Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-665

CWE-665 Improper Initialization

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2015-00386 Уязвимость программного обеспечения Samba, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-06035 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06036 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06037 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06038 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06039 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06040 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06041 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06042 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06043 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06045 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06046 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06047 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06048 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06050 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06278 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09096 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09097 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09098 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09099 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09101 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09102 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09104 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09105 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09106 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09107 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09108 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09109 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09110 Уязвимости операционной системы CentOS, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2017-01396 Уязвимость в загрузчике операционной системы Android, позволяющая нарушителю получить доступ к ресурсу
BDU:2017-02061 Уязвимость функции skb_flow_dissect службы flow_dissector.c (net/core/flow_dissector.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-00699 Уязвимость библиотеки LibVNC, связанная с ошибками инициализации в коде клиента, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-00700 Уязвимость компонента VNC Repeater библиотеки LibVNC, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2019-01344 Уязвимость функции xen_failsafe_callback гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии
BDU:2019-01394 Уязвимость компонента Hot Standby Router Protocol операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2019-01672 Уязвимость обработчика входных пакетов DHCPv6 программного средства управления сетевыми сервисами Cisco Prime Network Registrar, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02265 Уязвимость программы сбора сетевой статистики lnstat, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02266 Уязвимость программы сбора данных gpxlogger, связанная с ошибками инициализации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02283 Уязвимость инструмента plot пакета графического отображения научных данных GNU plotutils, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02285 Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02286 Уязвимость инструмента pitchmark пакета обработки речевой информации Edinburgh Speech Toold Library, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02303 Уязвимость утилиты построения гистограмм для PGM и PPM файлов pnmhistmap, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02304 Уязвимость утилиты конвертирования JPEG2000 файлов jasper, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02305 Уязвимость утилиты сравнения изображений imgcmp, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02612 Уязвимость утилиты unixcmd пакета создания совместимой виртуальной сети Virtual Distributed Ethernet, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02613 Уязвимость утилиты отслеживания данных в файловом дескрипторе peekfd, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02614 Уязвимость средства преобразования документации в формате Texinfo makeinfo, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02615 Уязвимость средства работы с криптографическими хеш-функциями nettle-hash, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02616 Уязвимость демона xkbevd, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02617 Уязвимость средства преобразования файлов genrb, связанная с неверной инициализацией, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02618 Уязвимость средства вычисления позиций в DVI-файлах dvipos, вызванная ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02623 Уязвимость компонента Virtual Distributed Ethernet Switch vde_l3, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02624 Уязвимость фильтра аудиоданных roarfilt, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02625 Уязвимость утилиты подключения к сканерам с использованием параллельного порта umax_pp, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02626 Уязвимость утилиты создания читаемых версий DTB-файлов fdtdump, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02627 Уязвимость инструмента обработки AAC-потоков faad, связанная с ошибками сегментирования, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-03196 Уязвимость ядра операционной системы Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2019-03593 Уязвимость библиотеки libavformat мультимедийной среды Ffmpeg, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании
BDU:2020-01825 Уязвимость браузера Firefox, связанная с неправильной инициализацией данных, позволяющая нарушителю нарушить целостность данных
