Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-591

Sensitive Data Storage in Improperly Locked Memory

The product stores sensitive data in memory that is not locked, or that has been incorrectly locked, which might cause the memory to be written to swap files on disk by the virtual memory manager. This can make the data more accessible to external actors.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-03977 Уязвимость среды функционирования программного средства защиты информации "Блокхост-Сеть" и "Блокхост-Сеть К", позволяющая нарушителю получить сведения об учетных записях пользователей
BDU:2024-01879 Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-03209 Уязвимость сервера Windows Telephony Server операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-05130 Уязвимость компонента Windows Update Stack операционной системы Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06350 Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-06351 Уязвимость службы обмена данными между устройствами Clipboard Virtual Channel Extension операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-06428 Уязвимость службы PSM Windows Resource Manager операционных системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-07196 Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07970 Уязвимость службы Remote Desktop Licensing Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-07999 Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-09600 Уязвимость компонента Windows Virtual Hard Disk операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09699 Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11046 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11047 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11126 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11127 Уязвимость службы PrintWorkflowUserSvc операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-11136 Уязвимость службы PrintWorkflowUserSvc операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-11156 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11164 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11165 Уязвимость службы Windows DNS операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11168 Уязвимость службы Local Security Authority Subsystem Service (LSASS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11193 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-00428 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-00440 Уязвимость службы Line Printer Daemon (LPD) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-00718 Уязвимость механизма проверки подлинности клиентов Microsoft Digest операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-02766 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-02876 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-04048 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-04057 Уязвимость реализации протокола TCP/IP операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2025-04061 Уязвимость компонента Windows Graphics операционных систем Windows, позволяющая нарушителю повысить свои привилегии до уровня system
BDU:2025-04123 Уязвимость компонента Windows Update Stack операционной системы Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04198 Уязвимость библиотеки upnphost.dll операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04208 Уязвимость службы потоковой передачи данных Streaming Service операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04262 Уязвимость службы Plug and Play (UPnP) Device Host операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04978 Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-04979 Уязвимость операционных систем Windows, связанная с использованием памяти после ее освобождения, позволяющая нарушителю повысить свои привилегии
BDU:2025-05789 Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционной системы Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08687 Уязвимость службы Universal Plug and Play (UPnP) операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-13291 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-21535 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2023-21546 Windows Layer 2 Tunneling Protocol (L2TP) Remote Code Execution Vulnerability
CVE-2023-21548 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability
CVE-2023-21739 Windows Bluetooth Driver Elevation of Privilege Vulnerability
CVE-2023-21766 Windows Overlay Filter Information Disclosure Vulnerability
CVE-2023-21771 Windows Local Session Manager (LSM) Elevation of Privilege Vulnerability
CVE-2023-23393 Windows BrokerInfrastructure Service Elevation of Privilege Vulnerability
CVE-2023-23407 Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability
CVE-2023-23414 Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability
CVE-2023-24899 Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2023-24946 Windows Backup Service Elevation of Privilege Vulnerability
CVE-2023-28219 Layer 2 Tunneling Protocol Remote Code Execution Vulnerability
CVE-2023-28220 Layer 2 Tunneling Protocol Remote Code Execution Vulnerability
CVE-2023-28224 Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution Vulnerability
CVE-2023-28229 Windows CNG Key Isolation Service Elevation of Privilege Vulnerability
CVE-2023-28236 Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-28238 Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability
CVE-2023-28255 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-28256 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-28273 Windows Clip Service Elevation of Privilege Vulnerability
CVE-2023-28278 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-28283 Windows Lightweight Directory Access Protocol (LDAP) Remote Code Execution Vulnerability
CVE-2023-32010 Windows Bus Filter Driver Elevation of Privilege Vulnerability
CVE-2023-33163 Windows Network Load Balancing Remote Code Execution Vulnerability
CVE-2023-35309 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
CVE-2023-35310 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-35340 Windows CNG Key Isolation Service Elevation of Privilege Vulnerability
CVE-2023-35344 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-35345 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-35346 Windows DNS Server Remote Code Execution Vulnerability
CVE-2023-35360 Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-35362 Windows Clip Service Elevation of Privilege Vulnerability
CVE-2023-36005 Windows Telephony Server Elevation of Privilege Vulnerability
CVE-2023-36403 Windows Kernel Elevation of Privilege Vulnerability
CVE-2023-38159 Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2024-20686 Win32k Elevation of Privilege Vulnerability
CVE-2024-21355 Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2024-21405 Microsoft Message Queuing (MSMQ) Elevation of Privilege Vulnerability
CVE-2024-21446 NTFS Elevation of Privilege Vulnerability
CVE-2024-26236 Windows Update Stack Elevation of Privilege Vulnerability
CVE-2024-26242 Windows Telephony Server Elevation of Privilege Vulnerability
CVE-2024-38106 Windows Kernel Elevation of Privilege Vulnerability
CVE-2024-38131 Clipboard Virtual Channel Extension Remote Code Execution Vulnerability
CVE-2024-38137 Windows Resource Manager PSM Service Extension Elevation of Privilege Vulnerability
CVE-2024-38262 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-38263 Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
CVE-2024-38264 Microsoft Virtual Hard Disk (VHDX) Denial of Service Vulnerability
CVE-2024-43563 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVE-2024-43633 Windows Hyper-V Denial of Service Vulnerability
CVE-2024-49091 Windows Domain Name Service Remote Code Execution Vulnerability
CVE-2024-49095 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability
CVE-2024-49097 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability
CVE-2024-49106 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49108 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49115 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49123 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49126 Windows Local Security Authority Subsystem Service (LSASS) Remote Code Execution Vulnerability
CVE-2024-49128 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2024-49132 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-21224 Windows Line Printer Daemon (LPD) Service Remote Code Execution Vulnerability
CVE-2025-21294 Microsoft Digest Authentication Remote Code Execution Vulnerability
CVE-2025-21309 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-24035 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-24045 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-26648 Windows Kernel Elevation of Privilege Vulnerability
CVE-2025-26665 Windows upnphost.dll Elevation of Privilege Vulnerability
CVE-2025-26671 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-26686 Windows TCP/IP Remote Code Execution Vulnerability
CVE-2025-27471 Microsoft Streaming Service Denial of Service Vulnerability
CVE-2025-27475 Windows Update Stack Elevation of Privilege Vulnerability
CVE-2025-27482 Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2025-27484 Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability
CVE-2025-27732 Windows Graphics Component Elevation of Privilege Vulnerability
CVE-2025-30394 Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability
CVE-2025-48819 Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege Vulnerability

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240828-49 28.08.2024 Выполнение произвольного кода в Microsoft Clipboard Virtual Channel Extension
VULN:20241213-1 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-10 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-2 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-3 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-4 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20241213-5 13.12.2024 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20250117-139 17.01.2025 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20250117-140 17.01.2025 Выполнение произвольного кода в Microsoft Windows Line Printer Daemon (LPD) Service
VULN:20250117-141 17.01.2025 Выполнение произвольного кода в Microsoft Digest Authentication
VULN:20250317-66 17.03.2025 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services
VULN:20250317-67 17.03.2025 Выполнение произвольного кода в Microsoft Windows Remote Desktop Services

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.