Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-653

Improper Isolation or Compartmentalization

The product does not properly compartmentalize or isolate functionality, processes, or resources that require different privilege levels, rights, or permissions.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-02490 Уязвимость реализации прикладного программного интерфейса PSA Crypto программного обеспечения Mbed TLS и Mbed Crypto, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных
BDU:2024-05588 Уязвимость механизма пересылки пакетов Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS устройств серии QFX5000 Series, EX4100 Series, EX4400 Series и EX4650 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07053 Уязвимость компонента изоляции операционной системы "Аврора", связанная с отсутствием контроля разрешений приложений, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-07068 Уязвимость интерпритатора Python операционной системы Cisco NX-OS коммутаторов Cisco Nexus, позволяющая нарушителю выполнить произвольные команды
BDU:2024-07696 Уязвимость реализации прикладного программного интерфейса Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии
BDU:2025-02640 Уязвимость средства разработки приложений ИИ Azure Promptflow, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
BDU:2025-02715 Уязвимость ядра операционной системы Juniper Networks Junos OS, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
BDU:2025-03219 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
BDU:2025-06865 Уязвимость компонента Javascript URI Handler браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяющая нарушителю повысить свои привилегии
BDU:2025-11096 Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защи...
BDU:2025-11097 Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit, связанная с недостаточным пространственным разделением, позволяющая нарушителю вызвать отказ в обслуживании и повысить свои привилегии
BDU:2025-11226 Уязвимость средства защиты FortiClient for MAC и программного обеспечения для проведения аудио и видеоконференций FortiVoiceUCDesktop, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
BDU:2025-13743 Уязвимость системы для управления цифровыми идентификаторами Apache Syncope, связанная с отсутствием контроля разрешений приложений, позволяющая нарушителю выполнить произвольный код
BDU:2025-13807 Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit, связанная с недостаточным пространственным разделением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2025-14859 Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с недостаточным пространственным разделением, позволяющая нарушителю обойти защитный механизм песочницы
BDU:2025-15109 Уязвимость микропрограммного обеспечения процессоров Intel, связанная с недостаточным пространственным разделением, позволяющая нарушителю повысить свои привилегии
BDU:2026-00157 Уязвимость программного обеспечения Bare Metal Operator (BMO), связанная с недостаточным пространственным разделением, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00209 Уязвимость функции child_process() системы автоматической публикации Eclipse Open VSX Registry, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00240 Уязвимость плагина источника данных платформа с открытым исходным кодом для мониторинга и наблюдения Grafana Databricks, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00241 Уязвимость плагина источника данных платформа с открытым исходным кодом для мониторинга и наблюдения Grafana Databricks, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00321 Уязвимость программного обеспечения управления, контроля и организации процессов печати Vasion Print Virtual Appliance Host и Print Application, связанная с недостаточным пространственным разделением, позволяющая нарушителю получить несанкционированн...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-1305 Rapid7 InsightCloudSec box object access
CVE-2023-1636 Incomplete container isolation
CVE-2024-0135 NVIDIA Container Toolkit contains an improper isolation vulnerability where a specially crafted container image could lead to...
CVE-2024-0136 NVIDIA Container Toolkit contains an improper isolation vulnerability where a specially crafted container image could lead to...
CVE-2024-0137 NVIDIA Container Toolkit contains an improper isolation vulnerability where a specially crafted container image could lead to...
CVE-2024-20285 Cisco NX-OS Software Python Parser Escape Vulnerability
CVE-2024-23682 Artemis Java Test Sandbox Class Loading Escape
CVE-2024-30388 Junos OS: QFX5000 Series and EX Series: Specific malformed LACP packets will cause flaps
CVE-2024-35281 An improper isolation or compartmentalization vulnerability [CWE-653] in FortiClientMac version 7.4.2 and below, version 7.2....
CVE-2024-43803 BMO can expose particularly named secrets from other namespaces via BMH CRD
CVE-2024-47520 A user with advanced report application access rights can perform actions for which they are not authorized
CVE-2024-49373 Centurion ERP user can view projects from organizations they're not apart of
CVE-2024-53855 User can view tickets from organizations they're not apart of in centurion_erp
CVE-2024-5801 IP Forwarding enabled in B&R Automation Runtime
CVE-2024-8118 Grafana alerting wrong permission on datasource rule write endpoint
CVE-2025-12695 Insecure configuration in DSPy lead to arbitrary file read when running untrusted code inside the sandbox
CVE-2025-1974 ingress-nginx admission controller RCE escalation
CVE-2025-20109 Improper Isolation or Compartmentalization in the stream cache mechanism for some Intel(R) Processors may allow an authentica...
CVE-2025-21590 Junos OS: An local attacker with shell access can execute arbitrary code
CVE-2025-24986 Azure Promptflow Remote Code Execution Vulnerability
CVE-2025-26393 SolarWinds Service Desk Broken Access Control Vulnerability
CVE-2025-27027 Restricted shell evasion in Radiflow iSAP Smart Collector
CVE-2025-29781 Bare Metal Operator (BMO) can expose any secret from other namespaces via BMCEventSubscription CRD
CVE-2025-3086 User in anonymous role could create and delete views
CVE-2025-34201 Vasion Print (formerly PrinterLogic) Lack of Network Segmentation Between Docker Instances
CVE-2025-3717 Incorrect oauth passthrough in Grafana Snowflake Datasource
CVE-2025-41116 Incorrect oauth passthrough in Grafana Snowflake Datasource
CVE-2025-41688 High Privilege RCE via LUA Sandbox Escape
CVE-2025-46215 An Improper Isolation or Compartmentalization vulnerability [CWE-653] in Fortinet FortiSandbox 5.0.0 through 5.0.1, FortiSand...
CVE-2025-53710 Network boundaries not respected in certain Foundry namespaces.
CVE-2025-5476 Sony XAV-AX8500 Bluetooth Improper Isolation Authentication Bypass Vulnerability
CVE-2025-57738 Apache Syncope: Remote Code Execution by delegated administrators
CVE-2025-6705 A vulnerability in the Eclipse Open VSX Registry’s automated publishing system could have allowed unauthorized uploads of ext...
CVE-2026-25905 Lack of isolation in mcp-run-python leads to MCP server takeover

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.