BDU:2020-01849 Уязвимость функции SyncImageSettings консольного графического редактора ImageMagick, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2020-02922 Уязвимость кроссплатформенной библиотеки LibVNCServer, связанная с неосвобождением ресурса после истечения действительного срока его эксплуатирования, позволяющая нарушителю получить несанкционированный доступ к информации
BDU:2020-03665 Уязвимость менеджера окон fly-wm, связанная с неверной инициализацией данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-03915 Уязвимость сервера X Window System Xorg-server, связанная с некорректной инициализацией памяти, позволяющая нарушителю вызвать утечку части серверной памяти для клиента Xorg-server
BDU:2020-03981 Уязвимость буфера ответа STUN/TURN веб-сервера Coturn, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-04045 Уязвимость менеджера окон Fly-wm, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04392 Уязвимость микропрограммного обеспечения процессоров Intel, связанная с неправильной инициализацией данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-04398 Уязвимость наборов средств разработки Intel Software Guard Extensions SDK, связанная с неправильной инициализацией данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-04399 Уязвимость драйвера графических систем Intel Graphics Driver, связанная с неправильной инициализацией данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04456 Уязвимость микропрограммного обеспечения Intel Server Platform Services, связанная с некорректной инициализацией ресурса, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2020-04547 Уязвимость микропрограммного обеспечения серверных плат Server Board S2600ST Family, S2600BP Family и S2600WF Family, связанная с неправильной инициализацией данных, позволяющая нарушителю повысить свои привилегии
BDU:2020-04549 Уязвимость операционной системы JunOS, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05491 Уязвимость DCH-совместимого драйвера Thunderbolt, связанная с некорректной инициализацией ресурса, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2020-05498 Уязвимость встроенного программного обеспечения Intel NUC Kit, связанная с некорректной инициализацией ресурса, позволяющая нарушителю повысить свои привилегии
BDU:2020-05624 Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-00723 Уязвимость функции virtio_dev_rx_batch_packed набора библиотек и драйверов для быстрой обработки пакетов dpdk, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00758 Уязвимость функции resetAccumulator из src/select.c системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00869 Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet I210 Controller, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01420 Уязвимость функции vhost_new_msg() ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-01831 Уязвимость модуля безопасности Titan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01837 Уязвимость модуля безопасности Titan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01838 Уязвимость модуля безопасности Titan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01839 Уязвимость модуля безопасностиTitan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01876 Уязвимость модуля безопасностиTitan M ядра операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02101 Уязвимость функции rtr_recvmsg ядра операционной системы Linux, позволяющая нарушителю получить конфиденциальную информацию
BDU:2021-02751 Уязвимость агента пересылки сообщений Exim, связанная с ошибками управления ресурсами, позволяющая нарушителю выполнить отказа в обслуживании (DoS)
BDU:2021-02938 Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2021-03547 Уязвимость функции WriteJP2Image программы для чтения и редактирования графических файлов ImageMagick, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03548 Уязвимость функции ReadPANGOImage программы для чтения и редактирования графических файлов ImageMagick, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03896 Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS маршрутизаторов серий PTX и QFX10K, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03928 Уязвимость утилиты приема и пересылки почты fetchmail, связанная с некорректной инициализацией ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-04555 Уязвимость конфигурации системы BIOS Shared SW Architecture Design for Test (BSSA DFT) микропрограммного обеспечения процессоров Intel Xeon Scalable Processors, Intel Xeon Processors D, Intel Xeon Processors E5 v4, Intel Xeon Processors E5 v3 и Intel...
BDU:2021-04561 Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04832 Уязвимость компонента XSA-365 операционной системы Linux, связанная с неверной инициализацией данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-04933 Уязвимость операционных систем macOS, watchOS, iOS, iPadOS, связанная с ошибками инициализации, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2021-05450 Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05451 Уязвимость функции защиты Protection Against Distributed Denial of Service Attacks операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00513 Уязвимость функции nf_tables_newset (net/netfilter/nf_tables_api.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00547 Уязвимость службы Telnet операционных систем JunOS Evolved, позволяющая нарушителю оказать влияние на целостность и конфиденциальность защищаемой информации
BDU:2022-01166 Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux, позволяющая нарушителю перезаписать содержимое страничного кэша произвольных файлов
BDU:2022-02673 Уязвимость демона протокола маршрутизации rpd операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02817 Уязвимость функции io_rw_init_file ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-03566 Уязвимость микропрограммного обеспечения настольных телефонов Mitel 6800 Series SIP Phones и 6900 Series SIP Phones, связанная с наличием недокументированных команд конфигурации, позволяющая нарушителю выполнить произвольный код с привилегиями root,...
