Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-354

CWE-354: Improper Validation of Integrity Check Value

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2014-00404 Уязвимость системы управления веб-проектами 1С-Битрикс: Управление сайтом, позволяющая злоумышленнику выполнить обход ограничений доступа
BDU:2018-00464 Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen, Ryzen Pro, Ryzen Mobile и EPYC Server, позволяющая внедрить вредоносный код в BIOS компьютера
BDU:2018-00465 Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen, Ryzen Pro, Ryzen Mobile и EPYC Server, позволяющая внедрить вредоносный код в BIOS компьютера
BDU:2018-00466 Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen, Ryzen Pro, Ryzen Mobile и EPYC Server, позволяющая внедрить вредоносный код в BIOS компьютера
BDU:2019-02422 Уязвимость драйвера Guard.sys системы защиты информации от несанкционированного доступа Страж NT, позволяющая нарушителю получить права администратора
BDU:2020-00888 Уязвимость микропрограммного обеспечения межсетевых экранов Huawei USG6330 и USG9500, позволяющая нарушить целостность системных файлов при помощи специально подготовленных файлов обновления
BDU:2020-05537 Уязвимость синтаксического анализа и загрузки событий в коде SVG веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
BDU:2021-00134 Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500, DSR-500N, DSR-500AC, DSR-1000, DSR-1000N, DSR-1000AC, связанная с недостатками алгоритма вычисления контрольной суммы, позволяющая нарушите...
BDU:2021-00884 Уязвимость функции в epan/dissectors/packet-tcp.c программного обеспечения Wireshark, позволяющая нарушителю вызвать аварийное завершение работы приложения
BDU:2021-01193 Уязвимость реализации модуля "Gradebook" ("Оценки") виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02050 Уязвимость микропрограммном обеспечении мобильных телефонов Huawei, связанная с отсутствием проверки целостности, позволяющая нарушителю загрузить произвольные файлы
BDU:2021-02665 Уязвимость реализации алгоритмов WPA и WPA2 драйвера 6.1316.1209 Wi-Fi адаптера ALFA, позволяющая нарушителю внедрить и расшифровать пакеты в сетях WPA или WPA2
BDU:2021-06005 Уязвимость пакетов программ Microsoft SharePoint Server, связанная с отсутствием проверки целостности, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-02169 Уязвимость программного средства для взаимодействия с серверами CURL, связанная с недостатками алгоритма вычисления контрольной суммы, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2022-02442 Уязвимость функции block_invalidatepage() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02920 Уязвимость загрузчика файла конфигурации WebUI устройств PHOENIX CONTACT RAD-ISM-900-EN-*, позволяющая нарушителю выполнить произвольный код с root-привилегиями
BDU:2022-04178 Уязвимость реализации сетевого протокола OSPF микропрограммного обеспечения промышленных коммутаторов SCALANCE серий XM-400 и XR-500, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05270 Уязвимость антивирусного программного средства McAfee Security Scan Plus (MSS+), связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить LotL-атаку (атака типа Living off the Land)
BDU:2022-05799 Уязвимость службы Maintenance Service браузеров Mozilla Firefox и Mozilla Firefox ESR для Windows, позволяющая нарушителю повысить свои привилегии
BDU:2022-06160 Уязвимость микропрограммного обеспечения ретранслятора Wi- Fi Netgear WPN824EXT, связанная с отсутствием проверки целостности, позволяющая нарушителю понизить версию прошивки
BDU:2022-07422 Уязвимость компонента HMAC Java-библиотеки Nimbus JOSE + JWT, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-02156 Уязвимость реализации протокола Kerberos5 heimdal, связанная с некорректным подтверждением значения проверки целостности, позволяющая нарушителю произвести логическую инверсию
BDU:2023-02450 Уязвимость реализации протокола SCTP ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании (закрыть соединение)
BDU:2023-02779 Уязвимость программного комплекса промышленной автоматизации Codesys встроенного в программируемые логические контроллеры Schneider Electric, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2023-04367 Уязвимость программного средства для контроля онлайн тестов DigiExam, связанная с отсутствием контрольных данных для проверки целостности, позволяющая нарушителю получить доступ к личным данным и учетным записям на общих компьютерах
BDU:2023-05649 Уязвимость программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, сетевой операционной системы Picos, операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06373 Уязвимость микропрограммного обеспечения асинхронных серверов Moxa NPort серии 5000, существующая из-за недостаточной проверки целостности прошивки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить контроль над уязв...
