Каталоги
В сервис интегрированы наиболее популярные публичных базы знаний:
- Сертификаты СЗИ - Государственный реестр сертифицированных средств защиты информации опубликованный Федеральной службой по техническому и экспортному контролю, может быть использован для контроля актуальности используемых СЗИ в организации.
- CVE уязвимости - общедоступная публичная база уязвимостей Common Vulnerabilities and Exposures (CVE). Миссия программы CVE заключается в выявлении, определении и каталогизации публично раскрываемых уязвимостей в сфере кибербезопасности. Для каждой уязвимости в каталоге существует одна запись CVE. Уязвимости обнаруживаются, затем присваиваются и публикуются организациями по всему миру, которые сотрудничают с программой CVE. Партнеры публикуют записи CVE для единообразного описания уязвимостей. Специалисты в области информационных технологий и кибербезопасности используют записи CVE, чтобы убедиться, что они обсуждают одну и ту же проблему, и координировать свои усилия по определению приоритетности и устранению уязвимостей.
- БДУ ФСТЭК уязвимости - раздел Уязвимости Банка данных уязвимостей опубликованная Федеральной службой по техническому и экспортному контролю совместно с Государственным научно-исследовательским испытательным институтом проблем технической защиты информации. Одной из целей создания банка данных угроз безопасности информации является объединение специалистов в области информационной безопасности для решения задач повышения защищенности информационных систем.
- НКЦКИ уязвимости - общедоступная публичная база уязвимостей Национального координационного центра по компьютерным инцидентам (НКЦКИ), обеспечивающего координацию деятельности субъектов КИИ по обнаружению, предупреждению, ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
- MITRE ATT&CK – Adversarial Tactics, Techniques & Common Knowledge – Тактики, техники и общеизвестные знания о злоумышленниках. Это основанная на реальных наблюдениях база знаний компании Mitre, содержащая описание тактик, приемов и методов, используемых киберпреступниками. База создана в 2013 году и регулярно обновляется, цель – составление структурированной матрицы используемых киберпреступниками приемов, чтобы упростить задачу реагирования на киберинциденты.
- БДУ ФСТЭК и Новая БДУ ФСТЭК – раздел Угрозы Банка данных угроз, опубликованный в 2015 году Федеральной службой по техническому и экспортному контролю и Государственным научно-исследовательским испытательным институтом проблем технической защиты информации, обязателен при моделировании угроз при построении систем защиты персональных данных, критической информационной инфраструктуры, государственных информационных систем.
CVE, БДУ ФСТЭК и НКЦКИ
Каталоги CVE уязвимости, БДУ ФСТЭК уязвимости и НКЦКИ уязвимости предоставляют дополнительный контент и обогащают информацией описание уязвимостей от сканеров в модуле Технические уязвимости.
Интерфейс каталогов идентичен и содержит следующие блоки:
- Метрики:
- Найденные уязвимости – отображает количество найденных в отчетах от сканеров уязвимостей которые связаны с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей);
- Уязвимые хосты – отображает количество хостов на которых обнаружены уязвимости связанные с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей).
- Табличную часть Каталог уязвимостей:
- Фильтр по полю Идентификатор - особенностью данного фильтра является автоматический разбор текста с последующим извлечением из текста идентификаторов. Для этого необходимо вставить произвольный текст с идентификаторами в поле и добавить в фильтр через кнопку плюс;
- Табличную часть с полями для каталогов CVE и БДУ ФСТЭК:
- Идентификатор - id уязвимости в базе уязвимостей;
- Описание - текстовое описание уязвимости;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- CVSS - числовая оценка уязвимости согласно источнику, с указанием даты выявления уязвимости экспертами, оценка отображается цветом согласно оценке CVSS 0.1 – 3.9 Low Зеленый,
4.0 – 6.9 Medium Желтый, 7.0 – 8.9 High Оранжевый, 9.0 – 10.0 Critical Красный.
- Табличную часть с полями для каталогов CVE :
- Дата бюллетеня - информация о дате публикации бюллетеня содержащего уязвимости;
- Идентификатор - id уязвимости в базе уязвимостей;
- Информация - текстовое описание уязвимости;
- Вектор атаки - локальный или сетевой вектор атаки;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- Наличие обновления - - флаг, данный статус отображается если база уязвимостей содержит информацию о наличии обновлений от производителя уязвимого ПО;
- Дата выявления - даты выявления уязвимости экспертами.
- Чекбокс «Только обнаруженные уязвимости» - устанавливает фильтр на табличную часть для отображения только обнаруженные уязвимости.
- Функционал для экспорта всех уязвимостей каталога.
- Для каталога добавляется функционал Варианты отображения:
- Бюллетени - изменяет отображение табличной части на реестр бюллетеней, отображает общее количество уязвимостей в бюллетени в поле Уязвимостей в бюллетени и статус по обнаружению в поле Обнаружено - данный статус отображается если хотя бы одна уязвимость из бюллетеня обнаружена в инфраструктуре.
- Уязвимости.
MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК
Данные из каталогов MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК могут использоваться для контекстного наполнения риска в модуле Риски.
Каждый из указанных каталогов сформирован по собственной схеме данных, которая не соответствует подходу оценки риска, используемому в сервисе. Но в основе своей указанные базы описывают все те же риски информационной безопасности, каждый под своим углом. Поэтому они добавлены в сервис и как отдельные компоненты и как основа для создания рисков, угроз или уязвимостей.