BDU:2022-04582 Уязвимость микропрограммного обеспечения встроенного модуля аутентификации лица Intel RealSense ID Solution F450, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2022-04966 Уязвимость реализации технологии Software Guard eXtensions (SGX) процессоров Intel, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2022-05272 Уязвимость драйвера JDBC фреймворка Apache Calcite Avatica, позволяющая нарушителю выполнить произвольный код
BDU:2022-05413 Уязвимость компонента SVC RDMA ядра операционной системы CentOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-05763 Уязвимость системной библиотеки GNU C Library, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2022-05788 Уязвимость микрокода процессоров Intel Microcode, связанная с ошибками инициализации памяти, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2022-05889 Уязвимость функции timerqueue_add компонента lib/timerqueue.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06054 Уязвимость функции stex_queuecommand_lck() ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-07199 Уязвимость установщика средства защиты Fortinet FortiClient for Windows, позволяющая нарушителю повысить свои привилегии
BDU:2023-00898 Уязвимость микропрограммного обеспечения процессоров безопасности AMD Secure Processor (ASP), System Management Unit (SMU) и Secure Encrypted Virtualization (SEV), связанная с ошибками инициализации, позволяющая нарушителю раскрыть защищаемую информа...
BDU:2023-01637 Уязвимость программно-аппаратных средств контроля и защиты SCADA-систем ABB Relion 611, Relion 615, Relion 620, Relion REF615, Relion RED615, Relion RER620, Relion RER615, Relion REX640, eVD4, REC615, SMU615, связанная с некорректной инициализацией р...
BDU:2023-01726 Уязвимость функции kvm_vcpu_ioctl_x86_get_debugregs() (arch/x86/kvm/x86.c) подсистемы виртуализации KVM ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2023-04424 Уязвимость службы Portmapper программного обеспечения управления и контроля промышленных процессов BR Automation Runtime, связанная с ошибками инициализации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05002 Уязвимость класса SSLSocket интерпретатора языка программирования Python, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-05250 Уязвимость веб-интерфейса Splunk Web платформы для операционного анализа Splunk Enterprise операционных систем Windows, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2023-07459 Уязвимость компонента bitrix/modules/main/tools.php сервиса для управления бизнесом Битрикс24, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный JavaScript-код
BDU:2023-07819 Уязвимость функции tic4x_print_cond компонента opcodes/tic4x-dis.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2023-08331 Уязвимость реализации прикладного программного интерфейса WebDAV веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю обойти процедуру аутентификации и получить доступ на чтение, изменение или удаление данных
BDU:2023-08337 Уязвимость микропрограммного обеспечения твердотельных накопителей Intel(R) Optane(TM), связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08420 Уязвимость службы Updater гипервизора Parallels Desktop, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2023-08421 Уязвимость службы Updater гипервизора Parallels Desktop, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2023-08424 Уязвимость службы Parallels гипервизора Parallels Desktop, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2023-08430 Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средств BIG-IP Advanced Firewall Manager, BIG-IP Analytics, BIG-IP Application Acceleration Manager, BIG-IP Application Security Manager...
