Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-664

Improper Control of a Resource Through its Lifetime

The product does not maintain or incorrectly maintains control over a resource throughout its lifetime of creation, use, and release.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-01301 Уязвимость системы обработки ресурсов операционной системы Cisco NX-OS многоуровневых коммутаторов Cisco MDS 9000 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04134 Уязвимость компонента local-mgmt микропрограммного обеспечения маршрутизаторов Cisco UCS 6400 Series Fabric Interconnects, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04552 Уязвимость компонента configd Streamer Log операционной системы JunOS Evolved, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04553 Уязвимость компонента configd Trace Handler операционной системы JunOS Evolved, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2020-04554 Уязвимость компонента EvoSharedObjStore операционной системы JunOS Evolved, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-05138 Уязвимость микропрограммного обеспечения маршрутизаторов Cisco UCS 6400, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-06136 Уязвимость библиотеки ANGLE браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2022-02916 Уязвимость процесса анализа вредоносных программ микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-03177 Уязвимость реализации конфигурации —no-clobber и --remove-on-error утилиты командной строки cURL, позволяющая нарушителю удалить произвольные файлы
BDU:2022-03931 Уязвимость службы управления доставкой приложений Citrix Application Delivery Management (ADM), связанная с недостаточным контролем ресурса в период его существовования, позволяющая нарушителю вызвать временное прекращение работы службы лицензировани...
BDU:2022-06144 Уязвимость браузера Mozilla Firefox, связанная с недостаточным контролем ресурса в период его существовования при преобразовании XML-документов, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2022-07316 Уязвимость контроллера доставки приложений Citrix ADC (ранее Citrix NetScaler Application Delivery Controller), системы контроля доступа к виртуальной среде Citrix Gateway (ранее Citrix NetScaler Gateway), позволяющая нарушителю выполнить произвольны...
BDU:2023-00020 Уязвимость реализации сетевого протокола SSH микропрограммного обеспечения промышленных межсетевых экранов SCALANCE SC622-2C, SC626-2C, SC632-2C, SC636-2C, SC642-2C и SC646-2C, связанная с недостаточной проверкой подлинности данных, позволяющая наруш...
BDU:2023-00024 Уязвимость реализации протокола управления и предоставления точек беспроводного доступа (CAPWAP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9000, связанная с недостаточным контролем...
BDU:2023-00057 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos, позволяющая нарушителю вызвать аварийное завершение работы приложения
BDU:2023-03147 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю, не прошедшему проверку подлинности, вызвать отказ в обслуживании
BDU:2023-05681 Уязвимость контейнера сервлетов Eclipse Jetty, связанная с недостаточным управлением системными ресурсами, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07165 Уязвимость программного средства Citrix Workspace App для Windows связанная недостаточным контролем ресурса в период его существования, позволяющая нарушителю повысить свои привилегии
BDU:2024-11596 Уязвимость интерфейса HDAudBus_DMA драйвера аудиошины высокой четкости Microsoft High Definition Audio Bus, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-00306 Уязвимость демона Routing Protocol Daemon (RPD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2025-01928 Уязвимость компонентов platform/surface ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03496 Уязвимость функции set_file_basic_info() модуля fs/smb/server/smb2pdu.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03748 Уязвимость функции update_parent_effective_cpumask() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05165 Уязвимость функции hns3_nic_net_open() модуля drivers/net/ethernet/hisilicon/hns3/hns3_enet.c - драйвера поддержки сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-06576 Уязвимость функции nf_tables_dump_setelem() модуля net/netfilter/nf_tables_api.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07913 Уязвимость компонента drivers/media/platform/qcom/camss/camss-video.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07992 Уязвимость ядра операционной системы Linux, связанная с неправильным контролем над ресурсом на протяжении его жизненного цикла, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08029 Уязвимость компонента s390/uv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09815 Уязвимость функции vsock_use_local_transport() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11767 Уязвимость функции fpsimd_thread_switch() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12788 Уязвимость модуля crypto/xts.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12790 Уязвимость функции xfrmi_xmit() в модуле net/xfrm/xfrm_interface_core.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-12791 Уязвимость функции bnxt_re_remove() в модуле drivers/infiniband/hw/bnxt_re/main.c драйвера InfiniBand ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-12825 Уязвимость модуля drivers/infiniband/hw/hfi1/chip.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12976 Уязвимость функции qrtr_recvmsg() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13905 Уязвимость функции tlb_timeout_jiffies() модуля drivers/gpu/drm/xe/xe_gt_tlb_invalidation.c драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14007 Уязвимость компонента Media браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить подмену пользовательского интерфейса
BDU:2025-14660 Уязвимость функции path_put() модуля fs/namespace.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15076 Уязвимость функции _kvm_save_timer() модуля arch/loongarch/kvm/timer.c поддержки архитектуры LoongArch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15112 Уязвимость компонента kernel/time/hrtimer.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15546 Уязвимость драйвера gve ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16239 Уязвимость функции jbd2_journal_try_remove_checkpoint() в модуле fs/jbd2/checkpoint.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
