Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-402

CWE-402 Transmission of Private Resources into a New Sphere ('Resource Leak')

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-00015 Уязвимость системы управления контентом Crafter CMS, связанная с ошибками в настройках безопасности, позволяющая нарушителю создавать, просматривать и удалять индексы поиска
BDU:2022-00037 Уязвимость фалов /scripts/*, /templates/* и /.git/* системы управления контентом Crafter CMS, позволяющая нарушителю читать текстовое содержимое через FreeMarker
BDU:2022-07172 Уязвимость демона rsync платформы для построения облачных решений OpenStack Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-03469 Уязвимость компонента Hotspot программной платформы Java SE , позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-05142 Уязвимость функции nft_set_catchall_flush() в модуле net/netfilter/nf_tables_api.c компоненты netfilter ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2023-05279 Уязвимость платформы создания совместных веб-приложений XWiki Platform XWiki, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить адреса электронной почты всех пользователей
BDU:2023-07547 Уязвимость WAF движка для Apache ModSecurity, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие правила межсетевого экрана
BDU:2024-00097 Уязвимость функции ctnetlink_create_conntrack() в модуле net/netfilter/nf_conntrack_netlink.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю с полномочиями CAP_NET_ADMIN вызвать отказ в обслуживании.
BDU:2024-00379 Уязвимость функции blkcg_destroy_blkgs() (block/blk-cgroup.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-00971 Уязвимость компонента org.xwiki.platform:xwiki-platform-livetable-ui платформы создания совместных веб-приложений XWiki Platform XWiki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-01188 Уязвимость подсистемы криптографии ядра операционной системы Linux, позволяющая нарушителю получить доступ или оказать воздействие на защищаемую информацию
BDU:2024-01757 Уязвимость функции mt76_dma_tx_queue_skb_raw() компонента mt76 ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2024-03701 Уязвимость функции dm_sw_fini() в модуле drivers/gpu/drm/amd/display/amdgpu_dm/amdgpu_dm.c драйвера amdgpu ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-07399 Уязвимость функции array_index_nospec драйвера dma-buf ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2024-08316 Уязвимость функции ctnetlink_del_expect() компонентa netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08345 Уязвимость функции rpc_sysfs_xprt_state_change() (net/sunrpc/sysfs.c) реализации протокола RPC ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
BDU:2024-08377 Уязвимость компонента ssif ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код с и повысить свои привилегии
BDU:2024-08396 Уязвимость компонента xsk ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2024-08517 Уязвимость функции dpaa_start_xmit() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2024-10416 Уязвимость функции wmi_char_open() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11268 Уязвимость операционной системы Ruijie Reyee OS, связанная с раскрытием ресурсов для недоверенных сторон, позволяющая нарушителю получить серийный номер устройства
BDU:2025-00801 Уязвимость функции lpspi_prepare_xfer_hardware() компонента drivers/spi/spi-fsl-lpspi.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00835 Уязвимость компонента drivers/i2c/busses/i2c-img-scb.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00836 Уязвимость компонента drivers/i2c/busses/i2c-imx-lpi2c.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01094 Уязвимость компонента dmaengine ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2025-02858 Уязвимость функции xiic_xfer() модуля drivers/i2c/busses/i2c-xiic.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации.
BDU:2025-02859 Уязвимость функции stm32f7_i2c_xfer() модуля drivers/i2c/busses/i2c-stm32f7.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации.
BDU:2025-02860 Уязвимость функции i2c_imx_xfer() модуля drivers/i2c/busses/i2c-imx.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации.
BDU:2025-02861 Уязвимость функции cdns_i2c_master_xfer() модуля drivers/i2c/busses/i2c-cadence.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации.
BDU:2025-02912 Уязвимость функции bind_rdev_to_array() модуля drivers/md/md.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02946 Уязвимость функции tls_ctx_create() модуля net/tls/tls_main.c реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02947 Уязвимость функции vfio_intx_enable() модуля drivers/vfio/pci/vfio_pci_intrs.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02985 Уязвимость функции uniphier_sd_remove() модуля drivers/mmc/host/uniphier-sd.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации.
