Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-226

Sensitive Information in Resource Not Removed Before Reuse

The product releases a resource such as memory or a file so that it can be made available for reuse, but it does not clear or "zeroize" the information contained in the resource before the product performs a critical state transition or makes the resource available for reuse by other entities.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-06850 Уязвимость реализации механизма Indirect Branch Prediction Barrier (IBPB) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-01794 Уязвимость функции управления питанием ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-03173 Уязвимость ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-06921 Уязвимость компонента Control Data Access диспетчера беспроводных устройств Honeywell OneWireless Wireless Device Manager (WDM) и микропрограммного обеспечения программируемых логических контроллеров Honeywell Experion PKS, позволяющая нарушителю вып...
BDU:2025-14804 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14805 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14844 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-00546 Уязвимость программной платформы Node.js, связанная с ошибками межграничного удаления критичных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2026-04530 Уязвимость функции netlink_ack_tlv_len() модуля net/netlink/af_netlink.c поддержки интерфейса мониторинга сокетов NETLINK ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-7166 In all versions of Node.js 10 prior to 10.9.0, an argument processing flaw can cause `Buffer.alloc()` to return uninitialized...
CVE-2019-1573 Information Disclosure in GlobalProtect Agent
CVE-2019-25553 CEWE PHOTO IMPORTER 6.4.3 Denial of Service via Malformed Image
CVE-2019-25560 Lyric Video Creator 2.1 Denial of Service via MP3 File
CVE-2019-25563 PCHelpWareV2 1.0.0.5 Denial of Service via SC Creation
CVE-2019-25571 MediaMonkey 4.1.23 Denial of Service via Malformed URL
CVE-2019-25617 Ease Audio Converter 5.30 Denial of Service via Audio Cutter
CVE-2019-25645 WinAVI iPod 3GP MP4 PSP Converter 4.4.2 Denial of Service
CVE-2019-25657 AnyBurn 4.3 x86 Denial of Service via Image Conversion
CVE-2020-27218 In Eclipse Jetty version 9.4.0.RC0 to 9.4.34.v20201102, 10.0.0.alpha0 to 10.0.0.beta2, and 11.0.0.alpha0 to 11.0.0.beta2, if...
CVE-2022-39393 Wasmtime vulnerable to data leakage between instances in the pooling allocator
CVE-2023-1637 A flaw that boot CPU could be vulnerable for the speculative execution behavior kind of attacks in the Linux kernel X86 CPU P...
CVE-2023-3006 A known cache speculation vulnerability, known as Branch History Injection (BHI) or Spectre-BHB, becomes actual again for the...
CVE-2024-21850 Sensitive information in resource not removed before reuse in some Intel(R) TDX Seamldr module software before version 1.5.02...
CVE-2024-32036 SixLabors.ImageSharp vulnerable to data leakage
CVE-2024-38275 moodle: HTTP authorization header is preserved between "emulated redirects"
CVE-2024-7883 CMSE secure state may leak from stack to floating-point registers
CVE-2025-0647 In certain Arm CPUs, a CPP RCTX instruction executed on one Processing Element (PE) may inhibit TLB invalidation when a TLBI...
CVE-2025-11602 Untargeted information leak in Bolt protocol handshake
CVE-2025-14858 Semtech LR11xx Encrypted Firmware Disclosure
CVE-2025-20622 Sensitive information uncleared in resource before release for reuse for some Intel(R) NPU Drivers for Windows before version...
CVE-2025-2522 Lack of buffer clearing before reuse may result in incorrect system behavior.
CVE-2025-33196 NVIDIA DGX Spark GB10 contains a vulnerability in SROOT firmware, where an attacker could cause a resource to be reused. A su...
CVE-2025-33198 NVIDIA DGX Spark GB10 contains a vulnerability in SROOT firmware, where an attacker could cause a resource to be reused. A su...
CVE-2025-33200 NVIDIA DGX Spark GB10 contains a vulnerability in SROOT firmware, where an attacker could cause a resource to be reused. A su...
CVE-2025-48066 wire-webapp has no database deletion on client logout
CVE-2026-32960 SD-330AC and AMC Manager provided by silex technology, Inc. contain an issue with a sensitive information in resource not rem...
CVE-2026-48984 pam_usb: xfree() does not call explicit_bzero — sensitive cryptographic material may linger in freed heap
CVE-2026-5795 In Eclipse Jetty, the class JASPIAuthenticator initiates the authentication checks, which set two ThreadLocal variable. Upo...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.