Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-268

Privilege chaining

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-04871 Уязвимость платформы для распределенной разработки и выполнения программ Apache Hadoop, связанная с небезопасным управлением привилегиями, позволяющая нарушителю выполнять произвольные команды с привилегиями root
BDU:2022-00317 Уязвимость подсистемы инициализации и управления службами systemd, связанная с некорректным связыванием привилегий, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-02933 Уязвимость микропрограммного обеспечения беспроводных VoIP-маршрутизаторов ICOM SR-7100VN, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии
BDU:2024-02517 Уязвимость пакета util-linux операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к паролям или изменить буфер обмена пользователя
BDU:2025-03850 Уязвимость службы Interactive Service (iservice) клиента OpenVPN GUI программного обеспечения OpenVPN, позволяющая нарушителю получить несанкционированный доступ к учетной записи пользователя
BDU:2025-05030 Уязвимость программных средств управления данными Delphix Continuous Data и Delphix Continuous Compliance, связанная с некорректным присвоением привилегий, позволяющая нарушителю получить контроль над командной строкой операционной системы
BDU:2025-06730 Уязвимость программных продуктов Cisco Unified Communications и программных продуктов Contact Center Solutions, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2025-08429 Уязвимость браузера Microsoft Edge, связанная с недостатками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-12970 Уязвимость исполняемого файла cscript.exe программного средства управления человеко-машинными интерфейсами (HMI) Rockwell Automation FactoryTalk ViewPoint, позволяющая нарушителю повысить привилегии
BDU:2025-16040 Уязвимость программного обеспечения системы автоматизации FactoryTalk Linx, связанная с некорректным присвоением привилегий, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-16041 Уязвимость программного обеспечения системы автоматизации FactoryTalk Linx, связанная с некорректным присвоением привилегий, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-00302 Уязвимость агента безопасности CI/CD Harden-Runner, связанная с некорректным присвоением привилегий, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-3844 It was discovered that a systemd service that uses DynamicUser property can get new privileges through the execution of SUID...
CVE-2022-1003 Sysadmin can override existing configs & bypass restrictions like EnableUploads
CVE-2023-0759 Privilege Chaining in cockpit-hq/cockpit
CVE-2023-0971 Command Authentication Bypass in Z/IP Gateway
CVE-2023-20194 A vulnerability in the ERS API of Cisco ISE could allow an authenticated, remote attacker to read arbitrary files on the unde...
CVE-2023-2250 A flaw was found in the Open Cluster Management (OCM) when a user have access to the worker nodes which has the cluster-manag...
CVE-2023-5839 Privilege Chaining in hestiacp/hestiacp
CVE-2024-1250 Privilege Chaining in GitLab
CVE-2024-1299 Privilege Chaining in GitLab
CVE-2024-47045 Privilege chaining issue exists in the installer of e-Tax software(common program). If this vulnerability is exploited, a mal...
CVE-2024-4877 OpenVPN version 2.4.0 through 2.6.10 on Windows allows an external, lesser privileged process to create a named pipe which th...
CVE-2025-0889 Privilege Management for Windows – Elevation of Privilege
CVE-2025-20112 Cisco Unified Communications Products Privilege Escalation Vulnerability
CVE-2025-2297 Privilege Management for Windows - Elevation of Privilege
CVE-2025-2903 Privilege Chaining in Delphix
CVE-2025-32955 Harden-Runner Evasion of 'disable-sudo' policy
CVE-2025-36124 IBM WebSphere Application Server Liberty bypass security
CVE-2025-49741 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
CVE-2025-64701 QND Premium/Advance/Standard Ver.11.0.9i and prior contains a privilege escalation vulnerability, which may allow a user who...
CVE-2025-7973 Rockwell Automation FactoryTalk® ViewPoint Privilege Escalation Vulnerability

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.