Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-762

CWE-762 Mismatched Memory Management Routines

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-05695 Уязвимость анализатора трафика компьютерных сетей Wireshark , связанная с несогласованным управлением памятью, , позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06996 Уязвимость функции extract_user_to_sg() в модуле lib/scatterlist.c библиотеки scatterlist ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2024-00349 Уязвимость системы управления базами данных (СУБД) Redis, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код
BDU:2024-02482 Уязвимость диссектора T.38 анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04244 Уязвимость функции aa_free_data() модуля безопасности AppArmor ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04416 Уязвимость функции handle_chopping() анализатора трафика компьютерных сетей Wireshark, связанная с несовпадающией процедурой управления памятью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11616 Уязвимость функции wakeup_kswapd() компонента vmscan ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10333 Уязвимость операционных систем Cisco IOS XE маршрутизаторов Cisco ASR 903, связанная с несоответствием процедур управления памятью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13848 Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-3648 Mismatched Memory Management Routines in Wireshark
CVE-2023-41056 Redis vulnerable to integer overflow in certain payloads
CVE-2024-2955 Mismatched Memory Management Routines in Wireshark
CVE-2024-4853 Mismatched Memory Management Routines in editcap
CVE-2025-11015 OGRECave Ogre OgreSTBICodec.cpp encode mismatched memory management routines
CVE-2025-20189 A vulnerability in the Cisco Express Forwarding functionality of Cisco IOS XE Software for Cisco ASR 903 Aggregation Services...
CVE-2025-47737 lib.rs in the trailer crate through 0.1.2 for Rust mishandles allocating with a size of zero.
CVE-2025-48755 In the spiral-rs crate 0.2.0 for Rust, allocation can be attempted for a ZST (zero-sized type).

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.