Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-229

CWE-229: Improper Handling of Values

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-04478 Уязвимость системы управления базами данных Ред База Данных, связанная с неправильной обработкой значений, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00637 Уязвимость функции nft_byteorder_eval() в модуле net/netfilter/nft_byteorder.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие
BDU:2024-06244 Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06843 Уязвимость функции accept_connection (модуль server.cpp) системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании сервера
BDU:2024-08632 Уязвимость функции контроля доступа к геолокации микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю обойти ограничения безопасности
BDU:2025-10358 Уязвимость функции Geolocation-Based RA VPN микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю обойти ограничения безопасности

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-22562 Dell PowerScale OneFS, versions 8.2.0-9.3.0, contain a improper handling of missing values exploit. An unauthenticated networ...
CVE-2022-24412 Dell EMC PowerScale OneFS 8.2.x - 9.3.0.x contain an improper handling of value vulnerability. An unprivileged network attack...
CVE-2022-2809 Unauthenticated out of bounds heap write in bmcweb
CVE-2022-3409 Unauthenticated out of bounds stack write in bmcweb
CVE-2022-4851 Improper Handling of Values in usememos/memos
CVE-2024-0607 Kernel: nf_tables: pointer math issue in nft_byteorder_eval()
CVE-2024-20431 A vulnerability in the geolocation access control feature of Cisco Firepower Threat Defense (FTD) Software could allow an una...
CVE-2024-39531 Junos OS Evolved: ACX 7000 Series: Protocol specific DDoS configuration affects other protocols
CVE-2025-20268 Cisco Secure Firewall Threat Defense Software Geolocation Remote Access VPN Bypass Vulnerability

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240719-16 19.07.2024 Отказ в обслуживании в Junos OS Evolved

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.