Каталоги могут использоваться в сервисе с целью:
- Облегчения процесса формирования рисков, угроз и уязвимостей;
- Обогащения информации по рискам (угрозам, уязвимостям) созданным в сервисе.
- Взгляда на компанию и оценку рисков через публичные каталоги угроз.
Сервис позволяет установить связь между объектами из каталогов и 3 типами объектов сервиса: угрозами, уязвимостями или рисками безопасности:
- Уязвимости могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK и способами реализации Новой БДУ ФСТЭК.
- Угрозы могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами и последствиями Новой БДУ ФСТЭК.
- Риски могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами, способами реализации и последствиями Новой БДУ ФСТЭК.
Такой широкий выбор возможных связей сделан потому, что объекты из каталогов угроз могут быть или угрозой или уязвимостью в контексте сервиса.
Например, УБИ.004 Угроза аппаратного сброса пароля BIOS из БДУ ФСТЭК в контексте сервиса является уязвимостью, особенностью активов типа Микропрограммное обеспечение, которая может привести к реализации угрозы Несанкционированного локального доступа к BIOS.
В большинстве случаев угрозы из БДУ ФСТЭК и техники из MITRE ATT@CK являются именно уязвимостями, использование которых ведет к реализации угроз безопасности, но бывают и исключения.
Для рисков, угроз и уязвимостей из базы Community связи с каталогами угроз уже установлены.
Связь с каталогом угроз может быть прямой или косвенной. Например, если уязвимость связана с угрозой из БДУ ФСТЭК то и все риски, в составе которых есть данная уязвимость будут автоматически связаны с угрозой из БДУ ФСТЭК.
Каталог БДУ ФСТЭК - это реестр рисков от банка данных угроз безопасности информации ФСТЭК России.
Каждая угроза содержит описание, рекомендации к каким типам активов может быть применена эта угроза, классификация по свойствам информации и вероятные источники угрозы. Дополнительно в блоке Связанные риски указаны связанные риски, а в блоке Каталоги указываются связи с записями из других каталогов.
Каталог Новая БДУ ФСТЭК от банка данных угроз безопасности информации ФСТЭК России содержит:
- матрицу Способы реализации (возникновения угроз) - каждая ячейка которых содержит описание поверхности атаки: группу способов, уровень возможностей нарушителя, возможные реализуемые угрозы, компоненты объектов воздействия, возможные меры защиты;
- Негативные последствия - перечень негативных последствий в классификации ФСТЭК в виде кода и описания;
- Угрозы - реестр угроз с описанием, каждая угроза содержит возможные объекты воздействия и возможные способы реализации угроз;
- Объекты - перечень объектов последствий с описанием и компонентами которые могут входить в состав объекта;
- Компоненты - перечень компонентов объектов воздействия с указанием объектов воздействия на которых они могут располагаться;
- Нарушители - уровни возможностей нарушителей классифицированные по возможностям и компетенции;
- Меры защиты - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя.
Каталог MITRE ATT&CK содержит:
- Матрица - содержит тактики и техники злоумышленника, позволяет на основании тактики или техники создать риск или уязвимость, в матрице указаны связи с рисками в базе Community и с рисками в базе команды;
- Тактики - направления действия нарушителя на том или ином этапе cyberkillchane;
- Техники - конкретные действия нарушителя для достижения цели на конкретном шаге cyberkillchane;
- Контрмеры - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя;
- Преступные группы - описание APT группировок и их особенности и модель поведения;
- Инструменты - ПО используемое нарушителями для вредоносного воздействия.
Матрицы могут использоваться для построения тепловой карты рисков наложенных на матрицы угроз и уязвимостей.
Сертификаты СЗИ
Каталог Сертификаты СЗИ может быть использован в модуле Активы как источник информации для поля Номер сертификата СЗИ. В модуле активов есть возможность вести реестр СЗИ используемых в организации, в свою очередь каталог сертификатов СЗИ позволяет связать актив с каталогом через поле актива Номер сертификата СЗИ.
Каталог Сертификаты СЗИ содержит реестр с информацией о номере сертификата, сроке действия сертификата и сроке поддержки СЗИ. Кроме реестра каталог содержит следующие метрики:
- Имеющиеся СЗИ - отображает количество активов у которых заполнено поле Номер сертификата СЗИ;
- Скоро будут просрочены - отображает количество активов у которых срок действия сертификата меньше 90 календарных дней;
- Просроченные сертификаты - отображает количество активов у которых срок действия сертификата уже истек;
- Истекшая поддержка - отображает количество активов у которых срок действия сертификата уже истек.
Каждая метрика ведёт в реестр активов и выводит список СЗИ, отфильтрованный по соответствующим параметрам.
Нажав на просмотр сертификата, мы увидим карточку сертификата, сервис хранит информацию о следующих данных:
- Номер сертификата;
- Дата внесения в реестр;
- Срок действия сертификата;
- Срок окончания тех. поддержки;
- Наименование средства (шифр);
- Схема сертификации;
- Испытательная лаборатория;
- Орган по сертификации;
- Заявитель;
- Наименования документов соответствия;
- Реквизиты заявителя.
Реестр обновляется автоматически один раз в месяц.
Куда я попал?
