Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-664

CWE-664 Improper Control of a Resource Through its Lifetime

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-01301 Уязвимость системы обработки ресурсов операционной системы Cisco NX-OS многоуровневых коммутаторов Cisco MDS 9000 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04134 Уязвимость компонента local-mgmt микропрограммного обеспечения маршрутизаторов Cisco UCS 6400 Series Fabric Interconnects, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04552 Уязвимость компонента configd Streamer Log операционной системы JunOS Evolved, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04553 Уязвимость компонента configd Trace Handler операционной системы JunOS Evolved, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04554 Уязвимость компонента EvoSharedObjStore операционной системы JunOS Evolved, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-05138 Уязвимость микропрограммного обеспечения маршрутизаторов Cisco UCS 6400, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06136 Уязвимость библиотеки ANGLE браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2022-02916 Уязвимость процесса анализа вредоносных программ микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03177 Уязвимость реализации конфигурации —no-clobber и --remove-on-error утилиты командной строки cURL, позволяющая нарушителю удалить произвольные файлы
BDU:2022-03931 Уязвимость службы управления доставкой приложений Citrix Application Delivery Management (ADM), связанная с недостаточным контролем ресурса в период его существовования, позволяющая нарушителю вызвать временное прекращение работы службы лицензировани...
BDU:2022-06144 Уязвимость браузера Mozilla Firefox, связанная с недостаточным контролем ресурса в период его существовования при преобразовании XML-документов, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2022-07316 Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway), позволяющая нарушителю выполнить произвольны...
BDU:2023-00020 Уязвимость реализации сетевого протокола SSH микропрограммного обеспечения промышленных межсетевых экранов SCALANCE SC622-2C, SC626-2C, SC632-2C, SC636-2C, SC642-2C и SC646-2C, связанная с недостаточной проверкой подлинности данных, позволяющая наруш...
BDU:2023-00024 Уязвимость реализации протокола управления и предоставления точек беспроводного доступа (CAPWAP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9000, связанная с недостаточным контролем...
BDU:2023-00057 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos, позволяющая нарушителю вызвать аварийное завершение работы приложения
BDU:2023-03147 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю, не прошедшему проверку подлинности, вызвать отказ в обслуживании
BDU:2023-05681 Уязвимость контейнера сервлетов Eclipse Jetty, связанная с недостаточным управлением системными ресурсами, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07165 Уязвимость программного средства Citrix Workspace App для Windows связанная недостаточным контролем ресурса в период его существования, позволяющая нарушителю повысить свои привилегии
BDU:2024-11596 Уязвимость интерфейса HDAudBus_DMA драйвера аудиошины высокой четкости Microsoft High Definition Audio Bus, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-00306 Уязвимость демона Routing Protocol Daemon (RPD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2025-01928 Уязвимость компонентов platform/surface ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03496 Уязвимость функции set_file_basic_info() модуля fs/smb/server/smb2pdu.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03748 Уязвимость функции update_parent_effective_cpumask() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05165 Уязвимость функции hns3_nic_net_open() модуля drivers/net/ethernet/hisilicon/hns3/hns3_enet.c - драйвера поддержки сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-06576 Уязвимость функции nf_tables_dump_setelem() модуля net/netfilter/nf_tables_api.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07913 Уязвимость компонента drivers/media/platform/qcom/camss/camss-video.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07992 Уязвимость ядра операционной системы Linux, связанная с неправильным контролем над ресурсом на протяжении его жизненного цикла, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08029 Уязвимость компонента s390/uv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09815 Уязвимость функции vsock_use_local_transport() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11767 Уязвимость функции fpsimd_thread_switch() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12788 Уязвимость модуля crypto/xts.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12790 Уязвимость функции decode_session6() компонента xfrm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12791 Уязвимость функции ib_device_unalloc() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12825 Уязвимость модуля drivers/infiniband/hw/hfi1/chip.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12976 Уязвимость функции qrtr_recvmsg() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13905 Уязвимость функции tlb_timeout_jiffies() модуля drivers/gpu/drm/xe/xe_gt_tlb_invalidation.c драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14007 Уязвимость компонента Media браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить подмену пользовательского интерфейса