BDU:2025-16269 Уязвимость функции hci_suspend_notifier() в модуле net/bluetooth/hci_core.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-16458 Уязвимость функций mxc_isi_m2m_vb2_buffer_queue(), mxc_isi_m2m_vb2_stop_streaming() и mxc_isi_m2m_s_fmt_vid() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01018 Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01019 Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01254 Уязвимость функции _nfs42_proc_copy_notify() модуля fs/nfs/nfs42proc.c поддержки клиентов NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01392 Уязвимость функции shrink_folio_list() модуля mm/vmscan.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02220 Уязвимость функции icp_opal_init() модуля arch/powerpc/sysdev/xics/icp-opal.c поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02229 Уязвимость функции tipc_sk_create() модуля net/tipc/socket.c реализации протокола TIPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02358 Уязвимость функции btrfs_drop_extents() в модуле fs/btrfs/file.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02508 Уязвимость функции pnfs_mark_layout_stateid_invalid() модуля fs/nfs/pnfs.c поддержки клиентов NFS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-02624 Уязвимость функции pmac_cpufreq_init_MacRISC3() модуля drivers/cpufreq/pmac32-cpufreq.c - драйвера поддержки масштабирования частоты ЦП ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02625 Уязвимость функции machine_setup() модуля arch/xtensa/platforms/xtfpga/setup.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02791 Уязвимость функции meson_vpu_has_available_connectors() модуля drivers/gpu/drm/meson/meson_drv.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02812 Уязвимость функции __graph_get_type() модуля sound/soc/generic/audio-graph-card2.c поддержки звука SoC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03072 Уязвимость функции sctp_rcv() модуля net/sctp/input.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-03102 Уязвимость функции format_show() модуля arch/powerpc/kernel/secvar-sysfs.c поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03330 Уязвимость функций hci_link_keys_clear(), hci_smp_ltks_clear(), hci_smp_irks_clear(), hci_blocked_keys_clear() модуля net/bluetooth/hci_core.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиде...
BDU:2026-03342 Уязвимость функций free_irq_cpu_rmap(), irq_cpu_rmap_release(), irq_cpu_rmap_add() модуля lib/cpu_rmap.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информаци...
BDU:2026-03403 Уязвимость функции ohci_hcd_ppc_of_probe() модуля drivers/usb/host/ohci-ppc-of.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03406 Уязвимость функции hfs_bnode_read_key драйверов файловой системы hfs/hfsplus ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03407 Уязвимость функции ieee80211_tx_dequeue компонента mac80211 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03411 Уязвимость языка программирования Golang, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03412 Уязвимость ядра операционной системы Linux, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03468 Уязвимость функции max77620_initialise_fps() модуля drivers/mfd/max77620.c драйвера контроллера многофункциональных устройств (MFD) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03470 Уязвимость функции clcdfb_of_init_display() модуля drivers/video/fbdev/amba-clcd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03472 Уязвимость функций mt6359_accdet_parse_dt() и mt6359_parse_dt() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03476 Уязвимость функции qcom_smd_parse_edge() модуля drivers/rpmsg/qcom_smd.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03478 Уязвимость функции rpc_sysfs_xprt_state_change() модуля net/sunrpc/sysfs.c реализации протокола RPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03479 Уязвимость функции nft_set_elem_expr_clone() модуля net/netfilter/nf_tables_api.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03481 Уязвимость функции ndisc_router_discovery() модуля net/ipv6/ndisc.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03533 Уязвимость функции ceph_mds_check_access() модуля fs/ceph/mds_client.c поддержки распределенной файловой системы Ceph ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-03589 Уязвимость функций mlx5e_tc_esw_init(), mlx5e_tc_esw_cleanup() модуля drivers/net/ethernet/mellanox/mlx5/core/en_tc.c драйвера сетевых адаптеров Ethernet Mellanox ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03843 Уязвимость функции pl353_smc_probe() модуля drivers/memory/pl353-smc.c драйвера контроллера памяти ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03850 Уязвимость функции pch_request_dma() модуля drivers/tty/serial/pch_uart.c драйвера консоли TTY на последовательном порте ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03852 Уязвимость функции intel_context_find_active_request() модуля drivers/gpu/drm/i915/gt/intel_context.c драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03859 Уязвимость функции cfusbl_device_notify() модуля net/caif/caif_usb.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-03940 Уязвимость функции skb_append_pagefrags() модуля net/core/skbuff.c поддержки сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03964 Уязвимость функции cifs_mount() модуля fs/cifs/connect.c файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03973 Уязвимость функции __mptcp_close_ssk() модуля net/mptcp/protocol.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-04013 Уязвимость функции __graph_for_each_link() модуля sound/soc/generic/audio-graph-card.c поддержки звука SoC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-04102 Уязвимость функции j1939_session_activate() модуля net/can/j1939/transport.c поддержки сокетов j1939 шины CAN ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инфо...