BDU:2023-06878 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с некорректным подтверждением значения проверки целостности, позволяющая нарушителю обойти или нейтрализовать любую сигнатуру основанную на протоколе TCP
BDU:2023-07118 Уязвимость приложения Nextcloud calendar облачного программного обеспечения для создания и использования хранилища данных Nextcloud, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08414 Уязвимость операционной системы FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с отсутствием проверки целостности, позволяющая нарушителю загрузить произвольный образ на устройство
BDU:2023-08689 Уязвимость микропрограммного обеспечения радиорелейной станции Ubiquiti airFiber AF2X Radio, связанная с некорректным подтверждением значения проверки целостности, позволяющая нарушителю реализовать атаку "человек посередине"
BDU:2024-01914 Уязвимость функции загрузки аватаров пользователей системы обработки заявок OTRS, позволяющая нарушителю выполнить произвольный код
BDU:2024-03661 Уязвимость функции create_snapshot() в модуле fs/btrfs/ioctl.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05606 Уязвимость программного обеспечения "Популяционный раковый регистр" и "Госпитальный раковый регистр", связанная со слабыми требованиями к паролям, позволяющая нарушителю повысить свои привилегии и получить доступ к защищенной информации
BDU:2024-05780 Уязвимость библиотеки github.com/containers/image, связанная с неправильной проверкой значения целостности, позволяющая нарушителю вызвать отказ в обслуживании, выполнить атаку обхода локального пути или оказать иное воздействие
BDU:2024-10494 Уязвимость библиотеки MSASN1.dll файла WifiAutoInstallDriver.exe микропрограммного обеспечения беспроводных USB-адаптеров TOTOLINK A600UB, позволяющая нарушителю выполнить произвольный код
BDU:2025-03149 Уязвимость демона nfsd модуля fs/nfsd/vfs.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07719 Уязвимость клиента IEC 61850 Client программного средства системы контроля и управления оборудованием Hitachi Energy MicroSCADA X SYS600, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08830 Уязвимость функции embeddedAsarIntegrityValidation и onlyLoadAppFromAsar фреймворка для написания приложений Electron, позволяющая нарушителю обойти ограничения безопасности и получить доступ на чтение и изменение данных
BDU:2025-09559 Уязвимость реализации стандарта JSON Web Encryption (JWE) RFC 7516 языка программирования Ruby, позволяющая нарушителю раскрыть и изменить защищаемую информацию
BDU:2025-13107 Уязвимость антивирусного программного средства Comodo Internet Security Premium, связанная с отсутствием проверки целостности, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14364 Уязвимость браузера Prisma Browser, связанная с неправильной проверкой значения целостности, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2025-14846 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаем...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-15028 ICEPAY REST-API-NET Checksum Validation RestClient.cs RestClient integrity check
CVE-2017-3224 Open Shortest Path First (OSPF) protocol implementations may improperly determine LSA recency in affected Quagga and downstre...
CVE-2018-5441 An Improper Validation of Integrity Check Value issue was discovered in PHOENIX CONTACT mGuard firmware versions 7.2 to 8.6.0...
CVE-2019-10155 The Libreswan Project has found a vulnerability in the processing of IKEv1 informational exchange packets which are encrypted...
CVE-2020-9210 There is an insufficient integrity vulnerability in Huawei products. A module does not perform sufficient integrity check in...
CVE-2021-20184 It was found in Moodle before version 3.10.1, 3.9.4 and 3.8.7 that a insufficient capability checks in some grade related web...
CVE-2021-37182 A vulnerability has been identified in SCALANCE XM408-4C (All versions < V6.5), SCALANCE XM408-4C (L3 int.) (All versions < V...
CVE-2021-3772 A flaw was found in the Linux SCTP stack. A blind attacker may be able to kill an existing SCTP association through invalid c...
CVE-2021-41206 Incomplete validation of shapes in multiple TF ops
CVE-2021-4148 A vulnerability was found in the Linux kernel's block_invalidatepage in fs/buffer.c in the filesystem. A missing sanity check...
CVE-2022-25946 On all versions of 16.1.x, 15.1.x, 14.1.x, 13.1.x, 12.1.x, and 11.6.x of F5 BIG-IP Advanced WAF, ASM, and ASM, and F5 BIG-IP...