BDU:2024-01484 Уязвимость программного обеспечения мониторинга и управления оперативной памятью и твердотельными накопителями Intel Memory and Storage Tool, связанная с некорректной инициализацией ресурса, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01850 Уязвимость функции check_stack_slot_within_bounds() в модуле kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-02237 Уязвимость компонента p2putil.c демона iNet Wireless, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02853 Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с ошибками инициализации, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-02857 Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с ошибками инициализации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02858 Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с ошибками инициализации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02970 Уязвимость функции jbig2_error файла jbig2.c декодера формата сжатия изображений JBIG2 Jbig2dec, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03691 Уязвимость функции cfg80211_change_iface() в модуле net/wireless/util.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-04805 Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-04857 Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию
BDU:2024-05291 Уязвимость функции set_min_max ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2024-05719 Уязвимость драйвера DXE микропрограммного обеспечения BIOS шлюзов Dell Edge Gateway, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии
BDU:2024-05856 Уязвимость службы Telnet микропрограммного обеспечения маршрутизаторов FutureNet NXR, FutureNet VXR и FutureNet WXR, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-06081 Уязвимость функции __v4l2_async_nf_unregister() видео драйвера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2024-06348 Уязвимость функции cancel_work_sync() в компоненте appletouch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06611 Уязвимость компонента swiotlb ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-07407 Уязвимость драйвера режима ядра Linux микропрограммного обеспечения сетевых контроллеров и адаптеров Intel Ethernet, позволяющая нарушителю повысить свои привилегии
BDU:2024-08320 Уязвимость функции fuse_notify_store() файловой системы fuse ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-09198 Уязвимость компонента veth ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09975 Уязвимость компонента vcodec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10061 Уязвимость компонентов net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10509 Уязвимость компонентов RDMA/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10557 Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageability Engine (CSME), связанная с некорректной инициализацией ресурса, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-10730 Уязвимость компонентов drm/amd/amdkfd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11155 Уязвимость программного обеспечения Intel NUC Software Studio Service для операционной системы Windows, связанная с некорректной инициализацией ресурса, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2024-11566 Уязвимость компонента micrel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00127 Уязвимость программного обеспечения для дискретного моделирования событий и автоматизации Rockwell Automation Arena, связанная с некорректной инициализацией ресурса, позволяющая нарушителю выполнить произвольный код
BDU:2025-00868 Уязвимость функций blk_flush_complete_seq() и flush_end_io() компонента block (block/blk-flush.c) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01784 Уязвимость функции memcg_write_event_control() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-01919 Уязвимость компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02099 Уязвимость модуля OutOfBandXML микропрограммного обеспечения UEFI процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02110 Уязвимость технологии Intel Active Management Technology (AMT) и Intel Standard Manageability микропрограммного обеспечения процессоров и чипсетов Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02580 Уязвимость функции nnq_Sigmoid() модуля Quantized Sigmoid Module фреймворка машинного обучения PyTorch, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-02992 Уязвимость функции nfsd_net_init() модуля fs/nfsd/nfsctl.c сетевой файловой системы NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03035 Уязвимость функции p9_fcall_init() модуля net/9p/client.c реализации протокола 9P ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03393 Уязвимость компонентов x86/hyperv ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03404 Уязвимость компонента xhci ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе
BDU:2025-03472 Уязвимость функции SYM_CODE_START() модуля arch/x86/entry/entry_32.S ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2025-03585 Уязвимость функции mana_destroy_txq() драйвера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03665 Уязвимость функции do_set_mempolicy() модуля mm/mempolicy.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-03762 Уязвимость функции nfsd4_encode_fattr4() сетевой файловой системы NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03891 Уязвимость модуля net/8021q/vlan.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04155 Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04320 Уязвимость компонента ALSA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04714 Уязвимость функции hclge_ptp_get_cycle() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05616 Уязвимость технология VLAN (Virtual Local Area Network) микропрограммного обеспечения промышленных беспроводных шлюзов ABB ARG600, ARP600, ARR600 и ARC600, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность за...
