Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-241

CWE-241: Improper Handling of Unexpected Data Type

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-04017 Уязвимость реализации протокола взаимодействия между программным обеспечением "АРМ Релейщика" и программным обеспечением "Сервер связи" комплекса программ ЕКRASMS-SP, позволяющая нарушителю вызвать аварийное завершение работы
BDU:2021-03269 Уязвимость пакета npm striptags, связанная с ошибками обработки типов данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)
BDU:2021-05660 Уязвимость системы обнаружения вторжений Snort микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), связанная с использованием конфигурации "Блокировать со сбросом" или "Интерактивное блокирование со сбросом", позвол...
BDU:2022-01888 Уязвимость модуля для массивов языка Rust Generic-array, связанная с ошибками обработки типов данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03260 Уязвимость функции канала Security Intelligence микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), позволяющая нарушителю обойти DNS-канал Security Intelligence
BDU:2022-04481 Уязвимость системы управления базами данных Ред База Данных, связанная с неправильной обработкой непредвиденного типа данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06520 Уязвимость реализации протокола Border Gateway Protocol (BGP) технологии Ethernet VPN (EVPN) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03135 Уязвимость демона протокола маршрутизации (RPD) операционных систем Juniper Networks Junos OS и Juniper Networks Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02313 Уязвимость программной библиотеки Nokogiri интерпретатора Ruby, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
BDU:2024-03948 Уязвимость операционной системы PowerScale OneFS, связанная с некорректной обработкой непредвиденного типа данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02825 Уязвимость реализации протокола Internet Printing Protocol (IPP) микропрограммного обеспечения многофункциональных устройств HP LaserJet MFP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04854 Уязвимость микропрограммного обеспечения принтеров HP LaserJet Pro, связанная с некорректной обработкой непредвиденного типа данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06030 Уязвимость функции geneve_xmit_skb() модуля drivers/net/geneve.c драйвера поддержки сетевых устройств geneve ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11970 Уязвимость функции output_userspace() компонента net/openvswitch/actions.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-0242 Junos OS: EX4300: FPC crash upon receipt of specific frames on an interface without L2PT or dot1x configured
CVE-2021-0243 Junos OS: EX4300: Stateless firewall policer fails to discard traffic
CVE-2021-32655 Files Drop public link can be added as federated share
CVE-2021-32696 Passing in a non-string 'html' argument can lead to unsanitized output
CVE-2021-39131 Improper Handling of Unexpected Data Type in ced
CVE-2021-40116 Multiple Cisco Products Snort Rule Denial of Service Vulnerability
CVE-2022-1642 A program using swift-corelibs-foundation is vulnerable to a denial of service attack caused by a potentially malicious sourc...
CVE-2022-20730 Cisco Firepower Threat Defense Software Security Intelligence DNS Feed Bypass Vulnerability
CVE-2022-22193 Junos OS and Junos OS Evolved: In a BGP rib-sharding scenario when a certain CLI command is executed the rpd process might cr...
CVE-2022-22219 Junos OS and Junos OS Evolved: RPD core upon receipt of a specific EVPN route by a BGP route reflector in an EVPN environment
CVE-2022-24668 A program using swift-nio-http2 is vulnerable to a denial of service attack caused by a network peer sending ALTSVC or ORIGIN...
CVE-2022-29181 Improper Handling of Unexpected Data Type in Nokogiri
CVE-2022-3029 Fatal error on incorrect base64 data in RRDP
CVE-2022-39064 An attacker sending a single malformed IEEE 802.15.4 (Zigbee) frame makes the TRÅDFRI bulb blink, and if they replay (i.e. re...
CVE-2022-39065 A single malformed IEEE 802.15.4 (Zigbee) frame makes the TRÅDFRI gateway unresponsive, such that connected lighting cannot b...
CVE-2023-28961 Junos OS: ACX Series: IPv6 firewall filter is not installed in PFE when "from next-header ah" is used
CVE-2023-30591 NodeBB Pre-Authentication Denial-of-Service
CVE-2023-5215 Libnbd: crash or misbehaviour when nbd server returns an unexpected block size
CVE-2024-0151 Insufficient argument checking in Secure state Entry functions in software using Cortex-M Security Extensions (CMSE), that ha...
CVE-2024-21927 Improper input validation in Satellite Management Controller (SMC) may allow an attacker with privileges to use certain speci...
CVE-2024-21935 Improper input validation in Satellite Management Controller (SMC) may allow an attacker with privileges to manipulate Redfis...
CVE-2024-25966 Dell PowerScale OneFS versions 8.2.x through 9.7.0.2 contains an improper handling of unexpected data type vulnerability. A r...
CVE-2024-37316 Nextcloud Calendar's event create can create attachments that link to other websites
CVE-2024-9423 Certain HP LaserJet Printers – Potential Denial of Service
CVE-2025-1004 Certain HP LaserJet Pro Printers – Potential Denial of Service
CVE-2025-2268 HP LaserJet MFP M232-M237 Printer Series - Potential Denial of Service
CVE-2025-66550 Nextcloud Calendar attachments of local files are offered to downloaded
CVE-2025-7339 on-headers vulnerable to http response header manipulation

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.