Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-606

CWE-606: Unchecked Input for Loop Condition

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-11672 Уязвимость средства антивирусной защиты Kaspersky Anti-Virus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01834 Уязвимость функции n_tty_receive_char_special ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04632 Уязвимость функции hda_sdw_machine_select() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09367 Уязвимость стека для реализации устройств Profinet RT-Labs P-Net, связанная с отсутствием проверки входных данных для циклических операций, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11496 Уязвимость DNS-сервера Unbound, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15746 Уязвимость компонента net/netlink/af_netlink.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00028 Уязвимость решения для управления финансовыми показателями SAP Business Planning and Consolidation, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-3252 Improper detection of complete HTTP body decompression SwiftNIO Extras provides a pair of helpers for transparently decompres...
CVE-2023-3446 Excessive time spent checking DH keys and parameters
CVE-2023-3817 Excessive time spent checking DH q parameter value
CVE-2023-5678 Excessive time spent in DH check / generation with large Q parameter value
CVE-2023-6237 Excessive time spent checking invalid RSA public keys
CVE-2024-13930 Authenticated Unchecked Loop Condition
CVE-2024-13931 Authenticated Relative Path Traversal
CVE-2024-43499 .NET and Visual Studio Denial of Service Vulnerability
CVE-2024-4603 Excessive time spent checking DSA keys and parameters
CVE-2024-8508 Unbounded name compression could lead to Denial of Service
CVE-2025-32399 An Unchecked Input for Loop Condition in RT-Labs P-Net version 1.0.1 or earlier allows an attacker to cause IO devices that u...
CVE-2025-42930 Denial of Service (DoS) vulnerability in SAP Business Planning and Consolidation
CVE-2025-43801 Unchecked input for loop condition vulnerability in XML-RPC in Liferay Portal 7.4.0 through 7.4.3.111, and older unsupported...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.