Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-771

Missing Reference to Active Allocated Resource

The product does not properly maintain a reference to a resource that has been allocated, which prevents the resource from being reclaimed.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
Medium

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-04575 Уязвимость службы IP Service Level Agreements (IP SLA) и реализации протокола Two-Way Active Measurement Protocol (TWAMP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07193 Уязвимость системы управления доступом IBM Verify Identity Access Digital Credentials, связанная с отсутствием ссылки на активный выделенный ресурс, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14959 Уязвимость функции bpf_redirect_neigh() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15110 Уязвимость микропрограммного обеспечения процессоров Intel Xeon, связанная с отсутствием ссылки на активный выделенный ресурс, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02394 Уязвимость функции bpf_redirect_neigh() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03314 Уязвимость функции dax_iomap_iter() модуля fs/dax.c файловой системы XFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-04632 Уязвимость функции bcm3510_download_firmware() модуля drivers/media/dvb-frontends/bcm3510.c драйвера мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06538 Уязвимость библиотеки TLS операционной системы Cisco IOS XE, позволяющая нарушителю вызвать исчерпание памяти или отказ в обслуживании
BDU:2026-08888 Уязвимость модуля обработки GSS-API токенов механизма аутентификации TKEY DNS-сервера BIND, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10215 Уязвимость функции stmmac_dvr_probe() модуля drivers/net/ethernet/stmicro/stmmac/stmmac_main.c драйвера сетевых адаптеров Ethernet STMicroelectronics ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10259 Уязвимость функции mwifiex_histogram_read() модуля drivers/net/wireless/marvell/mwifiex/debugfs.c драйвера адаптеров беспроводной связи Marvell ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостн...
BDU:2026-10395 Уязвимость функции vmw_mksstat_add_ioctl() модуля drivers/gpu/drm/vmwgfx/vmwgfx_msg.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10408 Уязвимость функции qcom_cpufreq_krait_name_version() модуля drivers/cpufreq/qcom-cpufreq-nvmem.c драйвера масштабирования частоты ЦП ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10543 Уязвимость функции nvme_ctrl_dhchap_secret_store() модуля drivers/nvme/host/core.c драйвера NVME ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10620 Уязвимость функции ttm_bo_swapout() модуля drivers/gpu/drm/ttm/ttm_bo.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10641 Уязвимость функции s3c24xx_serial_getclk() модуля drivers/tty/serial/samsung_tty.c драйвера консоли TTY на последовательном порте ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-34720 Cisco IOS XR Software IP Service Level Agreements and Two-Way Active Measurement Protocol Denial of Service Vulnerability
CVE-2023-20244 A vulnerability in the internal packet processing of Cisco Firepower Threat Defense (FTD) Software for Cisco Firepower 2100 S...
CVE-2024-56343 IBM Verify Identity Access Digital Credentials denial of service
CVE-2025-21090 Missing reference to active allocated resource for some Intel(R) Xeon(R) processors may allow an authenticated user to potent...
CVE-2026-20004 A vulnerability in the TLS library of Cisco IOS XE Software could allow an unauthenticated, adjacent attacker to exhaust the...
CVE-2026-3039 BIND 9 server memory exhaustion during GSS-API TKEY negotiation

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260603-14 03.06.2026 Отказ в обслуживании в ISC BIND

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.