BDU:2025-03021 Уязвимость функции amd_pstate_epp_cpu_exit() модуля drivers/cpufreq/amd-pstate.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03041 Уязвимость функции ax25_addr_ax25dev() модуля net/ax25/ax25_dev.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03045 Уязвимость функции mt7996_mcu_get_temperature() модуля drivers/net/wireless/mediatek/mt76/mt7996/mcu.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03047 Уязвимость функции ax25_dev_device_down() модуля net/ax25/ax25_dev.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03253 Уязвимость компонента org.xwiki.platform:xwiki-platform-rest-server платформы создания совместных веб-приложений XWiki Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03617 Уязвимость функции unix_gc() модуля net/unix/garbage.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-03657 Уязвимость структуры nouveau_pstate_fops модуля drivers/gpu/drm/nouveau/nouveau_debugfs.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт Nouveau (NVIDIA) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в...
BDU:2025-04382 Уязвимость функции kmem_cache_open() модуля mm/slub.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04387 Уязвимость функции bpf_int_jit_compile() модуля arch/s390/net/bpf_jit_comp.c на платформе S390 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04388 Уязвимость структуры nv50_crc_flip_threshold_fops модуля drivers/gpu/drm/nouveau/dispnv50/crc.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт Nouveau (NVIDIA) ядра операционной системы Linux, позволяющая нарушителю вызвать от...
BDU:2025-04399 Уязвимость функции spapr_tce_platform_iommu_attach_dev() модуля arch/powerpc/kernel/iommu.c поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04441 Уязвимость функции tun_dst_unclone() модуля include/net/dst_metadata.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04443 Уязвимость функции trace_action_create() модуля kernel/trace/trace_events_hist.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04447 Уязвимость функции ice_add_adv_recipe() модуля drivers/net/ethernet/intel/ice/ice_switch.c - драйвера поддержки сетевых адаптеров Ethernet Intel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04456 Уязвимость функции inet_sk_diag_fill() модуля net/ipv4/inet_diag.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-04529 Уязвимость функции hv_uio_cleanup() модуля drivers/uio/uio_hv_generic.c - драйвера поддержки пользовательского ввода-вывода ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05171 Уязвимость функции hv_uio_probe() модуля drivers/uio/uio_hv_generic.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-05304 Уязвимость функции sprd_i2c_master_xfer() модуля drivers/i2c/busses/i2c-sprd.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06991 Уязвимость функции __vmbus_establish_gpadl() модуля drivers/hv/channel.c - драйвера поддержки гостевого режима Microsoft Hyper-V ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступно...
BDU:2025-07256 Уязвимость функции venus_probe() модуля drivers/media/platform/qcom/venus/core.c - драйвера поддержки мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-07265 Уязвимость функции sun8i_ss_prng_generate() модуля drivers/crypto/allwinner/sun8i-ss/sun8i-ss-prng.c - драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07272 Уязвимость функции nvmet_alloc_ctrl() модуля drivers/nvme/target/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07282 Уязвимость функции htb_parent_to_leaf_offload() модуля net/sched/sch_htb.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-07332 Уязвимость функции tcindex_filter_result_init() модуля net/sched/cls_tcindex.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07347 Уязвимость функции ptp_ocp_probe() модуля drivers/ptp/ptp_ocp.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07355 Уязвимость функции amdgpu_fbdev_destroy() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_fb.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информац...
BDU:2025-07361 Уязвимость функции of_bcm_voter_get() модуля drivers/interconnect/qcom/bcm-voter.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2025-07364 Уязвимость функции smsc75xx_bind() модуля drivers/net/usb/smsc75xx.c - драйвера поддержки сетевых адаптеров USB ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-07366 Уязвимость функции uss720_probe() модуля drivers/usb/misc/uss720.c - драйвера поддержки устройств шины USB ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-07371 Уязвимость функции mcba_usb_start() модуля drivers/net/can/usb/mcba_usb.c - драйвера поддержки сетевых устройств CAN ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07396 Уязвимость функции arm_smmu_iova_to_phys_hard() модуля drivers/iommu/arm-smmu.c - драйвера поддержки IOMMU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-07455 Уязвимость функции vmbus_connect() модуля drivers/hv/connection.c - драйвера поддержки гостевого режима Microsoft Hyper-V ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защ...
