Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-691

Insufficient Control Flow Management

The code does not sufficiently manage its control flow during execution, creating conditions in which the control flow can be modified in unexpected ways.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2022-04545 Уязвимость веб-интерфейса операционных систем Cisco IOS и Cisco IOS XE , позволяющая нарушителю вызвать отказ в обслуживании или перезагрузку устройства
BDU:2022-04598 Уязвимость системы BIOS микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
BDU:2022-05210 Уязвимость функции Uninstall Protection программного средства защиты конечных точек Crowdstrike Falcon, позволяющая нарушителю удалить программное обеспечение CrowdStrike
BDU:2022-05683 Уязвимость микрокода процессоров Intel Microcode, связанная с недостаточным использованием потоков, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06581 Уязвимость реализации прикладного программного интерфейса плагина Discourse-jira программного обеспечения управления списком рассылки Discourse, позволяющая нарушителю осуществить SSRF-атаку
BDU:2023-07948 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная c реализацией некорректного потока управления, позволяющая нарушителю получить доступ к защищаемой информации
BDU:2023-08310 Уязвимость микропрограммного обеспечения твердотельных накопителей Intel Optane, связанная с реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08281 Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная c реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10562 Уязвимость микропрограммного обеспечения процессоров Intel Xeon, связанная c реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11480 Уязвимость гипервизора Xen, связанная с некорректной последовательностью инструкций процессора, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-00256 Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с некорректным управлением потоками, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-03751 Уязвимость функции mptcp_pm_nl_rm_addr_or_subflow() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06201 Уязвимость библиотеки Intel Hyperscan, связанная с некорректным управлением потоками, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08888 Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная c реализацией некорректного потока управления, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-13849 Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-13850 Уязвимость компонента Omnibox браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-15557 Уязвимость микропрограммного обеспечения процессоров Intel серии Xeon, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2025-16110 Уязвимость SSH-сервера библиотеки для языка программирования Go crypto, связанная с реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01486 Уязвимость функции pci_device_is_present() модуля drivers/pci/pci.c драйвера устройств PCI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-33157 Insufficient control flow management in some Intel(R) Ethernet Adapters and Intel(R) Ethernet Controller I225 Manageability f...
CVE-2021-4106 Vulnerability in Snow Inventory Java Scanner
CVE-2022-20697 Cisco IOS and IOS XE Software Web Services Denial of Service Vulnerability
CVE-2022-37409 Insufficient control flow management for the Intel(R) IPP Cryptography software before version 2021.6 may allow an authentica...
CVE-2022-41646 Insufficient control flow management in the Intel(R) IPP Cryptography software before version 2021.6 may allow an unauthentic...
CVE-2022-43505 Insufficient control flow management in the BIOS firmware for some Intel(R) Processors may allow a privileged user to potenti...
CVE-2022-46299 Insufficient control flow management for some Intel Unison software may allow an authenticated user to potentially enable inf...
CVE-2023-24587 Insufficient control flow management in firmware for some Intel(R) Optane(TM) SSD products may allow a privileged user to pot...
CVE-2023-28711 Insufficient control flow management in the Hyperscan Library maintained by Intel(R) before version 5.4.1 may allow an authen...
CVE-2023-44384 Discourse-Jira could make SSRF attack by setting Jira URL to an arbitrary location
CVE-2023-5102 Insufficient Control Flow Management in RDT400 in SICK APU allows an unprivileged remote attacker to potentially enable hidd...
CVE-2024-21801 Insufficient control flow management in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged...
CVE-2024-22374 Insufficient control flow management for some Intel(R) Xeon Processors may allow an authenticated user to potentially enable...
CVE-2024-25565 Insufficient control flow management in UEFI firmware for some Intel(R) Xeon(R) Processors may allow an authenticated user to...
CVE-2024-29079 Insufficient control flow management in some Intel(R) VROC software before version 8.6.0.3001 may allow an authenticated user...
CVE-2024-33617 Insufficient control flow management in some Intel(R) QAT Engine for OpenSSL software before version v1.6.1 may allow informa...
CVE-2024-37158 Evmos is missing precompile checks
CVE-2025-20004 Insufficient control flow management in the Alias Checking Trusted Module for some Intel(R) Xeon(R) 6 processor E-Cores firmw...
CVE-2025-20022 Insufficient control flow management for some Edge Orchestrator software for Intel(R) Tiber™ Edge Platform may allow a privil...
CVE-2025-22893 Insufficient control flow management in the Linux kernel-mode driver for some Intel(R) 800 Series Ethernet before version 1.1...
CVE-2025-24305 Insufficient control flow management in the Alias Checking Trusted Module (ACTM) firmware for some Intel(R) Xeon(R) processor...
CVE-2025-25273 Insufficient control flow management in the Linux kernel-mode driver for some Intel(R) 700 Series Ethernet before version 2.2...
CVE-2025-35963 Insufficient control flow management for some Intel(R) PROSet/Wireless WiFi Software for Windows before version 23.160 within...
CVE-2025-47285 Vyper's `concat()` builtin may elide side-effects for zero-length arguments
CVE-2025-47774 Vyper's `slice()` may elide side-effects when output length is 0
CVE-2025-49463 Zoom Clients for iOS - Insufficient Control Flow Management

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.