BDU:2025-05665 Уязвимость модуля Branch Prediction Unit (BPU) микропрограммного обеспечения процессоров Intel Core Ultra, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05975 Уязвимость функции overflow_allocation_test() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05987 Уязвимость модуля drivers/gpu/drm/v3d/v3d_submit.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06105 Уязвимость функции ocfs2_get_init_inode() модуля fs/ocfs2/namei.c кластерной файловой системы OCFS2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06243 Уязвимость функций arch_simulate_insn() и arch_prepare_kprobe() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08081 Уязвимость компонентов page.h, init.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08509 Уязвимость функции ath11k_core_halt() модуля drivers/net/wireless/ath/ath11k/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08622 Уязвимость модуля kernel/trace/bpf_trace.c подсистемы BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08628 Уязвимость функции smp_processor_id() модуля drivers/scsi/smartpqi/smartpqi_init.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08790 Уязвимость модуля arch/x86/power/cpu.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08791 Уязвимость функций xe_mmio_read() и xe_mmio_write() модуля drivers/gpu/drm/xe/xe_pci.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08793 Уязвимость драйвера TTY ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08920 Уязвимость функции core::fmt::write() модуля arch/x86/Kconfig ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08926 Уязвимость функции eir_create_adv_data() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08996 Уязвимость функции snd_usbmidi_free() модуля sound/usb/midi.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09131 Уязвимость функции kzalloc() компонента irq_sim ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09138 Уязвимость функции i2c_dw_xfer_init() модуля drivers/i2c/busses/i2c-designware-master.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09172 Уязвимость функции __inode_add_ref() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09252 Уязвимость функции csum_ipv6_magic() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09314 Уязвимость функции do_change_type() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09613 Уязвимость функции cma_netevent_callback() модуля drivers/infiniband/core/cma.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09631 Уязвимость функции usbhs_probe() компонента usb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09859 Уязвимость в компонента IOMMU микропрограммного обеспечения графических процессоров AMD, связанная с некорректной инициализацией ресурса, позволяющая нарушителю скомпрометировать уязвимую систему
BDU:2025-10310 Уязвимость компонента mtd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10446 Уязвимость параметра TSC_FACTOR функции Secure TSC ядра операционной ситемы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации и вызвать отказ в обслуживании
BDU:2025-10770 Уязвимость функции usb_bulk_msg() операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10804 Уязвимость функции do_insn_ioctl() компонента comedi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11764 Уязвимость функции max20086_parse_regulators_dt операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12241 Уязвимость компонента drivers/md/dm-cache-target.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12242 Уязвимость компонента m_can ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2025-12243 Уязвимость компонента bnxt_en ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12244 Уязвимость компонента pds_core ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12245 Уязвимость компонента nfs4state.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12246 Уязвимость компонента dispc.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-12247 Уязвимость компонента io_uring/net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12248 Уязвимость компонента KVM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12249 Уязвимость функции class_dev_iter_next() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12250 Уязвимость функции check_for_legacy_methods() компонента nfs4recover.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12251 Уязвимость компонента net/bluetooth/l2cap_sock.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12252 Уязвимость компонента mlxreg ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2025-12253 Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12254 Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13365 Уязвимость компонента hns3 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13485 Уязвимость компонента media операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14358 Уязвимость функции destroy_cq_user() модуля drivers/infiniband/hw/mlx5/cq.c драйвера поддержки InfiniBand ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14580 Уязвимость функции lan78xx_read_raw_eeprom() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14949 Уязвимость функции drm_gem_for_each_gpuvm_bo() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14960 Уязвимость модуля crypto/skcipher.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15063 Уязвимость функции fnic_probe() модуля drivers/scsi/fnic/fnic_main.c - драйвера поддержки устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15163 Уязвимость компонента lib/alloc_tag ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15169 Уязвимость компонента efivarfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15176 Уязвимость компонентов bpf и arm64 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15189 Уязвимость компонента bpf_jit.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15192 Уязвимость драйвера comedi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15201 Уязвимость компонента qcom/venus/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15214 Уязвимость компонента kernel/sched/ext.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15227 Уязвимость ядра операционной системы Linux, связанная с ошибками инициализации памяти, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
BDU:2025-15252 Уязвимость функции sctp_v6_from_sk() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-15387 Уязвимость функции dbMount() модуля fs/jfs/jfs_dmap.c поддержки файловой системы JFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15947 Уязвимость модуля drivers/input/keyboard/cros_ec_keyb.c драйвера клавиатуры встроенного контроллера ChromeOS EC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16088 Уязвимость функции prepare_update() модуля vio.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16150 Уязвимость функции ioremap_cache() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16232 Уязвимость модуля drivers/infiniband/core/cma.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16262 Уязвимость функции __stack_chk_fail() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16278 Уязвимость функции virtnet_open() компонента virtio_net ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2016-9594 curl before version 7.52.1 is vulnerable to an uninitialized random in libcurl's internal function that returns a good 32bit...
CVE-2018-10484 This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935....
CVE-2018-10901 A flaw was found in Linux kernel's KVM virtualization subsystem. The VMX code does not restore the GDT.LIMIT to the previous...