BDU:2025-14660 Уязвимость функции path_put() модуля fs/namespace.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15076 Уязвимость функции _kvm_save_timer() модуля arch/loongarch/kvm/timer.c поддержки архитектуры LoongArch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15112 Уязвимость компонента kernel/time/hrtimer.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15546 Уязвимость драйвера gve ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16239 Уязвимость функции b_transaction() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16269 Уязвимость функции hci_unregister_dev() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16458 Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-16779 In RubyGem excon, interrupted Persistent Connections May Leak Response Data
CVE-2020-1620 Junos OS Evolved: Configd leaks hashes via log file and is world readable
CVE-2020-1621 Junos OS Evolved: Configd leaks hashes via stream and is world readable
CVE-2020-1622 Junos OS Evolved: EvoSharedObjStore may leak sensitive information
CVE-2020-3175 Cisco MDS 9000 Series Multilayer Switches Denial of Service Vulnerability
CVE-2020-3504 Cisco UCS Manager Software Local Management CLI Denial of Service Vulnerability
CVE-2021-1592 Cisco UCS Manager Software SSH Sessions Denial of Service Vulnerability
CVE-2022-1385 Invitation Email is resent as a Reminder after invalidating pending email invites
CVE-2022-2048 In Eclipse Jetty HTTP/2 server implementation, when encountering an invalid HTTP/2 request, the error handling has a bug that...
CVE-2022-20748 Cisco Firepower Threat Defense Software Local Malware Analysis Denial of Service Vulnerability
CVE-2022-20856 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Mobility Denial of Service Vulnerability
CVE-2022-2191 In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers fro...
CVE-2022-22249 Junos OS: MX Series: An FPC crash might be seen due to mac-moves within the same bridge domain
CVE-2022-22250 Junos OS and Junos OS Evolved: An FPC crash might be seen due to an EVPN MAC entry moving from local to remote
CVE-2022-27512 Temporary disruption of the ADM license service
CVE-2022-27518 Unauthenticated remote arbitrary code execution
CVE-2022-31153 OpenZeppelin Contracts for Cairo account cannot process transactions on Goerli
CVE-2022-46144 A vulnerability has been identified in SCALANCE SC622-2C (6GK5622-2GS00-2AC2) (All versions < V2.3), SCALANCE SC622-2C (6GK56...
CVE-2023-25942 Dell PowerScale OneFS versions 8.2.x-9.4.x contain an uncontrolled resource consumption vulnerability. A malicious network u...
CVE-2023-44288 Dell PowerScale OneFS, 8.2.2.x through 9.6.0.x, contains an improper control of a resource through its lifetime vulnerabilit...
CVE-2023-44295 Dell PowerScale OneFS versions 8.2.2.x through 9.6.0.x contains an improper control of a resource through its lifetime vulne...
CVE-2024-23639 micronaut-core management endpoints vulnerable to drive-by localhost attack
CVE-2024-37139 Dell PowerProtect DD, versions prior to 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contain an Improper Control of a Resou...
CVE-2024-41169 Apache Zeppelin: raft directory listing and file read
CVE-2024-45383 A mishandling of IRP requests vulnerability exists in the HDAudBus_DMA interface of Microsoft High Definition Audio Bus Drive...
CVE-2025-21593 Junos OS and Junos OS Evolved: On SRv6 enabled devices, an attacker sending a malformed BGP update can cause the rpd to crash
CVE-2025-34226 OpenPLC Runtime v3 Persistent DoS
CVE-2025-54612 Iterator failure vulnerability in the card management module. Impact: Successful exploitation of this vulnerability may affec...
CVE-2025-54613 Iterator failure vulnerability in the card management module. Impact: Successful exploitation of this vulnerability may affec...
CVE-2025-54619 Iterator failure issue in the multi-mode input module. Impact: Successful exploitation of this vulnerability may cause iterat...
CVE-2025-54621 Iterator failure issue in the WantAgent module. Impact: Successful exploitation of this vulnerability may cause memory releas...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20251112-54 12.11.2025 Выполнение произвольного кода в Google Chrome и Microsoft Edge

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.