Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-690

CWE-690: Unchecked Return Value to NULL Pointer Dereference

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-03375 Уязвимость реализации протокола управления и предоставления точек беспроводного доступа (CAPWAP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9800 и 9800-CL for Cloud, позволяющая нару...
BDU:2023-03318 Уязвимость демона протокола маршрутизации (rpd) операционных систем Juniper Networks Junos OS и Junos OS Evolved. позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03298 Уязвимость функции разбора заголовка хоста HTTP-сервера платформы Silicon Labs Gecko Platform, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11321 Уязвимость функции webdriver_session_query универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2024-11323 Уязвимость функции curl_write_cb() универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании (DoS)
BDU:2025-03608 Уязвимость функции ice_bridge_setlink() модуля drivers/net/ethernet/intel/ice/ice_main.c - драйвера поддержки сетевых адаптеров Ethernet Intel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.
BDU:2025-05935 Уязвимость функции ufshcd_remove() драйвера UFS (Universal Flash Storage) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08462 Уязвимость функции xmlSchemaCopyValue() библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08977 Уязвимость функции xmlSchematronFormatReport() компонента Schematron Schema Report библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09648 Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обс...
BDU:2025-14845 Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаем...
BDU:2025-15089 Уязвимость функции drm_fbdev_dma_fb_destroy() модуля drivers/gpu/drm/drm_fbdev_dma.c - драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-13582 A denial-of-service vulnerability exists in the HTTP Server functionality of Micrium uC-HTTP 3.01.00. A specially crafted HTT...
CVE-2020-1648 Junos OS and Junos OS Evolved: RPD crash when processing a specific BGP packet
CVE-2020-36646 MediaArea ZenLib Ztring.cpp Date_From_Seconds_1970_Local unknown vulnerability
CVE-2020-6095 An exploitable denial of service vulnerability exists in the GstRTSPAuth functionality of GStreamer/gst-rtsp-server 1.14.5. A...
CVE-2022-20682 Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family CAPWAP Denial of Service Vulnerability
CVE-2022-22231 SRX Series: If UTM Enhanced Content Filtering and AntiVirus are enabled, and specific traffic is processed the PFE will crash
CVE-2022-22233 Junos OS and Junos OS Evolved: In an SR to LDP interworking scenario, with SRMS, when a specific low privileged command is is...
CVE-2022-39381 Unchecked Return Value to NULL Pointer Dereference in PDFDocumentHandler.cpp
CVE-2022-41957 muhammara vulnerable to Unchecked Return Value to NULL Pointer Dereference
CVE-2024-23915 NULL Pointer Dereference in libfluid_msg library
CVE-2024-23916 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31164 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31165 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31167 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31175 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31182 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31185 NULL Pointer Dereference in libfluid_msg library
CVE-2024-31196 NULL Pointer Dereference in libfluid_msg library
CVE-2024-42328 JS - Crash on empty HTTP server response
CVE-2024-42329 JS - Crash on unexpected HTTP server response
CVE-2026-21496 NULL Pointer Dereference in iccDEV Signature Parser
CVE-2026-21498 NULL Pointer Dereference in iccDEV XML Calculator Parser
CVE-2026-21499 NULL Pointer Dereference in iccDEV XML Parser
CVE-2026-21502 NULL Pointer Dereference in iccDEV XML Tag Parser
CVE-2026-21689 iccDEV has Type Confusion in CIccProfileXml::ParseBasic() at IccXML/IccLibXML/IccProfileXml.cpp

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250821-48 21.08.2025 Отказ в обслуживании в NVIDIA Triton Inference Server

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.