CVE-2018-10915 A vulnerability was found in libpq, the default PostgreSQL client library where libpq failed to properly reset its internal s...
CVE-2018-1118 Linux kernel vhost since version 4.8 does not properly initialize memory in messages passed between virtual guests and the ho...
CVE-2018-1174 This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0....
CVE-2018-1175 This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0....
CVE-2018-14282 This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049....
CVE-2018-14647 Python's elementtree C accelerator failed to initialise Expat's hash salt during initialization. This could make it easy to c...
CVE-2019-10196 A flaw was found in http-proxy-agent, prior to version 2.1.0. It was discovered http-proxy-agent passes an auth option to the...
CVE-2019-15681 LibVNC commit before d01e1bb4246323ba6fcee3b82ef1faa9b1dac82a contains a memory leak (CWE-655) in VNC server code, which allo...
CVE-2019-1761 Cisco IOS and IOS XE Software Hot Standby Router Protocol Information Leak Vulnerability
CVE-2019-1840 Cisco Prime Network Registrar Denial of Service Vulnerability
CVE-2019-8259 UltraVNC revision 1198 contains multiple memory leaks (CWE-655) in VNC client code, which allow an attacker to read stack mem...
CVE-2019-8277 UltraVNC revision 1211 contains multiple memory leaks (CWE-665) in VNC server code, which allows an attacker to read stack me...
CVE-2020-10725 A flaw was found in DPDK version 19.11 and above that allows a malicious guest to cause a segmentation fault of the vhost-use...
CVE-2020-14347 A flaw was found in the way xserver memory was not properly initialized. This could leak parts of server memory to the X clie...
CVE-2020-1617 Junos OS: PTX1000 and PTX10000 Series, QFX10000 Series using non-AFT architectures: A specific genuine packet inspected by sF...
CVE-2020-25662 A Red Hat only CVE-2020-12352 regression issue was found in the way the Linux kernel's Bluetooth stack implementation handled...
CVE-2020-35508 A flaw possibility of race condition and incorrect initialization of the process id was found in the Linux kernel child/paren...
CVE-2020-4067 Improper Initialization in coturn
CVE-2020-8918 TPM 1.2 key authorization values are vulnerable to a TPM transport eavesdropper
CVE-2021-0226 Junos OS Evolved: The IPv6 BGP session will flap due to receipt of a specific IPv6 packet
CVE-2021-0234 Junos OS: QFX5100-96S: DDoS protection does not work as expected.
CVE-2021-0280 Junos OS: PTX Series, QFX10K Series: Upon receipt of specific packets BFD sessions might flap due to DDoS policer implementat...
CVE-2021-20317 A flaw was found in the Linux kernel. A corrupted timer tree caused the task wakeup to be missing in the timerqueue_add funct...
CVE-2021-22283 MMS File Transfer Vulnerability impact on Distribution Automation products
CVE-2021-26312 Failure to flush the Translation Lookaside Buffer (TLB) of the I/O memory management unit (IOMMU) may lead an IO device to wr...
CVE-2021-26326 Failure to validate VM_HSAVE_PA during SNP_INIT may result in a loss of memory integrity.
CVE-2021-29609 Incomplete validation in `SparseAdd`
CVE-2021-29610 Invalid validation in `QuantizeAndDequantizeV2`
CVE-2021-29611 Incomplete validation in `SparseReshape`
CVE-2021-29613 Incomplete validation in `tf.raw_ops.CTCLoss`
CVE-2021-29614 Interpreter crash from `tf.io.decode_raw`
CVE-2021-33634 Malicious image running containers may cause DoS attacks
CVE-2021-33635 Pull malicious images may cause process to be hijacked
CVE-2021-33636 Load malicious images may cause process to be hijacked
CVE-2021-33637 Export container in a malicious directory may cause process to be hijacked
CVE-2021-33638 Run copy with container in a malicious directory may cause container escaping
CVE-2021-34697 Cisco IOS XE Software Protection Against Distributed Denial of Service Attacks Feature Vulnerability
CVE-2021-3565 A flaw was found in tpm2-tools in versions before 5.1.1 and before 4.3.2. tpm2_import used a fixed AES key for the inner wrap...
