Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-228

Некорректная обработка синтаксически неверных структур

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-02459 Уязвимость JSON-кодировщика почтового сервера Dovecot, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-07253 Уязвимость службы tdpServer микропрограммного обеспечения усилителя беспроводного сигнала TP-Link RE300, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05906 Уязвимость компонента drivers/media/cec/core/cec-api.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00398 Уязвимость службы Object Flooding Protocol (OFP) операционных систем Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07888 Уязвимость драйвера системы управления базами данных MongoDB Rust Driver, связанная с некорректной обработкой синтаксически неверной структуры, позволяющая нарушителю выполнить произвольные команды
BDU:2025-01439 Уязвимость функции ParsePKCS1PrivateKey библиотеки crypto/x509 языка программирования Go, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02809 Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с некорректной обработкой синтаксически неверной структуры, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды
BDU:2025-02810 Уязвимость межсетевого экрана веб-приложений FortiWeb, связанная с некорректной обработкой синтаксически неверной структуры, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды
BDU:2025-10114 Уязвимость программного обеспечения TrueConf Server, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнять некоторые запросы к интерфейсу программирования приложений (...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-5381 The Quagga BGP daemon (bgpd) prior to version 1.2.3 has a bug in its parsing of "Capabilities" in BGP OPEN messages, in the b...
CVE-2020-27847 A vulnerability exists in the SAML connector of the github.com/dexidp/dex library used to process SAML Signature Validation....
CVE-2021-36199 VideoEdge
CVE-2021-38443 Eclipse CycloneDDS Improper Handling of Syntactically Invalid Structure
CVE-2023-42784 An improper handling of syntactically invalid structure in Fortinet FortiWeb at least verions 7.4.0 through 7.4.6 and 7.2.0 t...
CVE-2024-21612 Junos OS Evolved: Specific TCP traffic causes OFP core and restart of RE
CVE-2024-55594 An improper handling of syntactically invalid structure in Fortinet FortiWeb at least vesrions 7.4.0 through 7.4.6 and 7.2.0...
CVE-2024-6382 Adversarial unsanitized input may cause MongoDB Rust Driver to issue unintended commands.
CVE-2025-2529 IBM Terracotta denial of service
CVE-2025-47736 dialect/mod.rs in the libsql-sqlite3-parser crate through 0.13.0 before 14f422a for Rust can crash if the input is not valid...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240124-62 24.01.2024 Отказ в обслуживании в Junos OS
VULN:20260126-29 26.01.2026 Получение конфиденциальной информации в TrueConf Server

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.