Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-681

Incorrect Conversion between Numeric Types

When converting from one data type to another, such as long to integer, data can be omitted or translated in a way that produces unexpected values. If the resulting values are used in a sensitive context, then dangerous behaviors may occur.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
High

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2017-01465 Уязвимость функции packet_set_ring операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2020-05386 Уязвимость функции scalar32_min_max_or (kernel/bpf/verifier.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00680 Уязвимость функции g_bytes_new компонента gbytes.c библиотеки Glib, позволяющая нарушителю изменить содержимое динамической памяти
BDU:2021-01324 Уязвимость компонента gdi_SelectObject реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-01835 Уязвимость реализации механизма проверки BPF ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код
BDU:2021-02982 Уязвимость реализации системного вызова (/proc/pid/syscall) ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-01780 Уязвимость декодера hdlr функционала декодирования MPEG-4 мультимедийной платформы GPAC, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-02167 Уязвимость декодера trik функционала декодирования MPEG-4 мультимедийной платформы GPAC, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-04995 Уязвимость функции reserve_sfa_size() модуля openvswitch ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
BDU:2022-05599 Уязвимость интерпретатора языка программирования Python, связанная с ошибками при преобразовании типов данных int и str, позволяющая нарушителю вызвать отказ в обслуживании из-за алгоритмической сложности
BDU:2022-05648 Уязвимость функции sctp_make_strreset_req (net/sctp/sm_make_chunk.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-06221 Уязвимость JavaScript-движка Hermes JS, связанная с недостатком механизма преобразования типов данных, позволяющая нарушителю выполнить произвольный код
BDU:2023-05234 Уязвимость компонента GzipSource клиентской HTTP-библиотеки Okio, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08062 Уязвимость прокси-сервера Squid, связана с неправильным преобразованием между числовыми типами и неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01664 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить произвольный код
BDU:2024-05383 Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код
BDU:2024-11044 Уязвимость файловой системы Resilient File System (ReFS) операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-02731 Уязвимость драйвера Windows Common Log File System Driver операционной системы Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-02960 Уязвимость функции bpf_inode_storage_free() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-03523 Уязвимость модуля net/mac80211/mesh.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09750 Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с некорректным преобразованием числовых типов, позволяющая нарушителю выполнить произвольный код
BDU:2025-09816 Уязвимость функции tcp_bound_to_half_wnd() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12275 Уязвимость компонента chip.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12276 Уязвимость компонента acpi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13303 Уязвимость DNS сервера coredns, связанная с некорректным преобразованием типов числовых значений, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00902 Уязвимость функции starfive_hash_digest() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-10203 PowerDNS Authoritative daemon , pdns versions 4.0.x before 4.0.9, 4.1.x before 4.1.11, exiting when encountering a serial bet...
CVE-2019-14842 Structured reply is a feature of the newstyle NBD protocol allowing the server to send a reply in chunks. A bounds check whic...
CVE-2020-15225 Denial of Service vulnerability in django-filter
CVE-2020-28588 An information disclosure vulnerability exists in the /proc/pid/syscall functionality of Linux Kernel 5.1 Stable and 5.4.66....
CVE-2020-4032 Integer casting vulnerability in `update_recv_secondary_order` in FreeRDP
CVE-2021-27478 EIPStackGroup OpENer Ethernet/IP Incorrect Conversion between Numeric Types
CVE-2021-29539 Segfault in tf.raw_ops.ImmutableConst
CVE-2021-3444 Linux kernel bpf verifier incorrect mod32 truncation
CVE-2021-37645 Integer overflow due to conversion to unsigned in TensorFlow
CVE-2021-37646 Bad alloc in `StringNGrams` caused by integer conversion in TensorFlow
CVE-2021-37661 Crash caused by integer conversion to unsigned in TensorFlow
CVE-2021-37669 Crash in NMS ops caused by integer conversion to unsigned in TensorFlow
CVE-2021-41202 Overflow/crash in `tf.range`
CVE-2021-41272 SHL, SHR, and SAR operations trigger native exception at key values in besu
CVE-2022-0322 A flaw was found in the sctp_make_strreset_req function in net/sctp/sm_make_chunk.c in the SCTP network protocol in the Linux...
CVE-2022-27189 On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13.1.x...
CVE-2022-36025 Incorrect Conversion between Numeric Types in Besu Ethereum Client
CVE-2022-40138 An integer conversion error in Hermes bytecode generation, prior to commit 6aa825e480d48127b480b08d13adf70033237097, could ha...
CVE-2022-40225 A vulnerability has been identified in SIPLUS TIM 1531 IRC (6AG1543-1MX00-7XE0) (All versions < V2.4.8), TIM 1531 IRC (6GK754...
CVE-2023-20006 A vulnerability in the hardware-based SSL/TLS cryptography functionality of Cisco Adaptive Security Appliance (ASA) Software...
CVE-2023-21736 Microsoft Office Visio Remote Code Execution Vulnerability
CVE-2023-23388 Windows Bluetooth Driver Elevation of Privilege Vulnerability
CVE-2023-23401 Windows Media Remote Code Execution Vulnerability
CVE-2023-24884 Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability
CVE-2023-29346 NTFS Elevation of Privilege Vulnerability
CVE-2023-46848 Squid: denial of service in ftp
CVE-2024-26162 Microsoft ODBC Driver Remote Code Execution Vulnerability
CVE-2024-32481 vyper's range(start, start + N) reverts for negative numbers
CVE-2024-49093 Windows Resilient File System (ReFS) Elevation of Privilege Vulnerability
CVE-2024-7747 Wallet for WooCommerce <= 1.5.6 - Authenticated (Subscriber+) Incorrect Conversion between Numeric Types
CVE-2025-24059 Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2025-53733 Microsoft Word Remote Code Execution Vulnerability
CVE-2025-58063 CoreDNS: DNS Cache Pinning via etcd Lease ID Confusion
CVE-2026-21673 iccDEV has Integer Overflow/Underflow in CIccXmlArrayType::ParseTextCountNum()
CVE-2026-21688 iccDEV has Type Confusion in SIccCalcOp::ArgsPushed() at IccProfLib/IccMpeCalc.cpp
CVE-2026-21693 iccDEV has Type Confusion in CIccSegmentedCurveXml::ToXml() at IccXML/IccLibXML/IccMpeXml.cpp
CVE-2026-24856 iccDEV has UB runtime error in <icTagTypeSignature>
CVE-2026-25989 ImageMagick has integer overflow or wraparound and incorrect conversion between numeric types in the internal SVG decoder

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250821-20 21.08.2025 Выполнение произвольного кода в Microsoft SharePoint Enterprise Server, Microsoft Word, Microsoft Office, Microsoft SharePoint Server, 365 Apps for Enterprise, Microsoft Office for Mac

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.