CVE-2021-36319 Dell Networking OS10 versions 10.4.3.x, 10.5.0.x and 10.5.1.x contain an information exposure vulnerability. A low privileged...
CVE-2021-41264 UUPSUpgradeable vulnerability in OpenZeppelin Contracts
CVE-2021-4218 A flaw was found in the Linux kernel’s implementation of reading the SVC RDMA counters. Reading the counter sysctl panics the...
CVE-2022-0847 A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_pag...
CVE-2022-0947 Arctic Wireless Gateway Firewall vulnerability
CVE-2022-1122 A flaw was found in the opj2_decompress program in openjpeg2 2.4.0 in the way it handles an input directory with a large numb...
CVE-2022-22164 Junos OS Evolved: Telnet service may be enabled when it is expected to be disabled.
CVE-2022-22169 Junos OS and Junos OS Evolved: OSPFv3 session might go into INIT state upon receipt of multiple crafted packets from a truste...
CVE-2022-22186 Junos OS: EX4650 Series: Certain traffic received by the Junos OS device on the management interface may be forwarded to egre...
CVE-2022-22719 mod_lua Use of uninitialized value of in r:parsebody
CVE-2022-24316 A CWE-665: Improper Initialization vulnerability exists that could cause information exposure when an attacker sends a specia...
CVE-2022-2472 Improper Initialization vulnerability in local server authentication logic
CVE-2022-31477 Improper initialization for some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable information dis...
CVE-2022-3259 Openshift 4.9 does not use HTTP Strict Transport Security (HSTS) which may allow man-in-the-middle (MITM) attacks.
CVE-2022-36061 Elrond go can execute on same context checks in VM
CVE-2022-36364 Apache Calcite Avatica JDBC driver `httpclient_impl` connection property can be used as an RCE vector
CVE-2022-38083 Improper initialization in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potentially enable i...
CVE-2022-39284 Secure or HttpOnly flag set in Config\Cookie is not reflected in Cookies issued in Codeigniter4
CVE-2022-39384 OpenZeppelin Contracts initializer reentrancy may lead to double initialization
CVE-2022-45109 Improper initialization for some Intel Unison software may allow an authenticated user to potentially enable information disc...
CVE-2022-46164 Account takeover via prototype vulnerability
CVE-2022-46301 Improper Initialization for some Intel Unison software may allow a privileged user to potentially enable denial of service vi...
CVE-2023-1047 TechPowerUp RealTemp WinRing0x64.sys initialization
CVE-2023-1048 TechPowerUp Ryzen DRAM Calculator WinRing0x64.sys initialization
CVE-2023-1513 A flaw was found in KVM. When calling the KVM_GET_DEBUGREGS ioctl, on 32-bit systems, there might be some uninitialized porti...
CVE-2023-1719 Bitrix24 Insecure Global Variable Extraction
CVE-2023-22356 Improper initialization in some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enable information disc...
CVE-2023-22444 Improper initialization in some Intel(R) NUC 13 Extreme Compute Element, Intel(R) NUC 13 Extreme Kit, Intel(R) NUC 11 Perform...
CVE-2023-22466 Tokio's reject_remote_clients configuration may get dropped when creating a Windows named pipe
CVE-2023-23555 BIG-IP Virtual Edition vulnerability
CVE-2023-27306 Improper Initialization in firmware for some Intel(R) Optane(TM) SSD products may allow an authenticated user to potentially...
CVE-2023-27322 Parallels Desktop Service Improper Initialization Local Privilege Escalation Vulnerability
CVE-2023-27324 Parallels Desktop Updater Improper Initialization Local Privilege Escalation Vulnerability
CVE-2023-27325 Parallels Desktop Updater Improper Initialization Local Privilege Escalation Vulnerability
CVE-2023-27887 Improper initialization in BIOS firmware for some Intel(R) NUCs may allow a privileged user to potentially enable information...