CVE-2022-29173 No protection against rollback attacks in go-tuf
CVE-2022-29898 Remote Code Execution in all versions of various RAD-ISM-900-EN-* devices by PHOENIX CONTACT
CVE-2022-33711 Improper validation of integrity check vulnerability in Samsung USB Driver Windows Installer for Mobile Phones prior to versi...
CVE-2022-35961 ECDSA signature malleability in OpenZeppelin Contracts
CVE-2022-39844 Improper validation of integrity check vulnerability in Smart Switch PC prior to version 4.3.22083 allows local attackers to...
CVE-2022-39845 Improper validation of integrity check vulnerability in Samsung Kies prior to version 2.6.4.22074 allows local attackers to d...
CVE-2022-45142 The fix for CVE-2022-3437 included changing memcmp to be constant time and a workaround for a compiler bug by adding "!= 0" c...
CVE-2023-28002 An improper validation of integrity check value vulnerability [CWE-354] in FortiOS 7.2.0 through 7.2.3, 7.0.0 through 7.0.12,...
CVE-2023-28386 Snap One OvrC Pro devices versions 7.2 and prior do not validate firmware updates correctly. The device only calculates the M...
CVE-2023-28802 Disable Zscaler using machine tunnel restart
CVE-2023-2975 AES-SIV implementation ignores empty associated data entries
CVE-2023-34459 OpenZeppelin Contracts's MerkleProof multiproofs may allow proving arbitrary leaves for specific trees
CVE-2023-36537 Improper privilege management in Zoom Rooms for Windows before version 5.14.5 may allow an authenticated user to enable an es...
CVE-2023-41970 Repair App local code execution with arbitrary privileges
CVE-2023-4929 NPort 5000 Series Firmware Improper Validation of Integrity Check Vulnerability
CVE-2023-50738 A firmware downgrade prevention vulnerability has been identified in newer Lexmark devices.
CVE-2024-23461 ZCC macOS Upgrade ZIP Bomb DoS
CVE-2024-23462 ZCC Mac validinstaller file integrity check missing
CVE-2024-32883 MCUboot Injection attack of unprotected TLV values
CVE-2024-34714 Hoppscotch Extension responds to calls made by origins not in the domain list
CVE-2024-3727 Containers/image: digest type does not guarantee valid type
CVE-2024-41909 Apache MINA SSHD: integrity check bypass
CVE-2024-45789 Parameter Tampering Vulnerability
CVE-2024-46992 Electron ASAR Integrity bypass by just modifying the content
CVE-2024-47089 Unauthorized Transaction Manipulation Vulnerability
CVE-2024-47255 In 2N Access Commander versions 3.1.1.2 and prior, a local attacker can escalate their privileges in the system which could a...
CVE-2024-47573 An improper validation of integrity check value vulnerability [CWE-354] in FortiNDR version 7.4.2 and below, version 7.2.1 an...
CVE-2024-47935 TXOne Networks StellarProtect (Legacy Mode), StellarEnforce, and Safe Lock Improper Validation of Integrity Check Value Vulne...
CVE-2024-48930 secp256k1-node vulnerable to private key extraction over ECDH
CVE-2024-7402 Netskope Client Configuration Tampering with Local MITM
CVE-2025-25183 vLLM using built-in hash() from Python 3.12 leads to predictable hash collisions in vLLM prefix cache
CVE-2025-3247 Contact Form 7 <= 6.0.5 - Order Replay Vulnerability
CVE-2025-3479 Forminator <= 1.42.0 - Order Replay Vulnerability
CVE-2025-39203 A vulnerability exists in the IEC 61850 of the MicroSCADA X SYS600 product. An IEC 61850-8 crafted message content from IED o...
CVE-2025-4418 AVEVA PI Connector for CygNet Improper Validation of Integrity Check Value
CVE-2025-4616 Prisma Browser: Insufficient Validation of Untrusted Input Vulnerability in Prisma Browser
CVE-2025-54887 jwe: Missing AES-GCM authentication tag validation in encrypted JWEs
CVE-2025-55155 MantisBT: Authentication bypass for some passwords due to PHP type juggling
CVE-2025-7096 Comodo Internet Security Premium Manifest File cis_update_x64.xml integrity check

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241007-29 07.10.2024 Повышение привилегий в Foxit PDF Reader and Editor for Windows
VULN:20250821-63 21.08.2025 Потеря целостности в JSON Web Encryption (JWE)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.