100)" :class="{'content-width-sticky': scrolled}" class="overflow-auto w-100">
CWE-665
CWE-665 Improper Initialization
Идентификаторы ФСТЭК уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| BDU:2015-00386 | Уязвимость программного обеспечения Samba, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации |
| BDU:2015-06035 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06036 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06037 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06038 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06039 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06040 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06041 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06042 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06043 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06045 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06046 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06047 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06048 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06050 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-06278 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09096 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09097 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09098 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09099 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09101 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09102 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09104 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09105 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09106 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09107 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09108 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09109 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2015-09110 | Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2017-01396 | Уязвимость в загрузчике операционной системы Android, позволяющая нарушителю получить доступ к ресурсу |
| BDU:2017-02061 | Уязвимость функции skb_flow_dissect службы flow_dissector.c (net/core/flow_dissector.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2019-00699 | Уязвимость библиотеки LibVNC, связанная с ошибками инициализации в коде клиента, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-00700 | Уязвимость компонента VNC Repeater библиотеки LibVNC, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2019-01344 | Уязвимость функции xen_failsafe_callback гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии |
| BDU:2019-01394 | Уязвимость компонента Hot Standby Router Protocol операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации |
| BDU:2019-01672 | Уязвимость обработчика входных пакетов DHCPv6 программного средства управления сетевыми сервисами Cisco Prime Network Registrar, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02265 | Уязвимость программы сбора сетевой статистики lnstat, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02266 | Уязвимость программы сбора данных gpxlogger, связанная с ошибками инициализации, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02283 | Уязвимость инструмента plot пакета графического отображения научных данных GNU plotutils, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02285 | Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02286 | Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02303 | Уязвимость утилиты построения гистограмм для PGM и PPM файлов pnmhistmap, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02304 | Уязвимость утилиты конвертирования JPEG2000 файлов jasper, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02305 | Уязвимость утилиты сравнения изображений imgcmp, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02612 | Уязвимость утилиты unixcmd пакета создания совместимой виртуальной сети Virtual Distributed Ethernet, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02613 | Уязвимость утилиты отслеживания данных в файловом дескрипторе peekfd, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02614 | Уязвимость средства преобразования документации в формате Texinfo makeinfo, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02615 | Уязвимость средства работы с криптографическими хеш-функциями nettle-hash, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02616 | Уязвимость демона xkbevd, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02617 | Уязвимость средства преобразования файлов genrb, связанная с неверной инициализацией, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02618 | Уязвимость средства вычисления позиций в DVI-файлах dvipos, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02623 | Уязвимость компонента Virtual Distributed Ethernet Switch vde_l3, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02624 | Уязвимость фильтра аудиоданных roarfilt, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02625 | Уязвимость утилиты подключения к сканерам с использованием параллельного порта umax_pp, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02626 | Уязвимость утилиты создания читаемых версий DTB-файлов fdtdump, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-02627 | Уязвимость инструмента обработки AAC-потоков faad, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2019-03196 | Уязвимость ядра операционной системы Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2019-03593 | Уязвимость библиотеки libavformat мультимедийной среды Ffmpeg, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании |
| BDU:2020-01825 | Уязвимость браузера Firefox, связанная с неправильной инициализацией данных, позволяющая нарушителю нарушить целостность данных |
| BDU:2020-01849 | Уязвимость функции SyncImageSettings консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2020-02922 | Уязвимость кроссплатформенной библиотеки LibVNCServer, связанная с неосвобождением ресурса после истечения действительного срока его эксплуатирования, позволяющая нарушителю получить несанкционированный доступ к информации |
| BDU:2020-03665 | Уязвимость менеджера окон fly-wm, связанная с неверной инициализацией данных, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2020-03915 | Уязвимость сервера X Window System Xorg-server, связанная с некорректной инициализацией памяти, позволяющая нарушителю вызвать утечку части серверной памяти для клиента Xorg-server |
