Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-364

Signal Handler Race Condition

The product uses a signal handler that introduces a race condition.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
Medium

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01368 Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, связанная с ситуацией гонки в обработчике сигнала, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-04500 Уязвимость операционной системы JunOS, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю изменить конфигурацию устройства
BDU:2020-04697 Уязвимость Java-сервера приложений WildFly, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю завершать произвольные процессы в системе
BDU:2024-05181 Уязвимость обработчика прерываний SIGALRM средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код
BDU:2024-06777 Уязвимость обработчика сигналов в sshd(8) операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код в контексте root
BDU:2024-10615 Уязвимость модуля расширения Ethernet-связи Mitsubishi Electric India GC-ENET-COM, связанная с неправильной работой обработчика сигнала, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06694 Уязвимость службы systemd-coredump демона Systemd, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2025-16060 Уязвимость компонента arch/arm/mach-rockchip ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03318 Уязвимость функции create_io_worker() модуля io_uring/io-wq.c интерфейса асинхронного ввода/вывода ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08798 Уязвимость функции dwc3_remove_requests() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-10516 Уязвимость функции iwl_mld_remove_link() модуля drivers/net/wireless/intel/iwlwifi/mld/link.c драйвера адаптеров беспроводной связи Intel ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и...
BDU:2026-10518 Уязвимость функции mgmt_index_removed() модуля net/bluetooth/mgmt.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10523 Уязвимость функции imm_detach() модуля drivers/scsi/imm.c драйвера устройств SCSI ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2026-11100 Уязвимость функции fst_remove_one() модуля drivers/net/wan/farsync.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11277 Уязвимость функции sys_timer_delete() файла kernel/time/posix-cpu-timers.c ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии и раскрыть защищаемую информацию
BDU:2026-11331 Уязвимость функции struct nf_queue_entry() модуля include/net/netfilter/nf_queue.h ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11421 Уязвимость функции usb_gadget_state_work() компонента /drivers/usb/gadget/udc/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11518 Уязвимость компонента scsi/qla2xxx/qla_os.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11670 Уязвимость компонента drivers/net/macvlan.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11717 Уязвимость функции qdisc_rtab_list() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11755 Уязвимость компонента caif_serial.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11756 Уязвимость компонента act8945a_charger.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11764 Уязвимость компонента bq25980_charger.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11767 Уязвимость компонента cpcap-battery.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11771 Уязвимость компонента bq256xx_charger.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11775 Уязвимость компонента drivers/hwmon/ibmpex.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11777 Уязвимость компонента sbs-battery.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11781 Уязвимость компонента goldfish_battery.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12194 Уязвимость компонента pm8916_bms_vm.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12207 Уязвимость компонента pm8916_lbc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12236 Уязвимость функции pm_runtime_reinit() модуля drivers/base/power/runtime.c драйвера шинных устройства ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12327 Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность...
BDU:2026-12350 Уязвимость функции bpf_nf_link_update() модуля net/netfilter/nf_bpf_link.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12423 Уязвимость функции ufshcd_uic_cmd_compl() модуля drivers/ufs/core/ufshcd.c поддержки хост-контроллеров UFS (Universal Flash Storage) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и дост...
BDU:2026-12478 Уязвимость функции rawsock_release() модуля net/nfc/rawsock.c подсистемы NFC ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12493 Уязвимость функции x86_pmu_enable() модуля arch/x86/events/core.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12545 Уязвимость функции xfrm_policy_fini() модуля net/xfrm/xfrm_policy.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12569 Уязвимость функции hackrf_probe() модуля drivers/media/usb/hackrf/hackrf.c драйвера мультимедийных устройств USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой и...
BDU:2026-12570 Уязвимость функции as102_usb_probe() модуля drivers/media/usb/as102/as102_usb_drv.c драйвера мультимедийных устройств USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защ...
BDU:2026-12578 Уязвимость функции ocfs2_fault() модуля fs/ocfs2/mmap.c файловой системы Ocfs2 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12727 Уязвимость функции usbhs_remove() модуля drivers/usb/renesas_usbhs/common.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-3805 A flaw was discovered in wildfly versions up to 16.0.0.Final that would allow local users who are able to execute init.d scri...
CVE-2020-14317 It was found that the issue for security flaw CVE-2019-3805 appeared again in a further version of JBoss Enterprise Applicati...
CVE-2023-1285 Signal Handler Race Condition vulnerability in Mitsubishi Electric India GC-ENET-COM whose first 2 digits of 11-digit serial...
CVE-2023-5676 Eclipse OpenJ9 possible infinite busy hang
CVE-2024-6387 Openssh: regresshion - race condition in ssh allows rce/dos
CVE-2024-6409 Openssh: possible remote code execution due to a race condition in signal handling affecting red hat enterprise linux 9
CVE-2025-4598 Systemd-coredump: race condition that allows a local attacker to crash a suid program and gain read access to the resulting c...
CVE-2025-53092 Strapi core vulnerable to sensitive data exposure via CORS misconfiguration
CVE-2026-24792 web_webview has a Race Condition vulnerability
CVE-2026-27766 multimedia_audio_framework has a Race Condition vulnerability
CVE-2026-33565 kernel_linux_common_modules has a Race Condition vulnerability

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-52269 Exploit OpenSSH server (sshd) 9.8p1 - Race Condition 22.04.2025

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260827-27 27.08.2026 Повышение привилегий в Linux

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.