BDU:2025-08038 Уязвимость компонентов core.c, fabrics-cmd-auth.c, fabrics-cmd.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12050 Уязвимость компонента drivers/media/i2c/et8ek8/et8ek8 ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2025-13605 Уязвимость функции __fh_to_dentry() модуля fs/ceph/export.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-13702 Уязвимость функции mt7530_port_set_vlan_aware() модуля drivers/net/dsa/mt7530.c - драйвера поддержки DSA ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.
BDU:2025-13717 Уязвимость функции __fpu__restore_sig() модуля arch/x86/kernel/fpu/signal.c на платформе x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-13745 Уязвимость функции kvm_lapic_reg_read() модуля arch/x86/kvm/lapic.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-14323 Уязвимость функции kfree_at_end() модуля lib/kunit/executor_test.c ядра операционной системы Linux, позволяющая удаленному нарушителю вызвать отказ в обслуживании
BDU:2025-14325 Уязвимость функции fsl_ifc_ctrl_probe() модуля drivers/memory/fsl_ifc.c драйвера контроллера памяти ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-14381 Уязвимость функции ipoctal_inst_slot() модуля drivers/ipack/devices/ipoctal.c драйвера поддержки устройств IndustryPack ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-14383 Уязвимость функции i2c_acpi_notify() модуля drivers/i2c/i2c-core-acpi.c драйвера поддержки I2C ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14609 Уязвимость функции sync_file_merge() модуля drivers/dma-buf/sync_file.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15048 Уязвимость функции tcf_block_playback_offloads() модуля net/sched/cls_api.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2025-15441 Уязвимость функции tcp_init_transfer() модуля net/ipv4/tcp_input.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15443 Уязвимость функции mptcp_sendmsg_frag() модуля net/mptcp/protocol.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2025-15665 Уязвимость компонента arch/x86 ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-8442 Elasticsearch X-Pack Security versions 5.0.0 to 5.4.3, when enabled, can result in the Elasticsearch _nodes API leaking sensi...
CVE-2021-23263 Transmission of Private Resources into a New Sphere ('Resource Leak') in Crafter Engine
CVE-2021-23264 Transmission of Private Resources into a New Sphere ('Resource Leak') and Exposure of Resource to Wrong Sphere in Crafter Sea...
CVE-2021-31407 Server classes and resources exposure in OSGi applications using Vaadin 12-14 and 19
CVE-2021-31410 Project sources exposure in Vaadin Designer
CVE-2022-30231 A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6). The affected application discloses p...
CVE-2022-3596 Instack-undercloud: rsync leaks information to undercloud
CVE-2023-34467 XWiki Platform may retrieve email addresses of all users
CVE-2023-38509 XWiki Platform's obfuscated email addresses should not be sorted
CVE-2023-4569 Kernel: information leak in nft_set_catchall_flush in net/netfilter/nf_tables_api.c
CVE-2024-0443 Kernel: blkio memory leakage due to blkcg and some blkgs are not freed after they are made offline.
CVE-2024-29900 @electron/packager's build process memory potentially leaked into final executable
CVE-2024-47146 Ruijie Reyee OS Resource Leak
CVE-2025-0502 Transmission of Private Resources into a New Sphere in Crafter Engine
CVE-2025-29925 XWiki allows unregistered users to access private pages information through REST endpoint
CVE-2025-32360 In Zammad 6.4.x before 6.4.2, there is information exposure. Only agents should be able to see and work on shared article dra...
CVE-2025-48383 Django-Select2 Vulnerable to Widget Instance Secret Cache Key Leaking
CVE-2025-49618 In Plesk Obsidian 18.0.69, unauthenticated requests to /login_up.php can reveal an AWS accessKeyId, secretAccessKey, region,...
CVE-2025-52925 In One Identity OneLogin Active Directory Connector before 6.1.5, encryption of the DirectoryToken was mishandled, aka ST-812...
CVE-2025-55014 The YouDao plugin for StarDict, as used in stardict 3.0.7+git20220909+dfsg-6 in Debian trixie and elsewhere, sends an X11 sel...
CVE-2025-66422 Tryton trytond before 7.6.11 allows remote attackers to obtain sensitive trace-back (server setup) information. This is fixed...
CVE-2025-67745 Myhoard logs backup encryption key in plain text

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250331-19 31.03.2025 Получение конфиденциальной информации в XWiki platform

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.