Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-226

CWE-226: Sensitive Information in Resource Not Removed Before Reuse

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-06850 Уязвимость реализации механизма Indirect Branch Prediction Barrier (IBPB) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-01794 Уязвимость функции управления питанием ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-03173 Уязвимость ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-06921 Уязвимость компонента Control Data Access диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM) и микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS, позволяющая нарушителю вып...
BDU:2025-14804 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14805 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14844 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00546 Уязвимость программной платформы Node.js, связанная с ошибками межграничного удаления критичных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-7166 In all versions of Node.js 10 prior to 10.9.0, an argument processing flaw can cause `Buffer.alloc()` to return uninitialized...
CVE-2019-1573 Information Disclosure in GlobalProtect Agent
CVE-2020-27218 In Eclipse Jetty version 9.4.0.RC0 to 9.4.34.v20201102, 10.0.0.alpha0 to 10.0.0.beta2, and 11.0.0.alpha0 to 11.0.0.beta2, if...
CVE-2022-39393 Wasmtime vulnerable to data leakage between instances in the pooling allocator
CVE-2023-1637 A flaw that boot CPU could be vulnerable for the speculative execution behavior kind of attacks in the Linux kernel X86 CPU P...
CVE-2023-3006 A known cache speculation vulnerability, known as Branch History Injection (BHI) or Spectre-BHB, becomes actual again for the...
CVE-2024-21850 Sensitive information in resource not removed before reuse in some Intel(R) TDX Seamldr module software before version 1.5.02...
CVE-2024-32036 SixLabors.ImageSharp vulnerable to data leakage
CVE-2024-38275 moodle: HTTP authorization header is preserved between "emulated redirects"
CVE-2024-7883 CMSE secure state may leak from stack to floating-point registers
CVE-2025-11602 Untargeted information leak in Bolt protocol handshake
CVE-2025-20622 Sensitive information uncleared in resource before release for reuse for some Intel(R) NPU Drivers for Windows before version...
CVE-2025-2522 Lack of buffer clearing before reuse may result in incorrect system behavior.
CVE-2025-48066 wire-webapp has no database deletion on client logout

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.