Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-270

CWE-270: Privilege Context Switching Error

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-05466 Уязвимость реализации мета-команды "gset" системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
BDU:2024-01255 Уязвимость системы рендеринга XWiki Rendering, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить свои привилегии
BDU:2024-04313 Уязвимость модуля setuid() программной платформы Node.js, позволяющая нарушителю повысить свои привилегии
BDU:2024-09379 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
BDU:2025-00303 Уязвимость программного обеспечения для мониторинга производительности и создания отчетов Dell PowerScale InsightIQ, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить привилегии до уровня root
BDU:2025-00479 Уязвимость компонента Session Token Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01171 Уязвимость средств защиты Fortinet FortiClientWindows, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить свои привилегии
BDU:2025-06832 Уязвимость класса NotificationEmailRendererClass платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-09030 Уязвимость функции rgxfw_write_robustness_buffer() набора инструментов для разработки драйверов графических процессоров Driver Development Kit (DDK), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-12739 Уязвимость системы рендеринга XWiki Rendering, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код
BDU:2025-13441 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
BDU:2025-14080 Уязвимость функции Windows Administrator Protection операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-2663 It was found that subscription-manager's DBus interface before 1.19.4 let unprivileged user access the com.redhat.RHSM1.Facts...
CVE-2019-14819 A flaw was found during the upgrade of an existing OpenShift Container Platform 3.x cluster. Using CRI-O, the dockergc servic...
CVE-2020-1719 A flaw was found in wildfly. The EJBContext principle is not popped back after invoking another EJB using a different Securit...
CVE-2020-7019 In Elasticsearch before 7.9.0 and 6.8.12 a field disclosure flaw was found when running a scrolling search with Field Level S...
CVE-2020-7020 Elasticsearch versions before 6.8.13 and 7.9.2 contain a document disclosure flaw when Document or Field Level Security is us...
CVE-2021-3493 The overlayfs implementation in the linux kernel did not properly validate with respect to user namespaces the setting of fil...
CVE-2023-25754 Apache Airflow: Privilege escalation using airflow logs
CVE-2023-26475 XWiki Platform vulnerable to Remote Code Execution in Annotations
CVE-2023-37912 XWiki Rendering's footnote macro vulnerable to privilege escalation via the footnote macro
CVE-2024-11263 arch: riscv: userspace: potential security risk when CONFIG_RISCV_GP=y
CVE-2024-12570 Privilege Context Switching Error in GitLab
CVE-2024-36513 A privilege context switching error vulnerability [CWE-270] in FortiClient Windows version 7.2.4 and below, version 7.0.12 an...
CVE-2024-37294 Aimeos denial of service vulnerability in SaaS and marketplace setups
CVE-2024-46975 GPU DDK - rgxfw_write_robustness_buffer allows arbitrary catreg set mapping
CVE-2024-47173 Aimeos GraphQL API admin interface denial of service vulnerability in SaaS and marketplace setups
CVE-2024-51987 HTTP Client uses incorrect token after refresh in Duende.AccessTokenManagement.OpenIdConnect
CVE-2024-8641 Privilege Context Switching Error in GitLab
CVE-2025-26499 Under heavy system utilization a random race condition can occur during authentication or token refresh operation. This flaw...
CVE-2025-46406 A Privilege Context Switching Error (CWE-270) in the Command Center Server could allow a privileged Operator with high level...
CVE-2025-49581 XWiki allows remote code execution through default value of wiki macro wiki-type parameters
CVE-2025-49583 XWiki provides no warning when granting XWiki.Notifications.Code.NotificationEmailRendererClass admin right
CVE-2025-60721 Windows Administrator Protection Elevation of Privilege Vulnerability
CVE-2025-9408 Userspace privilege escalation vulnerability on Cortex M

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.