Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-279

CWE-279: Incorrect Execution-Assigned Permissions

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-01564 Уязвимость веб-интерфейса сервисной платформы FactoryTalk, позволяющая нарушителю повысить свои привилегии
BDU:2024-10445 Уязвимость установщика средства анализа и оптимизации сетевых соединений Intel Advanced Link Analyzer, позволяющая нарушителю повысить свои привилегии
BDU:2025-02233 Уязвимость драйвера сетевых адаптеров Intel 800 Series Ethernet Linux Kernel Mode Driver, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-10900 Уязвимость компонента VGT+ пакетов Mellanox OFED и NVIDIA DOCA-Host, позволяющая нарушителю, действующему удаленно, повысить свои привилегии и вызвать отказ в обслуживании
BDU:2025-12759 Уязвимость программного обеспечения автоматизации HR-процессов Websoft HCM, позволяющая нарушителю проводить межсайтовые сценарные атаки

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-8441 Elastic X-Pack Security versions prior to 5.4.1 and 5.3.3 did not always correctly apply Document Level Security to index ali...
CVE-2020-8025 outdated entries in permissions profiles for /var/lib/pcp/tmp/* may cause security issues
CVE-2022-21699 Execution with Unnecessary Privileges in ipython
CVE-2023-3915 Incorrect Execution-Assigned Permissions in GitLab
CVE-2023-4383 MicroWorld eScan Anti-Virus runasroot incorrect execution-assigned permissions
CVE-2023-4665 Privilage Escalation in Saphira Connect
CVE-2024-11220 Open Automation Software Incorrect Execution-Assigned Permissions
CVE-2024-25621 containerd affected by a local privilege escalation via wide permissions on CRI directory
CVE-2024-37025 Incorrect execution-assigned permissions in some Intel(R) Advanced Link Analyzer Standard Edition software installer before v...
CVE-2024-39286 Incorrect execution-assigned permissions in the Linux kernel mode driver for the Intel(R) 800 Series Ethernet Driver before v...
CVE-2025-20612 Incorrect execution-assigned permissions for some Edge Orchestrator software for Intel(R) Tiber™ Edge Platform may allow an a...
CVE-2025-22843 Incorrect execution-assigned permissions for some Edge Orchestrator software for Intel(R) Tiber™ Edge Platform may allow an a...
CVE-2025-23233 Incorrect execution-assigned permissions for some Edge Orchestrator software for Intel(R) Tiber™ Edge Platform may allow an a...
CVE-2025-23263 NVIDIA DOCA-Host and Mellanox OFED contain a vulnerability in the VGT+ feature, where an attacker on a VM might cause escalat...
CVE-2025-30001 Apache StreamPark: Authenticated users can trigger remote command execution
CVE-2025-58437 Coder's privilege escalation vulnerability could lead to a cross workspace compromise

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.