| BDU:2020-03981 | Уязвимость буфера ответа STUN/TURN веб-сервера Coturn, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2020-04045 | Уязвимость менеджера окон Fly-wm, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04392 | Уязвимость микропрограммного обеспечения процессоров Intel, связанная с неправильной инициализацией данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04398 | Уязвимость наборов средств разработки Intel Software Guard Extensions SDK, связанная с неправильной инициализацией данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04399 | Уязвимость драйвера графических систем Intel Graphics Driver, связанная с неправильной инициализацией данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-04456 | Уязвимость микропрограммного обеспечения Intel Server Platform Services, связанная с некорректной инициализацией ресурса, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании |
| BDU:2020-04547 | Уязвимость микропрограммного обеспечения серверных плат Server Board S2600ST Family, S2600BP Family и S2600WF Family, связанная с неправильной инициализацией данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-04549 | Уязвимость операционной системы JunOS, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-05491 | Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с некорректной инициализацией ресурса, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2020-05498 | Уязвимость встроенного программного обеспечения Intel NUC Kit, связанная с некорректной инициализацией ресурса, позволяющая нарушителю повысить свои привилегии |
| BDU:2020-05624 | Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-00723 | Уязвимость функции virtio_dev_rx_batch_packed набора библиотек и драйверов для быстрой обработки пакетов dpdk, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00758 | Уязвимость функции resetAccumulator из src/select.c системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-00869 | Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet I210 Controller, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-01420 | Уязвимость функции vhost_new_msg() ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2021-01831 | Уязвимость модуля безопасности Titan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01837 | Уязвимость модуля безопасности Titan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01838 | Уязвимость модуля безопасности Titan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01839 | Уязвимость модуля безопасностиTitan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-01876 | Уязвимость модуля безопасностиTitan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-02101 | Уязвимость функции rtr_recvmsg ядра операционной системы Linux, позволяющая нарушителю получить конфиденциальную информацию |
| BDU:2021-02751 | Уязвимость агента пересылки сообщений Exim, связанная с ошибками управления ресурсами, позволяющая нарушителю выполнить отказа в обслуживании (DoS) |
| BDU:2021-02938 | Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-03547 | Уязвимость функции WriteJP2Image программы для чтения и редактирования графических файлов ImageMagick, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании |
| BDU:2021-03548 | Уязвимость функции ReadPANGOImage программы для чтения и редактирования графических файлов ImageMagick, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании |
| BDU:2021-03896 | Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS маршрутизаторов серий PTX и QFX10K, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03928 | Уязвимость утилиты приема и пересылки почты fetchmail, связанная с некорректной инициализацией ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации |
| BDU:2021-04555 | Уязвимость конфигурации системы BIOS Shared SW Architecture Design for Test (BSSA DFT) микропрограммного обеспечения процессоров Intel Xeon Scalable Processors, Intel Xeon Processors D, Intel Xeon Processors E5 v4, Intel Xeon Processors E5 v3 и Intel... |
| BDU:2021-04561 | Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04832 | Уязвимость компонента XSA-365 операционной системы Linux, связанная с неверной инициализацией данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04933 | Уязвимость операционных систем macOS, watchOS, iOS, iPadOS, связанная с ошибками инициализации, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2021-05450 | Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-05451 | Уязвимость функции защиты Protection Against Distributed Denial of Service Attacks операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00513 | Уязвимость функции nf_tables_newset (net/netfilter/nf_tables_api.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-00547 | Уязвимость службы Telnet операционных систем JunOS Evolved, позволяющая нарушителю оказать влияние на целостность и конфиденциальность защищаемой информации |
| BDU:2022-01166 | Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux, позволяющая нарушителю перезаписать содержимое страничного кэша произвольных файлов |
| BDU:2022-02673 | Уязвимость демона протокола маршрутизации rpd операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-02817 | Уязвимость функции io_rw_init_file ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-03566 | Уязвимость микропрограммного обеспечения настольных телефонов Mitel 6800 Series SIP Phones и 6900 Series SIP Phones, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю выполнить произвольный код с привилегиями root,... |
| BDU:2022-04582 | Уязвимость микропрограммного обеспечения встроенного модуля аутентификации лица Intel RealSense ID Solution F450, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-04966 | Уязвимость реализации технологии Software Guard eXtensions (SGX) процессоров Intel, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2022-05272 | Уязвимость драйвера JDBC фреймворка Apache Calcite Avatica, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-05413 | Уязвимость компонента SVC RDMA ядра операционной системы CentOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-05763 | Уязвимость системной библиотеки GNU C Library, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2022-05788 | Уязвимость микрокода процессоров Intel Microcode, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2022-05889 | Уязвимость функции timerqueue_add компонента lib/timerqueue.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06054 | Уязвимость функции stex_queuecommand_lck() ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-07199 | Уязвимость установщика средства защиты Fortinet FortiClient for Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-00898 | Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), System Management Unit (SMU) и Secure Encrypted Virtualization (SEV), связанная с ошибками инициализации, позволяющая нарушителю раскрыть защищаемую информа... |
| BDU:2023-01637 | Уязвимость программно-аппаратных средств контроля и защиты SCADA-систем ABB Relion 611, Relion 615, Relion 620, Relion REF615, Relion RED615, Relion RER620, Relion RER615, Relion REX640, eVD4, REC615, SMU615, связанная с некорректной инициализацией р... |
| BDU:2023-01726 | Уязвимость функции kvm_vcpu_ioctl_x86_get_debugregs() (arch/x86/kvm/x86.c) подсистемы виртуализации KVM ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации |
| BDU:2023-04424 | Уязвимость службы Portmapper программного обеспечения управления и контроля промышленных процессов BR Automation Runtime, связанная с ошибками инициализации, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-05002 | Уязвимость класса SSLSocket интерпретатора языка программирования Python, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2023-05250 | Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise операционных систем Windows, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2023-07459 | Уязвимость компонента bitrix/modules/main/tools.php сервиса для управления бизнесом Битрикс24, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный JavaScript-код |
| BDU:2023-07819 | Уязвимость функции tic4x_print_cond компонента opcodes/tic4x-dis.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2023-08331 | Уязвимость реализации прикладного программного интерфейса WebDAV веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю обойти процедуру аутентификации и получить доступ на чтение, изменение или удаление данных |
| BDU:2023-08337 | Уязвимость микропрограммного обеспечения твердотельных накопителей Intel(R) Optane(TM), связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-08420 | Уязвимость службы Updater гипервизора Parallels Desktop, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2023-08421 | Уязвимость службы Updater гипервизора Parallels Desktop, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2023-08424 | Уязвимость службы Parallels гипервизора Parallels Desktop, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2023-08430 | Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager... |
| BDU:2024-01484 | Уязвимость программного обеспечения мониторинга и управления оперативной памятью и твердотельными накопителями Intel Memory and Storage Tool, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-01850 | Уязвимость функции check_stack_slot_within_bounds() в модуле kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-02237 | Уязвимость компонента p2putil.c демона iNet Wireless, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02853 | Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с ошибками инициализации, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-02857 | Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с ошибками инициализации, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02858 | Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с ошибками инициализации, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-02970 | Уязвимость функции jbig2_error файла jbig2.c декодера формата сжатия изображений JBIG2 Jbig2dec, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-03691 | Уязвимость функции cfg80211_change_iface() в модуле net/wireless/util.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-04805 | Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-04857 | Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию |
| BDU:2024-05291 | Уязвимость функции set_min_max ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-05719 | Уязвимость драйвера DXE микропрограммного обеспечения BIOS шлюзов Dell Edge Gateway, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии |
| BDU:2024-05856 | Уязвимость службы Telnet микропрограммного обеспечения маршрутизаторов FutureNet NXR, FutureNet VXR и FutureNet WXR, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-06081 | Уязвимость функции __v4l2_async_nf_unregister() видео драйвера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации |
| BDU:2024-06348 | Уязвимость функции cancel_work_sync() в компоненте appletouch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06611 | Уязвимость компонента swiotlb ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-07407 | Уязвимость драйвера режима ядра Linux микропрограммного обеспечения сетевых контроллеров и адаптеров Intel Ethernet, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-08320 | Уязвимость функции fuse_notify_store() файловой системы fuse ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-09198 | Уязвимость компонента veth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-09975 | Уязвимость компонента vcodec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10061 | Уязвимость компонентов net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10509 | Уязвимость компонентов RDMA/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-10557 | Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME), связанная с некорректной инициализацией ресурса, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-10730 | Уязвимость компонентов drm/amd/amdkfd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-11155 | Уязвимость программного обеспечения Intel NUC Software Studio Service для операционной системы Windows, связанная с некорректной инициализацией ресурса, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-11566 | Уязвимость компонента micrel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00127 | Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с некорректной инициализацией ресурса, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00868 | Уязвимость функций blk_flush_complete_seq() и flush_end_io() компонента block (block/blk-flush.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01784 | Уязвимость функции memcg_write_event_control() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-01919 | Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02099 | Уязвимость модуля OutOfBandXML микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-02110 | Уязвимость технологии Intel Active Management Technology (AMT) и Intel Standard Manageability микропрограммного обеспечения процессоров и чипсетов Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2025-02580 | Уязвимость функции nnq_Sigmoid() модуля Quantized Sigmoid Module фреймворка машинного обучения PyTorch, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2025-02992 | Уязвимость функции nfsd_net_init() модуля fs/nfsd/nfsctl.c сетевой файловой системы NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03035 | Уязвимость функции p9_fcall_init() модуля net/9p/client.c реализации протокола 9P ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03393 | Уязвимость компонентов x86/hyperv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03404 | Уязвимость компонента xhci ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе |
| BDU:2025-03472 | Уязвимость функции SYM_CODE_START() модуля arch/x86/entry/entry_32.S ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации |
