Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-371

State Issues

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-00241 Уязвимость реализации TCP сокета операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства и отказ в обслуживании
BDU:2019-03294 Уязвимость функции Endpoint Learning сетевой операционной системы NX-OS коммутаторов Cisco Nexus серии 9000, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01282 Уязвимость протокола TCP операционных систем реального времени Wind River VxWorks, позволяющая нарушителю выполнить произвольный код
BDU:2020-02754 Уязвимость сервера Secure Shell (SSH) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03406 Уязвимость реализации технологии Deep packet inspection (DPI) микропрограммного обеспечения маршрутизаторов SD-WAN vEdge 5000 Series и SD-WAN vEdge Cloud, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04601 Уязвимость компонента IP Service Level Agreement (SLA) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05195 Уязвимость функции обработки TCP-пакетов микропрограммного обеспечения IP-телефонов Cisco IP Phone, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02112 Уязвимость реализации функции xs_xprt_free() системы удаленного вызова процедур Sun RPC (Open Network Computing Remote Procedure Call) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00603 Уязвимость браузера Mozilla Firefox для Android, связанная с ошибками управления состоянием, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-02175 Уязвимость компонента IhisiSmm фреймворка для создания UEFI-прошивок InsydeH2O, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03931 Уязвимость компонента System Settings операционных систем iOS, iPadOS, watchOS, tvOS, macOS позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2023-04440 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибками управления состоянием в результате превышения количества файлов cookie в document.cookie, позволяющая нарушителю оказать влияние на целостность за...
BDU:2023-05625 Уязвимость метода onCreate операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2023-06497 Уязвимость компонента Messages операционных систем iPadOS, iOS, позволяющая нарушителю отправить текстовое сообщение с дополнительной карты eSIM
BDU:2023-08234 Уязвимость операционных систем macOS, связанная с ошибками управления состоянием, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-07323 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками управления состоянием, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2024-07331 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками управления состоянием, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2024-07337 Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками управления состоянием, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2024-07913 Уязвимость функции Unified Threat Defense операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09219 Уязвимость компонента scsi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00702 Уязвимость операционных систем MacOS, связанная с ошибками управления состоянием, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01368 Уязвимость компонента Keyboard Event Handler операционных систем MacOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01377 Уязвимость операционных систем iOS, iPadOS, tvOS, MacOS, watchOS и visionOS, связанная с ошибками управления состоянием, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03508 Уязвимость функции scx_ops_bypass() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04156 Уязвимость ядра операционной системы Linux, связанная с ошибками управления состоянием, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04159 Уязвимость ядра операционной системы Linux, связанная с ошибками управления состоянием, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06023 Уязвимость модуля drivers/gpu/drm/vmwgfx/vmwgfx_kms.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07935 Уязвимость ядра операционной системы Linux, связанная с ошибками управления состоянием, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09054 Уязвимость функции xe_svm_init() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09235 Уязвимость функции bitmap_get_stats() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09606 Уязвимость модуля drivers/net/ethernet/intel/ice/ice_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09658 Уязвимость функции fimc_is_hw_change_mode() компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10443 Уязвимость драйвера mwifiex (drivers/net/wireless/marvell/mwifiex/util.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10445 Уязвимость драйвера HID контроллера Nintendo Joy-Con ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10726 Уязвимость ядра операционной системы Linux, связанная с ошибками управления состоянием, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10744 Уязвимость функции arch_memory_failure ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10802 Уязвимость функции netif_napi_del() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10870 Уязвимость функции handle_posix_cpu_timers ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10952 Уязвимость функции nfsd4_spo_must_allow() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11773 Уязвимость компонента memory_hotplug ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11774 Уязвимость ядра операционной системы Linux, связанная с некорректной блокировкой ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11778 Уязвимость функции skb_get() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12013 Уязвимость компонента dmaengine ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12014 Уязвимость компонента drivers/dma/ti/k3-udma.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-12015 Уязвимость компонента usb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12016 Уязвимость компонента vchiq_arm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12017 Уязвимость компонента net/ipv4/ipmr_base.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12018 Уязвимость компонента task_stack.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12813 Уязвимость функции arm_smmu_pmu_init() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14123 Уязвимость функции bpf_skb_pull_data ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14124 Уязвимость функции check_cfg ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14948 Уязвимость модуля arch/loongarch/net/bpf_jit.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14950 Уязвимость модуля mm/hugetlb.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15710 Уязвимость компонента drivers/crypto/caam ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15752 Уязвимость компонента fs/hfsplus/xattr.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15803 Уязвимость компонентов tmptcp ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-15811 Уязвимость компонента xusb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15819 Уязвимость компонента drm/imagination ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16058 Уязвимость компонента crypto/af_alg.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16439 Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-0282 Cisco IOS and IOS XE Software TCP Denial of Service Vulnerability
CVE-2019-1977 Cisco Nexus 9000 Series Fabric Switches ACI Mode Border Leaf Endpoint Learning Vulnerability
CVE-2020-3200 Cisco IOS and IOS XE Software Secure Shell Denial of Service Vulnerability
CVE-2020-3385 Cisco SD-WAN vEdge Routers Denial of Service Vulnerability
CVE-2020-3422 Cisco IOS XE Software IP Service Level Agreements Denial of Service Vulnerability
CVE-2020-3574 Cisco IP Phone TCP Packet Flood Denial of Service Vulnerability
CVE-2024-20455 A vulnerability in the process that classifies traffic that is going to the Unified Threat Defense (UTD) component of Cisco I...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240930-16 30.09.2024 Отказ в обслуживании в Cisco Catalyst SD-WAN Routers
VULN:20250526-81 26.05.2025 Получение конфиденциальной информации в macOS Sequoia
VULN:20250922-16 22.09.2025 Получение конфиденциальной информации в macOS Sequoia
VULN:20250922-17 22.09.2025 Получение конфиденциальной информации в macOS Sequoia

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.