Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-763

CWE-763: Release of Invalid Pointer or Reference

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-00517 Уязвимость подсистемы шифрования Parallel Crypto Engine операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие
BDU:2019-02280 Уязвимость реализации обработчика avma1cs_detach ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-04787 Уязвимость браузера Firefox, связана с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2020-04856 Уязвимость микропрограммного обеспечения серверных плат, серверных систем и вычислительных модулей Intel, связанная с освобождением неверного указателя, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02037 Уязвимость драйвера фильтра файловой системы системы защиты информации Secret Net Studio, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или получить доступ на изменение, добавление или удаление файлов
BDU:2021-06399 Уязвимость открытой реализации протокола OpenLDAP, связанная с освобождением недопустимого указателя или ссылки, позволяющая нарушителю выполнить отказ в обслуживании
BDU:2022-00622 Уязвимость подсистемы eBPF ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии
BDU:2022-00681 Уязвимость функции loop_rw_iter (fs/io_uring.c ) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00823 Уязвимость компонента drivers/usb/gadget/legacy/inode.c ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-02229 Уязвимость функции FpdtStatusCodeListenerPei() среды с открытым исходным кодом для разработки UEFI EDK2, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-03177 Уязвимость реализации конфигурации —no-clobber и --remove-on-error утилиты командной строки cURL, позволяющая нарушителю удалить произвольные файлы
BDU:2022-05693 Уязвимость эмуляции USB-перенаправителя эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-07485 Уязвимость микропрограммного обеспечения коммутаторов Huawei CloudEngine 12800, CloudEngine 5800, CloudEngine 6800 и CloudEngine 7800, связанная с освобождением неверного указателя, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00158 Уязвимость подсистемы io_uring ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2023-01734 Уязвимость функции ntfs_read_mft() в модуле fs/ntfs3/inode.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2023-02520 Уязвимость функции gsmld_write() в модуле drivers/tty/n_gsm.c драйвера N_GSM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02532 Уязвимость функции _copy_from_user() в модуле lib/usercopy.c ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2023-02676 Уязвимость браузеров Mozilla Firefox, Focus for Android, Mozilla Firefox ESR и почтового клиента Thunderbird, связанная с освобождением недопустимого указателя, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2023-03817 Уязвимость функции ezxml_char_content библиотеки для синтаксического анализа XML-документов ezXML, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-05295 Уязвимость компонента aom_image.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код
BDU:2023-05411 Уязвимость функции tiffclose() библиотеки libtiff , связанная с некорректной обработкой жестких ссылок, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-03591 Уязвимость хранилища информации Xenstore гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04238 Уязвимость в модуле drivers/gpu/drm/mediatek/mtk_drm_crtc.c DRM драйвера Mediatek ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-06686 Уязвимость компонента mpt3sas ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09022 Уязвимость веб-браузера Firefox, связанная с освобождением неверного указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-00837 Уязвимость компонента drivers/accessibility/speakup/spk_ttyio.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05621 Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
BDU:2025-05958 Уязвимость функции VS6EditData.dll!CWinFontInf::WinFontMsgCheck() программного средства для конфигурирования HMI-интерфейсов Monitouch V-SFT, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный к...
BDU:2025-05993 Уязвимость набора утилит командной строки BusyBox, связанная с освобождением неверного указателя, позволяющая нарушителю выполнить произвольный код
BDU:2025-07625 Уязвимость функции cv_close() пакета драйверов для управления безопасностью Dell ControlVault3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2025-07936 Уязвимость модуля tps6598x ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14564 Уязвимость функции sugov_tunables_alloc() модуля kernel/sched/cpufreq_schedutil.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15560 Уязвимость технологий Branch Office VPN (BOVPN) и Mobile User VPN with IKEv2 операционной системы WatchGuard Fireware, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15786 Уязвимость компонента vdpa/mlx5 ядра операционной системы Linux, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2025-16258 Уязвимость модуля net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-11930 An invalid free in mb_detect_order can cause the application to crash or potentially result in remote code execution. This is...
CVE-2020-5139 A vulnerability in SonicOS SSLVPN service allows a remote unauthenticated attacker to cause Denial of Service (DoS) due to th...
CVE-2021-21401 Invalid free() call in Nanopb
CVE-2021-22760 A CWE-763: Release of invalid pointer or reference vulnerability exists inIGSS Definition (Def.exe) V15.0.0.21140 and prior t...
CVE-2021-24028 An invalid free in Thrift's table-based serialization can cause the application to crash or potentially result in code execut...
CVE-2021-3682 A flaw was found in the USB redirector device emulation of QEMU in versions prior to 6.1.0-rc2. It occurs when dropping packe...
CVE-2022-2521 It was found in libtiff 4.4.0rc1 that there is an invalid pointer free operation in TIFFClose() at tif_close.c:131 called by...
CVE-2022-41691 BIG-IP Advanced WAF/ASM bd vulnerability CVE-2022-41691
CVE-2022-4696 There exists a use-after-free vulnerability in the Linux kernel through io_uring and the IORING_OP_SPLICE operation. If IORIN...
CVE-2023-0459 Copy_from_user Spectre-V1 Gadget in Linux Kernel
CVE-2023-4883 Multiple vulnerabilities in Open5GS
CVE-2025-25215 Dell ControlVault3/ControlVault3 Plus cv_close arbitrary free vulnerability
CVE-2025-30379 Microsoft Excel Remote Code Execution Vulnerability
CVE-2025-47329 Release of Invalid Pointer or Reference in Android Core
CVE-2026-22770 ImageMagick vulnerable to Release of Invalid Pointer in BilateralBlur when memory allocation fails

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250526-44 26.05.2025 Выполнение произвольного кода в Microsoft Excel

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.