| BDU:2025-03585 | Уязвимость функции mana_destroy_txq() драйвера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03665 | Уязвимость функции do_set_mempolicy() модуля mm/mempolicy.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2025-03762 | Уязвимость функции nfsd4_encode_fattr4() сетевой файловой системы NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-03891 | Уязвимость модуля net/8021q/vlan.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04155 | Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04320 | Уязвимость компонента ALSA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-04714 | Уязвимость функции hclge_ptp_get_cycle() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05616 | Уязвимость технология VLAN (Virtual Local Area Network) микропрограммного обеспечения промышленных беспроводных шлюзов ABB ARG600, ARP600, ARR600 и ARC600, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность за... |
| BDU:2025-05665 | Уязвимость модуля Branch Prediction Unit (BPU) микропрограммного обеспечения процессоров Intel Core Ultra, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2025-05975 | Уязвимость функции overflow_allocation_test() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-05987 | Уязвимость модуля drivers/gpu/drm/v3d/v3d_submit.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06105 | Уязвимость функции ocfs2_get_init_inode() модуля fs/ocfs2/namei.c кластерной файловой системы OCFS2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-06243 | Уязвимость функций arch_simulate_insn() и arch_prepare_kprobe() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08081 | Уязвимость компонентов page.h, init.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08509 | Уязвимость функции ath11k_core_halt() модуля drivers/net/wireless/ath/ath11k/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08622 | Уязвимость модуля kernel/trace/bpf_trace.c подсистемы BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08628 | Уязвимость функции smp_processor_id() модуля drivers/scsi/smartpqi/smartpqi_init.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08790 | Уязвимость модуля arch/x86/power/cpu.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08791 | Уязвимость функций xe_mmio_read() и xe_mmio_write() модуля drivers/gpu/drm/xe/xe_pci.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08793 | Уязвимость драйвера TTY ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08920 | Уязвимость функции core::fmt::write() модуля arch/x86/Kconfig ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08926 | Уязвимость функции eir_create_adv_data() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08996 | Уязвимость функции snd_usbmidi_free() модуля sound/usb/midi.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09131 | Уязвимость функции kzalloc() компонента irq_sim ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-09138 | Уязвимость функции i2c_dw_xfer_init() модуля drivers/i2c/busses/i2c-designware-master.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09172 | Уязвимость функции __inode_add_ref() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09252 | Уязвимость функции csum_ipv6_magic() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09314 | Уязвимость функции do_change_type() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09613 | Уязвимость функции cma_netevent_callback() модуля drivers/infiniband/core/cma.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09631 | Уязвимость функции usbhs_probe() компонента usb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09859 | Уязвимость в компонента IOMMU микропрограммного обеспечения графических процессоров AMD, связанная с некорректной инициализацией ресурса, позволяющая нарушителю скомпрометировать уязвимую систему |
| BDU:2025-10310 | Уязвимость компонента mtd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10446 | Уязвимость параметра TSC_FACTOR функции Secure TSC ядра операционной ситемы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации и вызвать отказ в обслуживании |
| BDU:2025-10770 | Уязвимость функции usb_bulk_msg() операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-10804 | Уязвимость функции do_insn_ioctl() компонента comedi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11764 | Уязвимость функции max20086_parse_regulators_dt операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12241 | Уязвимость компонента drivers/md/dm-cache-target.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12242 | Уязвимость компонента m_can ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании |
| BDU:2025-12243 | Уязвимость компонента bnxt_en ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12244 | Уязвимость компонента pds_core ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12245 | Уязвимость компонента nfs4state.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12246 | Уязвимость компонента dispc.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2025-12247 | Уязвимость компонента io_uring/net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12248 | Уязвимость компонента KVM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12249 | Уязвимость функции class_dev_iter_next() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12250 | Уязвимость функции check_for_legacy_methods() компонента nfs4recover.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12251 | Уязвимость компонента net/bluetooth/l2cap_sock.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12252 | Уязвимость компонента mlxreg ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных |
| BDU:2025-12253 | Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-12254 | Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13365 | Уязвимость компонента hns3 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13485 | Уязвимость компонента media операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14358 | Уязвимость функции destroy_cq_user() модуля drivers/infiniband/hw/mlx5/cq.c драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14580 | Уязвимость функции lan78xx_read_raw_eeprom() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14949 | Уязвимость функции drm_gem_for_each_gpuvm_bo() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14960 | Уязвимость модуля crypto/skcipher.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15063 | Уязвимость функции fnic_probe() модуля drivers/scsi/fnic/fnic_main.c - драйвера поддержки устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15163 | Уязвимость компонента lib/alloc_tag ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15169 | Уязвимость компонента efivarfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15176 | Уязвимость компонентов bpf и arm64 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15189 | Уязвимость компонента bpf_jit.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15192 | Уязвимость драйвера comedi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15201 | Уязвимость компонента qcom/venus/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15214 | Уязвимость компонента kernel/sched/ext.