Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-653

The product does not properly compartmentalize or isolate functionality, processes, or resources that require different privilege levels, rights, or permissions.

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-02490 Уязвимость реализации прикладного программного интерфейса PSA Crypto программного обеспечения Mbed TLS и Mbed Crypto, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных
BDU:2024-05588 Уязвимость механизма пересылки пакетов Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS устройств серии QFX5000 Series, EX4100 Series, EX4400 Series и EX4650 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07053 Уязвимость компонента изоляции операционной системы "Аврора", связанная с отсутствием контроля разрешений приложений, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-07068 Уязвимость интерпритатора Python операционной системы Cisco NX-OS коммутаторов Cisco Nexus, позволяющая нарушителю выполнить произвольные команды
BDU:2024-07696 Уязвимость реализации прикладного программного интерфейса Endpoint платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю повысить свои привилегии
BDU:2025-02640 Уязвимость средства разработки приложений ИИ Azure Promptflow, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
BDU:2025-02715 Уязвимость ядра операционной системы Juniper Networks Junos OS, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
BDU:2025-03219 Уязвимость контроллера входящего трафика в кластере Kubernetes ingress-nginx, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
BDU:2025-06865 Уязвимость компонента Javascript URI Handler браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяющая нарушителю повысить свои привилегии
BDU:2025-11096 Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защи...
BDU:2025-11097 Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit, связанная с недостаточным пространственным разделением, позволяющая нарушителю вызвать отказ в обслуживании и повысить свои привилегии
BDU:2025-11226 Уязвимость средства защиты FortiClient for MAC и программного обеспечения для проведения аудио и видеоконференций FortiVoiceUCDesktop, связанная с недостаточным пространственным разделением, позволяющая нарушителю выполнить произвольный код
BDU:2025-13743 Уязвимость системы для управления цифровыми идентификаторами Apache Syncope, связанная с отсутствием контроля разрешений приложений, позволяющая нарушителю выполнить произвольный код
BDU:2025-13807 Уязвимость программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit, связанная с недостаточным пространственным разделением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2025-14859 Уязвимость системы выявления и устранения угроз FortiSandbox, связанная с недостаточным пространственным разделением, позволяющая нарушителю обойти защитный механизм песочницы
BDU:2025-15109 Уязвимость микропрограммного обеспечения процессоров Intel, связанная с недостаточным пространственным разделением, позволяющая нарушителю повысить свои привилегии
BDU:2026-00157 Уязвимость программного обеспечения Bare Metal Operator (BMO), связанная с недостаточным пространственным разделением, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00209 Уязвимость функции child_process() системы автоматической публикации Eclipse Open VSX Registry, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00240 Уязвимость плагина источника данных платформа с открытым исходным кодом для мониторинга и наблюдения Grafana Databricks, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00241 Уязвимость плагина источника данных платформа с открытым исходным кодом для мониторинга и наблюдения Grafana Databricks, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-00321 Уязвимость программного обеспечения управления, контроля и организации процессов печати Vasion Print Virtual Appliance Host и Print Application, связанная с недостаточным пространственным разделением, позволяющая нарушителю получить несанкционированн...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-1305 Rapid7 InsightCloudSec box object access
CVE-2023-1636 Incomplete container isolation
CVE-2024-0135 NVIDIA Container Toolkit contains an improper isolation vulnerability where a specially crafted container image could lead to...
CVE-2024-0136 NVIDIA Container Toolkit contains an improper isolation vulnerability where a specially crafted container image could lead to...
CVE-2024-0137 NVIDIA Container Toolkit contains an improper isolation vulnerability where a specially crafted container image could lead to...
CVE-2024-20285 Cisco NX-OS Software Python Parser Escape Vulnerability
CVE-2024-23682 Artemis Java Test Sandbox Class Loading Escape
CVE-2024-30388 Junos OS: QFX5000 Series and EX Series: Specific malformed LACP packets will cause flaps
CVE-2024-35281 An improper isolation or compartmentalization vulnerability [CWE-653] in FortiClientMac version 7.4.2 and below, version 7.2....
CVE-2024-43803 BMO can expose particularly named secrets from other namespaces via BMH CRD
CVE-2024-47520 A user with advanced report application access rights can perform actions for which they are not authorized
CVE-2024-49373 Centurion ERP user can view projects from organizations they're not apart of
CVE-2024-53855 User can view tickets from organizations they're not apart of in centurion_erp
CVE-2024-5801 IP Forwarding enabled in B&R Automation Runtime
CVE-2024-8118 Grafana alerting wrong permission on datasource rule write endpoint
CVE-2025-12695 Insecure configuration in DSPy lead to arbitrary file read when running untrusted code inside the sandbox
CVE-2025-1974 ingress-nginx admission controller RCE escalation
CVE-2025-20109 Improper Isolation or Compartmentalization in the stream cache mechanism for some Intel(R) Processors may allow an authentica...
CVE-2025-21590 Junos OS: An local attacker with shell access can execute arbitrary code
CVE-2025-24986 Azure Promptflow Remote Code Execution Vulnerability
CVE-2025-26393 SolarWinds Service Desk Broken Access Control Vulnerability
CVE-2025-27027 Restricted shell evasion in Radiflow iSAP Smart Collector
CVE-2025-29781 Bare Metal Operator (BMO) can expose any secret from other namespaces via BMCEventSubscription CRD
CVE-2025-3086 User in anonymous role could create and delete views
CVE-2025-34201 Vasion Print (formerly PrinterLogic) Lack of Network Segmentation Between Docker Instances
CVE-2025-3717 Incorrect oauth passthrough in Grafana Snowflake Datasource
CVE-2025-41116 Incorrect oauth passthrough in Grafana Snowflake Datasource
CVE-2025-41688 High Privilege RCE via LUA Sandbox Escape
CVE-2025-46215 An Improper Isolation or Compartmentalization vulnerability [CWE-653] in Fortinet FortiSandbox 5.0.0 through 5.0.1, FortiSand...
CVE-2025-53710 Network boundaries not respected in certain Foundry namespaces.
CVE-2025-5476 Sony XAV-AX8500 Bluetooth Improper Isolation Authentication Bypass Vulnerability
CVE-2025-57738 Apache Syncope: Remote Code Execution by delegated administrators
CVE-2025-6705 A vulnerability in the Eclipse Open VSX Registry’s automated publishing system could have allowed unauthorized uploads of ext...

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.