rtr.go does not verify that the input length corresponds to a...
CVE-2025-4582 Buffer Over-read, Off-by-one Error vulnerability in RTI Connext Professional (Core Libraries) allows File Manipulation.
CVE-2025-47711 Nbdkit: nbdkit-server: off-by-one error when processing block status may lead to a denial of service
CVE-2025-52497 Mbed TLS before 3.6.4 has a PEM parsing one-byte heap-based buffer underflow, in mbedtls_pem_read_buffer and two mbedtls_pk_p...
CVE-2025-53014 ImageMagick has Heap Buffer Overflow in InterpretImageFilename
CVE-2025-54349 In iperf before 3.19.1, iperf_auth.c has an off-by-one error and resultant heap-based buffer overflow.
CVE-2026-21490 iccDEV has heap buffer overflow in CIccTagLut16::Validate()
CVE-2026-21491 iccDEV has unicode buffer overflow in CIccTagTextDescription
CVE-2026-21494 iccDEV has heap buffer overflow in CIccTagLut8::Validate()
CVE-2026-21504 Heap Buffer Overflow in iccDEV ToneMap Parser

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231117-33 17.11.2023 Выполнение произвольного кода в memcached
VULN:20231201-2 01.12.2023 Выполнение произвольного кода в cPanel EasyApache
VULN:20240708-32 08.07.2024 Выполнение произвольного кода в Netatalk
VULN:20240708-33 08.07.2024 Выполнение произвольного кода в Netatalk
VULN:20240708-34 08.07.2024 Выполнение произвольного кода в Netatalk
VULN:20240828-2 28.08.2024 Отказ в обслуживании в Ivanti Avalanche
VULN:20250416-53 16.04.2025 Выполнение произвольного кода в Oracle Linux
VULN:20250602-44 02.06.2025 Выполнение произвольного кода в Dell Secure Connect Gateway
VULN:20250618-28 18.06.2025 Выполнение произвольного кода в Dell Storage Resource Manager (SRM) and Dell Storage Monitoring and Reporting (SMR)
VULN:20251009-21 09.10.2025 Выполнение произвольного кода в Multicluster Engine for Kubernetes 2.8

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.