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15227 | Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| BDU:2025-15252 | Уязвимость функции sctp_v6_from_sk() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-15387 | Уязвимость функции dbMount() модуля fs/jfs/jfs_dmap.c поддержки файловой системы JFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15947 | Уязвимость модуля drivers/input/keyboard/cros_ec_keyb.c драйвера клавиатуры встроенного контроллера ChromeOS EC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16088 | Уязвимость функции prepare_update() модуля vio.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16150 | Уязвимость функции ioremap_cache() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16232 | Уязвимость модуля drivers/infiniband/core/cma.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16262 | Уязвимость функции __stack_chk_fail() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16278 | Уязвимость функции virtnet_open() компонента virtio_net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| CVE-2016-9594 | curl before version 7.52.1 is vulnerable to an uninitialized random in libcurl's internal function that returns a good 32bit... |
| CVE-2018-10484 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935.... |
| CVE-2018-10901 | A flaw was found in Linux kernel's KVM virtualization subsystem. The VMX code does not restore the GDT.LIMIT to the previous... |
| CVE-2018-10915 | A vulnerability was found in libpq, the default PostgreSQL client library where libpq failed to properly reset its internal s... |
| CVE-2018-1118 | Linux kernel vhost since version 4.8 does not properly initialize memory in messages passed between virtual guests and the ho... |
| CVE-2018-1174 | This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.... |
| CVE-2018-1175 | This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.... |
| CVE-2018-14282 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14647 | Python's elementtree C accelerator failed to initialise Expat's hash salt during initialization. This could make it easy to c... |
| CVE-2019-10196 | A flaw was found in http-proxy-agent, prior to version 2.1.0. It was discovered http-proxy-agent passes an auth option to the... |
| CVE-2019-15681 | LibVNC commit before d01e1bb4246323ba6fcee3b82ef1faa9b1dac82a contains a memory leak (CWE-655) in VNC server code, which allo... |
| CVE-2019-1761 | Cisco IOS and IOS XE Software Hot Standby Router Protocol Information Leak Vulnerability |
| CVE-2019-1840 | Cisco Prime Network Registrar Denial of Service Vulnerability |
| CVE-2019-8259 | UltraVNC revision 1198 contains multiple memory leaks (CWE-655) in VNC client code, which allow an attacker to read stack mem... |
| CVE-2019-8277 | UltraVNC revision 1211 contains multiple memory leaks (CWE-665) in VNC server code, which allows an attacker to read stack me... |
| CVE-2020-10725 | A flaw was found in DPDK version 19.11 and above that allows a malicious guest to cause a segmentation fault of the vhost-use... |
| CVE-2020-14347 | A flaw was found in the way xserver memory was not properly initialized. This could leak parts of server memory to the X clie... |
| CVE-2020-1617 | Junos OS: PTX1000 and PTX10000 Series, QFX10000 Series using non-AFT architectures: A specific genuine packet inspected by sF... |
| CVE-2020-25662 | A Red Hat only CVE-2020-12352 regression issue was found in the way the Linux kernel's Bluetooth stack implementation handled... |
| CVE-2020-35508 | A flaw possibility of race condition and incorrect initialization of the process id was found in the Linux kernel child/paren... |
| CVE-2020-4067 | Improper Initialization in coturn |
| CVE-2020-8918 | TPM 1.2 key authorization values are vulnerable to a TPM transport eavesdropper |
| CVE-2021-0226 | Junos OS Evolved: The IPv6 BGP session will flap due to receipt of a specific IPv6 packet |
| CVE-2021-0234 | Junos OS: QFX5100-96S: DDoS protection does not work as expected. |
| CVE-2021-0280 | Junos OS: PTX Series, QFX10K Series: Upon receipt of specific packets BFD sessions might flap due to DDoS policer implementat... |
| CVE-2021-20317 | A flaw was found in the Linux kernel. A corrupted timer tree caused the task wakeup to be missing in the timerqueue_add funct... |
| CVE-2021-22283 | MMS File Transfer Vulnerability impact on Distribution Automation products |
| CVE-2021-26312 | Failure to flush the Translation Lookaside Buffer (TLB) of the I/O memory management unit (IOMMU) may lead an IO device to wr... |
| CVE-2021-26326 | Failure to validate VM_HSAVE_PA during SNP_INIT may result in a loss of memory integrity. |
| CVE-2021-29609 | Incomplete validation in `SparseAdd` |
| CVE-2021-29610 | Invalid validation in `QuantizeAndDequantizeV2` |
| CVE-2021-29611 | Incomplete validation in `SparseReshape` |
| CVE-2021-29613 | Incomplete validation in `tf.raw_ops.CTCLoss` |
| CVE-2021-29614 | Interpreter crash from `tf.io.decode_raw` |
| CVE-2021-33634 | Malicious image running containers may cause DoS attacks |
| CVE-2021-33635 | Pull malicious images may cause process to be hijacked |
| CVE-2021-33636 | Load malicious images may cause process to be hijacked |
| CVE-2021-33637 | Export container in a malicious directory may cause process to be hijacked |
| CVE-2021-33638 | Run copy with container in a malicious directory may cause container escaping |
| CVE-2021-34697 | Cisco IOS XE Software Protection Against Distributed Denial of Service Attacks Feature Vulnerability |
| CVE-2021-3565 | A flaw was found in tpm2-tools in versions before 5.1.1 and before 4.3.2. tpm2_import used a fixed AES key for the inner wrap... |
| CVE-2021-36319 | Dell Networking OS10 versions 10.4.3.x, 10.5.0.x and 10.5.1.x contain an information exposure vulnerability. A low privileged... |
| CVE-2021-41264 | UUPSUpgradeable vulnerability in OpenZeppelin Contracts |
| CVE-2021-4218 | A flaw was found in the Linux kernel’s implementation of reading the SVC RDMA counters. Reading the counter sysctl panics the... |
| CVE-2022-0847 | A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_pag... |
| CVE-2022-0947 | Arctic Wireless Gateway Firewall vulnerability |
| CVE-2022-1122 | A flaw was found in the opj2_decompress program in openjpeg2 2.4.0 in the way it handles an input directory with a large numb... |
| CVE-2022-22164 | Junos OS Evolved: Telnet service may be enabled when it is expected to be disabled. |
| CVE-2022-22169 | Junos OS and Junos OS Evolved: OSPFv3 session might go into INIT state upon receipt of multiple crafted packets from a truste... |
| CVE-2022-22186 | Junos OS: EX4650 Series: Certain traffic received by the Junos OS device on the management interface may be forwarded to egre... |
| CVE-2022-22719 | mod_lua Use of uninitialized value of in r:parsebody |
| CVE-2022-24316 | A CWE-665: Improper Initialization vulnerability exists that could cause information exposure when an attacker sends a specia... |