CVE-2023-28720 Improper initialization for some Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may al...
CVE-2023-28737 Improper initialization in some Intel(R) Aptio* V UEFI Firmware Integrator Tools may allow an authenticated user to potential...
CVE-2023-31926 Arbitrary File Overwrite using less command
CVE-2023-3242 Improper initialization implementation in Portmapper used in B&R Industrial Automation Automation Runtime <G4.93 allows unaut...
CVE-2023-32467 Dell Edge Gateway BIOS, versions 3200 and 5200, contains an out-of-bounds write vulnerability. A local authenticated maliciou...
CVE-2023-35061 Improper initialization for the Intel(R) PROSet/Wireless and Intel(R) Killer(TM) Wi-Fi software before version 22.240 may all...
CVE-2023-36490 Improper initialization in some Intel(R) MAS software before version 2.3 may allow an authenticated user to potentially enabl...
CVE-2023-37479 Improper sanitization of MXCSR and RFLAGS in OpenEnclave
CVE-2023-40596 Splunk Enterprise on Windows Privilege Escalation due to Insecure OPENSSLDIR Build Definition Reference in DLL
CVE-2023-4503 Eap-galleon: custom provisioning creates unsecured http-invoker
CVE-2023-45315 Improper initialization in some Intel(R) Power Gadget software for Windwos all versions may allow an authenticated user to po...
CVE-2023-48361 Improper initialization in firmware for some Intel(R) CSME may allow a privileged user to potentially enable information disc...
CVE-2023-5370 arm64 boot CPUs may lack speculative execution protections
CVE-2024-0089 CVE
CVE-2024-11158 Rockwell Automation Arena® Uninitialized Vulnerability
CVE-2024-21807 Improper initialization in the Linux kernel mode driver for some Intel(R) Ethernet Network Controllers and Adapters before ve...
CVE-2024-25563 Improper initialization in firmware for some Intel(R) PROSet/Wireless Software and Intel(R) Killer(TM) Wi-Fi before version 2...
CVE-2024-26021 Improper initialization in the firmware for some Intel(R) AMT and Intel(R) Standard Manageability may allow a privileged user...
CVE-2024-31157 Improper initialization in UEFI firmware OutOfBandXML module in some Intel(R) Processors may allow a privileged user to poten...
CVE-2024-36331 Improper initialization of CPU cache memory could allow a privileged attacker with hypervisor access to overwrite SEV-SNP gue...
CVE-2024-39864 Apache CloudStack: Integration API service uses dynamic port when disabled
CVE-2024-45289 Unbounded allocation in ctl(4) CAM Target Layer
CVE-2024-54129 Improper Initialization of `imc` Scheme Leading to `SIGABRT` in ION-DTN BPv7
CVE-2025-12902 Improper resource management in firmware of some Solidigm DC Products may allow an attacker with local or physical access to...
CVE-2025-21100 Improper initialization in the UEFI firmware for the Intel(R) Server D50DNP and M50FCP boards may allow a privileged user to...
CVE-2025-2149 PyTorch Quantized Sigmoid Module nnq_Sigmoid initialization
CVE-2025-22834 ThirdPartyVideo SetVariable Vulnerability
CVE-2025-24511 Improper initialization in the Linux kernel-mode driver for some Intel(R) I350 Series Ethernet before version 5.19.2 may allo...
CVE-2025-46553 @misskey-dev/summaly Redirect Filter Bypass
CVE-2025-55118 BMC Control-M/Agent memory corruption in SSL/TLS communication

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240110-36 10.01.2024 Выполнение произвольного кода в PowerScale OneFS
VULN:20241028-5 28.10.2024 Выполнение произвольного кода в Dell APEX Cloud Platform for Microsoft Azure
VULN:20241202-77 02.12.2024 Получение конфиденциальной информации в Dahua Technology products
VULN:20241202-81 02.12.2024 Получение конфиденциальной информации в Dahua Technology products

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.