BDU:2026-04167 Уязвимость функции dvb_ringbuffer_init() модуля drivers/media/dvb-core/dmxdev.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-04320 Уязвимость функции q6v5_alloc_memory_region() модуля drivers/remoteproc/qcom_q6v5_mss.c драйвера поддержки подсистемы удаленного процессора ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-04332 Уязвимость функции platform_irqchip_probe() модуля drivers/irqchip/irqchip.c драйвера IRQ-чипов ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-04336 Уязвимость функции rpi_ts_probe() модуля drivers/input/touchscreen/raspberrypi-ts.c драйвера сенсорного экрана ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-04409 Уязвимость функции smp_execute_task_sg() модуля drivers/scsi/libsas/sas_expander.c драйвера устройств SCSI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информа...
BDU:2026-04470 Уязвимость функции intel_fbdev_set_suspend() модуля drivers/gpu/drm/i915/display/intel_fbdev.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-04509 Уязвимость функции usbhs_rza1_hardware_init() модуля drivers/usb/renesas_usbhs/rza.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-05191 Уязвимость функции bpf_skb_is_valid_access в модуле net/core/filter.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-05687 Уязвимость пакета golang-x-net языка программирования Golang, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-05690 Уязвимость ядра операционной системы Linux, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07232 Уязвимость программного обеспечения PowerDNS, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07974 Уязвимость функционала форматирования модуля парсера SQL для Python Sqlparse, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08252 Уязвимость технологии Kernel TLS (KTLS) операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии
BDU:2026-08736 Уязвимость модуля net/sched/cls_u32.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08879 Уязвимость сетевого компонента skbuff ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии
BDU:2026-09591 Уязвимость функции nmk_pinctrl_dt_subnode_to_map() модуля drivers/pinctrl/nomadik/pinctrl-nomadik.c драйвера контроллеров выводов PINCTRL ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09635 Уязвимость функции cachefiles_prepare_write_subreq() модуля fs/cachefiles/io.c поддержки файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09798 Уязвимость ядра операционной системы Linux, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10024 Уязвимость операционной системы Cisco RoomOS, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10252 Уязвимость функции hidraw_open() модуля drivers/hid/hidraw.c драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2026-10268 Уязвимость функции snr_uncore_mmio_map() модуля arch/x86/events/intel/uncore_snbep.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10387 Уязвимость функции am33xx_pm_probe() модуля drivers/soc/ti/pm33xx.c драйвера SOC (система на кристалле) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10420 Уязвимость функции mvebu_gicp_probe() модуля drivers/irqchip/irq-mvebu-gicp.c драйвера IRQ-чипов ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10484 Уязвимость метода PasskeyEncipherImage консольного графического редактора ImageMagick, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2026-10778 Уязвимость сервиса каталогов Directory браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10788 Уязвимость компонента WebShare браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10819 Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11077 Уязвимость функции _ath10k_ce_free_pipe() и _ath10k_ce_free_pipe_64() модуля drivers/net/wireless/ath/ath10k/ce.c драйвера адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужива...
BDU:2026-11198 Уязвимость компонента Dawn веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2026-11222 Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2026-11577 Уязвимость компонента net/sched/sch_qfq.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12374 Уязвимость функции snd_pcm_attach_substream() модуля sound/core/pcm.c поддержки аудио карт ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12560 Уязвимость функции SYSCALL_DEFINE4() модуля kernel/futex/syscalls.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14593 Уязвимость операционных систем Cisco IOS XR, связанная с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-16779 In RubyGem excon, interrupted Persistent Connections May Leak Response Data
CVE-2020-1620 Junos OS Evolved: Configd leaks hashes via log file and is world readable
CVE-2020-1621 Junos OS Evolved: Configd leaks hashes via stream and is world readable
CVE-2020-1622 Junos OS Evolved: EvoSharedObjStore may leak sensitive information
CVE-2020-3175 Cisco MDS 9000 Series Multilayer Switches Denial of Service Vulnerability
CVE-2020-3504 Cisco UCS Manager Software Local Management CLI Denial of Service Vulnerability
CVE-2021-1592 Cisco UCS Manager Software SSH Sessions Denial of Service Vulnerability
CVE-2022-1385 Invitation Email is resent as a Reminder after invalidating pending email invites
CVE-2022-2048 In Eclipse Jetty HTTP/2 server implementation, when encountering an invalid HTTP/2 request, the error handling has a bug that...
