Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-390

Detection of Error Condition Without Action

The product detects a specific error, but takes no actions to handle the error.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
Medium

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01265 Уязвимость компонента Qualcomm операционной системы Android, позволяющая нарушителю выполнить произвольный код
BDU:2019-04174 Уязвимость библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю реализовать атаку типа "человек посередине"
BDU:2023-03445 Уязвимость интерпретатора командной строки операционной системы Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-02559 Уязвимость реализации протоколов NETCONF или RESTCONF службы Data Model Interface (DMI) операционных систем Cisco IOS XE, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к ресурсам
BDU:2024-02718 Уязвимость кодека nghttp2 прокси-сервера Envoy, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02719 Уязвимость oghttp-кодека прокси-сервера Envoy, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00121 Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-00374 Уязвимость демона rsyncd утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-01959 Уязвимость компонента VerifyHostKeyDNS средства криптографической защиты OpenSSH, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
BDU:2026-01356 Уязвимость функции __page_pool_alloc_netmems_slow() модуля net/core/page_pool.c поддержки сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01993 Уязвимость компонента DMA микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2026-04926 Уязвимость компонента ksmbd ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-08739 Уязвимость функции pin_user_pages_fast() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10213 Уязвимость функции kcm_sendmsg() модуля net/kcm/kcmsock.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11080 Уязвимость функции efivar_entry_get() модуля fs/efivarfs/vars.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11794 Уязвимость компонента fs/btrfs/qgroup.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11819 Уязвимость функции eqbr_irq_ack() модуля drivers/pinctrl/pinctrl-equilibrium.c драйвера контроллеров выводов PINCTRL ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11857 Уязвимость коннектора на базе FFM сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12267 Уязвимость функции qla2xxx_pci_error_detected() модуля drivers/scsi/qla2xxx/qla_os.c драйвера поддержки устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12303 Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность...
BDU:2026-12512 Уязвимость функции xdma_probe() модуля drivers/dma/xilinx/xdma.c драйвера движка DMA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13809 Уязвимость функции arch_set_shadow_stack_status() модуля arch/arm64/mm/gcs.c поддержки платформы ARM 64бит ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13829 Уязвимость функции invlpga_interception() модуля arch/x86/kvm/svm/svm.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13847 Уязвимость функции msm_ioctl_gem_info_get_metadata() модуля drivers/gpu/drm/msm/msm_drv.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13939 Уязвимость функций nvmet_tcp_build_pdu_iovec(), nvmet_tcp_handle_req_failure() модуля drivers/nvme/target/tcp.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой ин...
BDU:2026-13959 Уязвимость функции cd321x_update_work() модуля drivers/usb/typec/tipd/core.c драйвера спецификации USB TypeC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13990 Уязвимость функций check_ld_abs(), visit_insn() модуля kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14064 Уязвимость функции nl80211_calculate_ap_params() модуля net/wireless/nl80211.c поддержки беспроводной связи ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14139 Уязвимость функции xhci_irq() модуля drivers/usb/host/xhci-ring.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14159 Уязвимость пакета служебных утилит командной строки Util-linux, связанная с недостатками обработки ошибочных ситуаций, позволяющая нарушителю повысить свои привилегии

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-7485 In PostgreSQL 9.3.x before 9.3.17, 9.4.x before 9.4.12, 9.5.x before 9.5.7, and 9.6.x before 9.6.3, it was found that the PGR...
CVE-2019-5051 An exploitable heap-based buffer overflow vulnerability exists when loading a PCX file in SDL2_image, version 2.0.4. A missin...
CVE-2021-40391 An out-of-bounds write vulnerability exists in the drill format T-code tool number functionality of Gerbv 2.7.0, dev (commit...
CVE-2024-11942 Drupal core - Moderately critical - Improper error handling - SA-CORE-2024-002
CVE-2024-12086 Rsync: rsync server leaks arbitrary client files
CVE-2024-20316 A vulnerability in the data model interface (DMI) services of Cisco IOS XE Software could allow an unauthenticated, remote at...
CVE-2024-27919 HTTP/2: memory exhaustion due to CONTINUATION frame flood
CVE-2024-30255 HTTP/2: CPU exhaustion due to CONTINUATION frame flood
CVE-2024-49841 Detection of Error Condition Without Action in Hypervisor
CVE-2025-0029 Improper handling of error condition during host-induced faults can allow a local high-privileged attack to selectively drop...
CVE-2025-25204 `gh attestation verify` returns incorrect exit code during verification if no attestations are present
CVE-2025-26465 Openssh: machine-in-the-middle attack if verifyhostkeydns is enabled
CVE-2025-27039 Detection of Error Condition Without Action in Computer Vision
CVE-2025-46367 Dell Alienware Command Center 6.x (AWCC), versions prior to 6.10.15.0, contain a Detection of Error Condition Without Action...
CVE-2026-29810 CyberPanel before 2.4.4 omits a "return 0" that is required by the business logic.
CVE-2026-44310 gitsign --verify panics on empty-certificate PKCS7 and exits 0, bypassing exit-code callers
CVE-2026-48792 pam_usb: pusb_has_virtual_input_device() silently discards EACCES, disabling remote desktop detection under non-root executio...
CVE-2026-53434 Apache Tomcat: Invalid CRL configuration doesn't trigger failure for FFM Connector
CVE-2026-59845 Libssh: libssh: denial of service via unchecked proxycommand fork() failure
CVE-2026-76642 util-linux libmount Privilege Escalation via Failed Mount Helper
CVE-2026-85716 AsyncHttpClient: SCRAM and Digest mutual-authentication responses are not verified

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2021-1906 03.11.2021 Multiple Qualcomm chipsets contain a detection of error condition without action vulnerability when improper handling of address deregistration on failure can lead to new GPU addre... Нет

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260904-21 04.09.2026 Отказ в обслуживании в Apache Tomcat
VULN:20260909-68 09.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-109 17.09.2026 Повышение привилегий в Util-linux
VULN:20260917-62 17.09.2026 Выполнение произвольного кода в Linux

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.