Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-366

Race Condition within a Thread

If two threads of execution use a resource simultaneously, there exists the possibility that resources may be used while invalid, in turn making the state of execution undefined.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
Medium

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01368 Уязвимость браузеров Firefox и Firefox ESR и почтового клиента Thunderbird, связанная с ситуацией гонки в обработчике сигнала, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-04560 Уязвимость демона RPD операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06419 Уязвимость функции pfn_swap_entry_to_page() модуля include/linux/swapops.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03697 Уязвимость функции bnx2x_set_fw_mac_addr() в модуле drivers/net/ethernet/broadcom/bnx2x/bnx2x_cmn.h драйвера Broadcom NetXtremeII 10Gb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06114 Уязвимость набора инструментов для веб-разработки DevTools браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-09462 Уязвимость конструктора класса PhysHdr в модуле CryptoManager.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать ошибку доступа к БД
BDU:2024-09883 Уязвимость компонента nf_tables ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09985 Уязвимость компонента mptcp ядра операционной системы Linux, позволяющая нарушителю манипулировать данными
BDU:2024-09990 Уязвимость компонента cpumap ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09991 Уязвимость компонента netrom ядра операционной системы Linux, позволяющая нарушителю манипулировать данными
BDU:2025-03314 Уязвимость компонента net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05619 Уязвимость компонентов Branch Target Buffer (BTB) и Indirect Branch Predictor (IBP) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11467 Уязвимость компонента net/sched/sch_prio.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, нарушить её целостность, а также вызвать отказ в обслуживании
BDU:2025-11997 Уязвимость ядра операционной системы Linux, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15290 Уязвимость функции rtl8150_start_xmit() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15679 Уязвимость компонента inode.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-15764 Уязвимость компонента mm/ptdump ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15791 Уязвимость компонента net/packet/af_packet.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15792 Уязвимость компонента net/tls ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15799 Уязвимость модуля powerpc/eeh ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16237 Уязвимость функции null_timeout_rq() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02053 Уязвимость функции r5l_log_flush_endio() модуля drivers/md/raid5-cache.c драйвера нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемо...
BDU:2026-03284 Уязвимость функций ublk_cancel_cmd() и ublk_uring_cmd_cancel_fn() модуля drivers/block/ublk_drv.c драйвера блочных устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность...
BDU:2026-06008 Уязвимость функции __acquires() модуля kernel/workqueue.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-07518 Уязвимость компонента net/mptcp/subflow.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08862 Уязвимость функции veth_poll() модуля drivers/net/veth.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08865 Уязвимость функции do_raw_read_unlock() модуля kernel/locking/spinlock_debug.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09529 Уязвимость функции gpiochip_add_data_with_key() модуля drivers/gpio/gpiolib.c драйвера GPIO ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10528 Уязвимость функции hci_sock_bind() модуля net/bluetooth/hci_sock.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2026-11426 Уязвимость компонента drivers/regulator/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11836 Уязвимость функции xchk_btree_check_block_owner() модуля fs/xfs/scrub/btree.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12291 Уязвимость функций io_register_resize_rings() модуля io_uring/register.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12482 Уязвимость функции wl1271_op_resume() модуля drivers/net/wireless/ti/wlcore/main.c драйвера адаптеров беспроводной связи Texas Instrument ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12557 Уязвимость функции cfg80211_pmsr_wdev_down() модуля net/wireless/pmsr.c поддержки беспроводной связи ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12576 Уязвимость функции cgwb_release_workfn() модуля mm/backing-dev.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12577 Уязвимость функции epf_ntb_epc_init() модуля drivers/pci/endpoint/functions/pci-epf-vntb.c драйвера устройств PCI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12793 Уязвимость функции init_kfd_vm() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_amdkfd_gpuvm.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целос...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2015-10067 oznetmaster SSharpSmartThreadPool SmartThreadPool.cs race condition
CVE-2020-1629 Junos OS: A race condition vulnerability may cause RPD daemon to crash when processing a BGP NOTIFICATION message.
CVE-2021-26569 Race Condition within a Thread vulnerability in iscsi_snapshot_comm_core in Synology DiskStation Manager (DSM) before 6.2.3-2...
CVE-2022-1729 A race condition was found the Linux kernel in perf_event_open() which can be exploited by an unprivileged user to gain root...
CVE-2023-3218 Race Condition within a Thread in it-novum/openitcockpit
CVE-2023-4127 Race Condition within a Thread in answerdev/answer
CVE-2023-4732 Kernel: race between task migrating pages and another task calling exit_mmap to release those same pages getting invalid opco...
CVE-2023-6546 Kernel: gsm multiplexing race condition leads to privilege escalation
CVE-2024-10630 A race condition in Ivanti Application Control Engine before version 10.14.4.0 allows a local authenticated attacker to bypas...
CVE-2024-2032 Race Condition Vulnerability in zenml-io/zenml
CVE-2025-31115 XZ has a heap-use-after-free bug in threaded .xz decoder
CVE-2026-22819 Outray has a Race Condition in main/apps/web/src/routes/api/$orgSlug/subdomains/index.ts
CVE-2026-23684 Race condition vulnerability in SAP Commerce Cloud
CVE-2026-3904 Calling NSS-backed functions that support caching via nscd may call the nscd client side code and in the GNU C Library versi...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.