CVE-2022-20748 Cisco Firepower Threat Defense Software Local Malware Analysis Denial of Service Vulnerability
CVE-2022-20856 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Mobility Denial of Service Vulnerability
CVE-2022-2191 In Eclipse Jetty versions 10.0.0 thru 10.0.9, and 11.0.0 thru 11.0.9 versions, SslConnection does not release ByteBuffers fro...
CVE-2022-22249 Junos OS: MX Series: An FPC crash might be seen due to mac-moves within the same bridge domain
CVE-2022-22250 Junos OS and Junos OS Evolved: An FPC crash might be seen due to an EVPN MAC entry moving from local to remote
CVE-2022-27512 Temporary disruption of the ADM license service
CVE-2022-27518 Unauthenticated remote arbitrary code execution
CVE-2022-31153 OpenZeppelin Contracts for Cairo account cannot process transactions on Goerli
CVE-2022-46144 A vulnerability has been identified in SCALANCE SC622-2C (6GK5622-2GS00-2AC2) (All versions < V2.3), SCALANCE SC622-2C (6GK56...
CVE-2023-25942 Dell PowerScale OneFS versions 8.2.x-9.4.x contain an uncontrolled resource consumption vulnerability. A malicious network u...
CVE-2023-44288 Dell PowerScale OneFS, 8.2.2.x through 9.6.0.x, contains an improper control of a resource through its lifetime vulnerabilit...
CVE-2023-44295 Dell PowerScale OneFS versions 8.2.2.x through 9.6.0.x contains an improper control of a resource through its lifetime vulne...
CVE-2024-23639 micronaut-core management endpoints vulnerable to drive-by localhost attack
CVE-2024-37139 Dell PowerProtect DD, versions prior to 8.0, LTS 7.13.1.0, LTS 7.10.1.30, LTS 7.7.5.40 contain an Improper Control of a Resou...
CVE-2024-41169 Apache Zeppelin: raft directory listing and file read
CVE-2024-45383 A mishandling of IRP requests vulnerability exists in the HDAudBus_DMA interface of Microsoft High Definition Audio Bus Drive...
CVE-2025-21593 Junos OS and Junos OS Evolved: On SRv6 enabled devices, an attacker sending a malformed BGP update can cause the rpd to crash
CVE-2025-34226 OpenPLC Runtime v3 Persistent DoS
CVE-2025-54612 Iterator failure vulnerability in the card management module. Impact: Successful exploitation of this vulnerability may affec...
CVE-2025-54613 Iterator failure vulnerability in the card management module. Impact: Successful exploitation of this vulnerability may affec...
CVE-2025-54619 Iterator failure issue in the multi-mode input module. Impact: Successful exploitation of this vulnerability may cause iterat...
CVE-2025-54621 Iterator failure issue in the WantAgent module. Impact: Successful exploitation of this vulnerability may cause memory releas...
CVE-2026-18549 @fastify/multipart vulnerable to Denial of Service via aborted upload after fileSize limit
CVE-2026-19380 Mullvad wireguard.sys IOCTL AdapterState reference count
CVE-2026-20158 Cisco RoomOS Security Hardening Release - Resource Lifetime Management Vulnerabilities
CVE-2026-20269 Cisco IOS XE Software Security Hardening Release
CVE-2026-20274 Cisco IOS XR Software Security Hardening Release: September 2026
CVE-2026-20336 Cisco Secure Adaptive Security Appliance Software, Secure Firewall Threat Defense Software and Secure Firewall Management Cen...
CVE-2026-20353 Cisco Secure Email Gateway Security Hardening Release
CVE-2026-54251 netty-incubator-codec-ohttp: [OHttpServerCodec] Native Direct-Memory Leak on AEAD Decryption Failure Leads to Gateway Denial...
CVE-2026-86203 PocketMine-MP before 5.39.2 Item Duplication via Despawn State

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2022-27518 13.12.2022 Citrix Application Delivery Controller (ADC) and Gateway, when configured with SAML SP or IdP configuration, contain an authentication bypass vulnerability that allows an attacker... Нет

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20251112-54 12.11.2025 Выполнение произвольного кода в Google Chrome и Microsoft Edge
VULN:20260723-45 23.07.2026 Повышение привилегий в Linux
VULN:20260819-5 19.08.2026 Отказ в обслуживании в Google Chrome
VULN:20260827-119 27.08.2026 Отказ в обслуживании в Linux
VULN:20260909-113 09.09.2026 Отказ в обслуживании в Cisco IOS XE

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.