Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-460

Improper Cleanup on Thrown Exception

The product does not clean up its state or incorrectly cleans up its state when an exception is thrown, leading to unexpected state or control flow.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
Medium

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-03025 Уязвимость функций rx_queue_add_kobject() и netdev_queue_add_kobject() (net/core/net-sysfs.c) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-04338 Уязвимость драйвера Ethernet ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-05949 Уязвимость веб-интерфейса микропрограммного обеспечения шлюза Cisco Expressway и микропрограммного обеспечения устройства управления вызовами Cisco TelePresence Video Communication Server, позволяющая нарушителю выполнить произвольный код
BDU:2022-06551 Уязвимость функции intel_gvt_dma_map_guest_page() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00467 Уязвимость обработчика JavaScript-сценариев программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader, связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2023-01797 Уязвимость функции tun_free_netdev() виртуальных сетевых драйверов TUN/TAP ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
BDU:2024-00885 Уязвимость программного обеспечения для защиты серверов и рабочих станций FireEye Endpoint Security, связанная с ошибками подсчёта указателей в сетевой подсистеме, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04350 Уязвимость функции mptcp_subflow_queue_clean() модуля net/mptcp/subflow.c реализации протокола MPTCP ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04594 Уязвимость микропрограммного обеспечения маршрутизаторов с интегрированными сетевыми сервисами Cisco ISR 800 и Cisco ISR 1900, микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) серий 1530, 1552, 1570, 1700, 2700, 3700 и мик...
BDU:2025-06368 Уязвимость модуля drivers/nvme/host /rdma.c драйвера NVMe ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07356 Уязвимость функции link_to_fixup_dir() модуля fs/btrfs/tree-log.c поддержки файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12112 Уязвимость компонента bnxt ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13713 Уязвимость функции alloc_iommu() модуля drivers/iommu/dmar.c - драйвера поддержки IOMMU ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-13960 Уязвимость функции copy_mnt_ns() модуля fs/namespace.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-9592 openshift before versions 3.3.1.11, 3.2.1.23, 3.4 is vulnerable to a flaw when a volume fails to detach, which causes the del...
CVE-2017-15127 A flaw was found in the hugetlb_mcopy_atomic_pte function in mm/hugetlb.c in the Linux kernel before 4.13. A superfluous impl...
CVE-2017-9657 Under specific 802.11 network conditions, a partial re-association of the Philips IntelliVue MX40 Version B.06.18 WLAN monito...
CVE-2019-14891 A flaw was found in cri-o, as a result of all pod-related processes being placed in the same memory cgroup. This can result i...
CVE-2020-14304 A memory disclosure flaw was found in the Linux kernel's ethernet drivers, in the way it read data from the EEPROM of the dev...
CVE-2021-34716 Cisco Expressway Series and TelePresence Video Communication Server Remote Code Execution Vulnerability
CVE-2022-22150 A memory corruption vulnerability exists in the JavaScript engine of Foxit Software’s PDF Reader, version 11.1.0.52543. A spe...
CVE-2022-3301 Improper Cleanup on Thrown Exception in ikus060/rdiffweb
CVE-2022-3707 A double-free memory flaw was found in the Linux kernel. The Intel GVT-g graphics driver triggers VGA card system resource ov...
CVE-2022-4744 A double-free flaw was found in the Linux kernel’s TUN/TAP device driver functionality in how a user registers the device whe...
CVE-2024-0316 Improper cleanup vulnerability in FireEye Endpoint Security
CVE-2024-12289 Boundary Controller Incorrectly Handles HTTP Requests On Initialization Which May Lead to a Denial of Service
CVE-2024-20354 A vulnerability in the handling of encrypted wireless frames of Cisco Aironet Access Point (AP) Software could allow an unaut...
CVE-2025-30157 Envoy crashes when HTTP ext_proc processes local replies
CVE-2025-32439 pleezer allows resource exhaustion through uncollected hook script processes
CVE-2025-59399 libocpp before 0.28.0 allows a denial of service (EVerest crash) because a secondary exception is thrown during error message...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.