| CVE-2022-2472 | Improper Initialization vulnerability in local server authentication logic |
| CVE-2022-31477 | Improper initialization for some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable information dis... |
| CVE-2022-3259 | Openshift 4.9 does not use HTTP Strict Transport Security (HSTS) which may allow man-in-the-middle (MITM) attacks. |
| CVE-2022-36061 | Elrond go can execute on same context checks in VM |
| CVE-2022-36364 | Apache Calcite Avatica JDBC driver `httpclient_impl` connection property can be used as an RCE vector |
| CVE-2022-38083 | Improper initialization in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potentially enable i... |
| CVE-2022-39284 | Secure or HttpOnly flag set in Config\Cookie is not reflected in Cookies issued in Codeigniter4 |
| CVE-2022-39384 | OpenZeppelin Contracts initializer reentrancy may lead to double initialization |
| CVE-2022-45109 | Improper initialization for some Intel Unison software may allow an authenticated user to potentially enable information disc... |
| CVE-2022-46164 | Account takeover via prototype vulnerability |
| CVE-2022-46301 | Improper Initialization for some Intel Unison software may allow a privileged user to potentially enable denial of service vi... |
| CVE-2023-1047 | TechPowerUp RealTemp WinRing0x64.sys initialization |
| CVE-2023-1048 | TechPowerUp Ryzen DRAM Calculator WinRing0x64.sys initialization |
| CVE-2023-1513 | A flaw was found in KVM. When calling the KVM_GET_DEBUGREGS ioctl, on 32-bit systems, there might be some uninitialized porti... |
| CVE-2023-1719 | Bitrix24 Insecure Global Variable Extraction |
| CVE-2023-22356 | Improper initialization in some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable information disc... |
| CVE-2023-22444 | Improper initialization in some Intel(R) NUC 13 Extreme Compute Element, Intel(R) NUC 13 Extreme Kit, Intel(R) NUC 11 Perform... |
| CVE-2023-22466 | Tokio's reject_remote_clients configuration may get dropped when creating a Windows named pipe |
| CVE-2023-23555 | BIG-IP Virtual Edition vulnerability |
| CVE-2023-27306 | Improper Initialization in firmware for some Intel(R) Optane(TM) SSD products may allow an authenticated user to potentially... |
| CVE-2023-27322 | Parallels Desktop Service Improper Initialization Local Privilege Escalation Vulnerability |
| CVE-2023-27324 | Parallels Desktop Updater Improper Initialization Local Privilege Escalation Vulnerability |
| CVE-2023-27325 | Parallels Desktop Updater Improper Initialization Local Privilege Escalation Vulnerability |
| CVE-2023-27887 | Improper initialization in BIOS firmware for some Intel(R) NUCs may allow a privileged user to potentially enable information... |
| CVE-2023-28720 | Improper initialization for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may al... |
| CVE-2023-28737 | Improper initialization in some Intel(R) Aptio* V UEFI Firmware Integrator Tools may allow an authenticated user to potential... |
| CVE-2023-31926 | Arbitrary File Overwrite using less command |
| CVE-2023-3242 | Improper initialization implementation in Portmapper used in B&R Industrial Automation Automation Runtime <G4.93 allows unaut... |
| CVE-2023-32467 | Dell Edge Gateway BIOS, versions 3200 and 5200, contains an out-of-bounds write vulnerability. A local authenticated maliciou... |
| CVE-2023-35061 | Improper initialization for the Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may all... |
| CVE-2023-36490 | Improper initialization in some Intel(R) MAS software before version 2.3 may allow an authenticated user to potentially enabl... |
| CVE-2023-37479 | Improper sanitization of MXCSR and RFLAGS in OpenEnclave |
| CVE-2023-40596 | Splunk Enterprise on Windows Privilege Escalation due to Insecure OPENSSLDIR Build Definition Reference in DLL |
| CVE-2023-4503 | Eap-galleon: custom provisioning creates unsecured http-invoker |
| CVE-2023-45315 | Improper initialization in some Intel(R) Power Gadget software for Windwos all versions may allow an authenticated user to po... |
| CVE-2023-48361 | Improper initialization in firmware for some Intel(R) CSME may allow a privileged user to potentially enable information disc... |
| CVE-2023-5370 | arm64 boot CPUs may lack speculative execution protections |
| CVE-2024-0089 | CVE |
| CVE-2024-11158 | Rockwell Automation Arena® Uninitialized Vulnerability |
| CVE-2024-21807 | Improper initialization in the Linux kernel mode driver for some Intel(R) Ethernet Network Controllers and Adapters before ve... |
| CVE-2024-25563 | Improper initialization in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi before version 2... |
| CVE-2024-26021 | Improper initialization in the firmware for some Intel(R) AMT and Intel(R) Standard Manageability may allow a privileged user... |
| CVE-2024-31157 | Improper initialization in UEFI firmware OutOfBandXML module in some Intel(R) Processors may allow a privileged user to poten... |
| CVE-2024-36331 | Improper initialization of CPU cache memory could allow a privileged attacker with hypervisor access to overwrite SEV-SNP gue... |
| CVE-2024-39864 | Apache CloudStack: Integration API service uses dynamic port when disabled |
| CVE-2024-45289 | Unbounded allocation in ctl(4) CAM Target Layer |
| CVE-2024-54129 | Improper Initialization of `imc` Scheme Leading to `SIGABRT` in ION-DTN BPv7 |
| CVE-2025-12902 | Improper resource management in firmware of some Solidigm DC Products may allow an attacker with local or physical access to... |
| CVE-2025-21100 | Improper initialization in the UEFI firmware for the Intel(R) Server D50DNP and M50FCP boards may allow a privileged user to... |
| CVE-2025-2149 | PyTorch Quantized Sigmoid Module nnq_Sigmoid initialization |
| CVE-2025-22834 | ThirdPartyVideo SetVariable Vulnerability |
| CVE-2025-24511 | Improper initialization in the Linux kernel-mode driver for some Intel(R) I350 Series Ethernet before version 5.19.2 may allo... |
| CVE-2025-46553 | @misskey-dev/summaly Redirect Filter Bypass |
| CVE-2025-55118 | BMC Control-M/Agent memory corruption in SSL/TLS communication |
НКЦКИ уязвимости
Бюллетени НКЦКИ - уязвимости ПО
| Идентификатор | Дата бюллетеня | Описание |
|---|---|---|
| VULN:20240110-36 | 10.01.2024 | Выполнение произвольного кода в PowerScale OneFS |
| VULN:20241028-5 | 28.10.2024 | Выполнение произвольного кода в Dell APEX Cloud Platform for Microsoft Azure |
| VULN:20241202-77 | 02.12.2024 | Получение конфиденциальной информации в Dahua Technology products |
| VULN:20241202-81 | 02.12.2024 | Получение конфиденциальной информации в Dahua Technology products |
130)" :class="{'position-fixed': scrolled}"
class="sidebar sidebar-light bg-transparent right-20 sidebar-component sidebar-component-right wmin-350 border-0 shadow-0 sidebar-expand-md sticky-top"
style="top: 70px;">
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.