Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-410

CWE-410: Insufficient Resource Pool

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-04213 Уязвимость программного обеспечения SIMATIC WinAC RTX (F) 2010, связанная с ошибкой обработки большого HTTP запроса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-00860 Уязвимость службы telnet промышленных коммутаторов Siemens SCALANCE X-200, SCALANCE X-200IRT, SCALANCE X-200RNA, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01350 Уязвимость встроенного программного обеспечения систем с числовым программным управлением серии Балт-Систем NC, связанная с недостаточным объемом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04742 Уязвимость системы контроля защищенности MaxPatrol, связанная с ошибками обработки запросов на подключение, позволяющая прервать соединение клиентов с управляющим сервером
BDU:2021-05979 Уязвимость функции обработки пакетов программного обеспечения встроенного контроллера беспроводной связи Cisco (EWC), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06856 Уязвимость платформы управления политиками соединений Cisco Identity Services Engine (ISE), связанная с недостаточным управлением системными ресурсами, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00550 Уязвимость веб-сервера микропрограммного обеспечения Ethernet-коммутатора Moxa SDS-3008, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05681 Уязвимость контейнера сервлетов Eclipse Jetty, связанная с недостаточным управлением системными ресурсами, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07559 Уязвимость операционной системы PowerScale OneFS, связанная с недостаточным объемом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01941 Уязвимость программируемых логических контроллеров серии MELSEC iQ-F, связанная с недостаточным объемом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04205 Уязвимость службы Kerberos Key Distribution Proxy Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09945 Уязвимость микропрограммного обеспечения процессоров Intel, связанная с недостаточным объемом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-13815 A vulnerability has been identified in SIMATIC S7-1200 (All versions), SIMATIC S7-1500 (All Versions < V2.6). An attacker cou...
CVE-2019-0056 Junos OS: MX Series: An MPC10 Denial of Service (DoS) due to OSPF states transitioning to Down, causes traffic to stop forwar...
CVE-2019-13921 A vulnerability has been identified in SIMATIC WinAC RTX (F) 2010 (All versions < SP3 Update 1). Affected versions of the sof...
CVE-2021-1615 Cisco Embedded Wireless Controller Software for Catalyst Access Points Denial of Service Vulnerability
CVE-2022-2048 In Eclipse Jetty HTTP/2 server implementation, when encountering an invalid HTTP/2 request, the error handling has a bug that...
CVE-2022-20937 A vulnerability in a feature that monitors RADIUS requests on Cisco Identity Services Engine (ISE) Software could allow an un...
CVE-2022-22191 Junos OS: EX4300: PFE Denial of Service (DoS) upon receipt of a flood of specific ARP traffic
CVE-2022-40224 A denial of service vulnerability exists in the web server functionality of Moxa SDS-3008 Series Industrial Ethernet Switch 2...
CVE-2022-46679 Dell PowerScale OneFS 8.2.x, 9.0.0.x - 9.4.0.x, contain an insufficient resource pool vulnerability. A remote unauthenticate...
CVE-2023-38505 DietPi-Dashboard Insufficient TLS Handshake Pool
CVE-2023-7033 Insufficient Resource Pool vulnerability in Ethernet function of Mitsubishi Electric Corporation MELSEC iQ-R series CPU modul...
CVE-2024-7392 ChargePoint Home Flex Bluetooth Low Energy Denial-of-Service Vulnerability
CVE-2025-0453 Denial of Service through Batched Queries in GraphQL in mlflow/mlflow
CVE-2025-20103 Insufficient resource pool in the core management mechanism for some Intel(R) Processors may allow an authenticated user to p...
CVE-2025-27479 Kerberos Key Distribution Proxy Service Denial of Service Vulnerability
CVE-2025-27694 Dell Wyse Management Suite, versions prior to WMS 5.1, contains an Insufficient Resource Pool vulnerability. An unauthentica...
CVE-2025-41653 Weidmueller: Denial-of-Service Vulnerability in the web server functionality of Industrial Ethernet Switches

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250416-17 16.04.2025 Отказ в обслуживании в Microsoft Kerberos Key Distribution Proxy Service

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.