Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-690

Unchecked Return Value to NULL Pointer Dereference

The product does not check for an error after calling a function that can return with a NULL pointer if the function fails, which leads to a resultant NULL pointer dereference.
Тип уязвимости: Набор уязвимостей которые должны быть выполнены последовательно

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-03375 Уязвимость реализации протокола управления и предоставления точек беспроводного доступа (CAPWAP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9800 и 9800-CL for Cloud, позволяющая нару...
BDU:2023-03318 Уязвимость демона протокола маршрутизации (rpd) операционных систем Juniper Networks Junos OS и Junos OS Evolved. позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03298 Уязвимость функции разбора заголовка хоста HTTP-сервера платформы Silicon Labs Gecko Platform, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11321 Уязвимость функции webdriver_session_query универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2024-11323 Уязвимость функции curl_write_cb() универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2025-03608 Уязвимость функции ice_bridge_setlink() модуля drivers/net/ethernet/intel/ice/ice_main.c - драйвера поддержки сетевых адаптеров Ethernet Intel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-05935 Уязвимость функции ufshcd_remove() драйвера UFS (Universal Flash Storage) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08462 Уязвимость функции xmlSchemaCopyValue() библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08977 Уязвимость функции xmlSchematronFormatReport() компонента Schematron Schema Report библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09648 Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обс...
BDU:2025-14845 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаем...
BDU:2025-15089 Уязвимость функции drm_fbdev_dma_fb_destroy() модуля drivers/gpu/drm/drm_fbdev_dma.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07692 Уязвимость метода onCreate сценария DisableSupervisionActivity.kt операционных систем Android, позволяющая нарушителю повысить свои привилегии
BDU:2026-12331 Уязвимость функции amdgpu_pci_slot_reset() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_device.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, ц...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-13582 A denial-of-service vulnerability exists in the HTTP Server functionality of Micrium uC-HTTP 3.01.00. A specially crafted HTT...
CVE-2020-1648 Junos OS and Junos OS Evolved: RPD crash when processing a specific BGP packet
CVE-2020-36646 MediaArea ZenLib Ztring.cpp Date_From_Seconds_1970_Local unknown vulnerability
CVE-2020-6095 An exploitable denial of service vulnerability exists in the GstRTSPAuth functionality of GStreamer/gst-rtsp-server 1.14.5. A...
CVE-2022-20682 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerability
CVE-2022-22231 SRX Series: If UTM Enhanced Content Filtering and AntiVirus are enabled, and specific traffic is processed the PFE will crash
CVE-2022-22233 Junos OS and Junos OS Evolved: In an SR to LDP interworking scenario, with SRMS, when a specific low privileged command is is...
CVE-2022-39381 Unchecked Return Value to NULL Pointer Dereference in PDFDocumentHandler.cpp
CVE-2022-41957 muhammara vulnerable to Unchecked Return Value to NULL Pointer Dereference
CVE-2024-23915 NULL Pointer Dereference in libfluid_msg library
CVE-2024-23916 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31164 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31165 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31167 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31175 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31182 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31185 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31196 NULL Pointer Dereference in libfluid_msg library
CVE-2024-42328 JS - Crash on empty HTTP server response
CVE-2024-42329 JS - Crash on unexpected HTTP server response
CVE-2025-33192 NVIDIA DGX Spark GB10 contains a vulnerability in SROOT firmware, where an attacker could cause an arbitrary memory read. A s...
CVE-2026-21496 NULL Pointer Dereference in iccDEV Signature Parser
CVE-2026-21498 NULL Pointer Dereference in iccDEV XML Calculator Parser
CVE-2026-21499 NULL Pointer Dereference in iccDEV XML Parser
CVE-2026-21502 NULL Pointer Dereference in iccDEV XML Tag Parser
CVE-2026-21689 iccDEV has Type Confusion in CIccProfileXml::ParseBasic() at IccXML/IccLibXML/IccProfileXml.cpp
CVE-2026-24160 NVIDIA TRT-LLM for any platform contains a vulnerability where an attacker could cause an unchecked return value to a null p...
CVE-2026-24404 iccDEV has Null Pointer Deference and Undefined Behavior in CIccXmlArrayType()
CVE-2026-24409 iccDEV has Undefined Behavior and Null Pointer Deference in CIccTagXmlFloatNum<>::ParseXml()
CVE-2026-24410 iccDEV has Undefined Behavior and Null Pointer Deference in CIccProfileXml::ParseBasic()
CVE-2026-24411 iccDEV has Undefined Behavior and Null Pointer Deference in CIccTagXmlSegmentedCurve::ToXml()
CVE-2026-44638 libsixel: NULL pointer dereference

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250821-48 21.08.2025 Отказ в обслуживании в NVIDIA Triton Inference Server

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.