Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-789

Memory Allocation with Excessive Size Value

The product allocates memory based on an untrusted, large size value, but it does not ensure that the size is within expected limits, allowing arbitrary amounts of memory to be allocated.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2018-01349 Уязвимость сервиса Routing Protocols Daemon (RPD) операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02548 Уязвимость FTP-демона операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю вызвать перезагрузку устройства
BDU:2020-05725 Уязвимость реализации протокола инициации сеансов (SIP) устройств управления конференц-связью Cisco TelePresence Video Communication Server и Cisco Expressway Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-00643 Уязвимость подсистемы логирования сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-03113 Уязвимость средства криптографической защиты Cisco AnyConnect Secure Mobility Client, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-00723 Уязвимость компонента math/big.Rat и метода unmarshaltext языка программирования Go, позволяющая нарушителю вызвать аварийный сбой и перезапуск устройства
BDU:2022-02488 Уязвимость реализации протокола NETCONF микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, позволяющая нарушителю вызвать отказ в обслуживании или вызвать аварийное завершение работы приложения
BDU:2022-03268 Уязвимость реализации функции OPENSSL_LH_flush() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04145 Уязвимость фильтра содержимого mod_sed веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-00007 Уязвимость диспетчера сообщений Apache Kafka, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01641 Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 9000 Series Fabric Switches в режиме ACI, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02984 Уязвимость реализации протокола TL1 операционной системы Cisco IOS XR маршрутизаторов Network Convergence System (NCS) 4000 Series, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03431 Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS устройств серий EX4300-MP, EX4600, QFX5000, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06409 Уязвимость компонентов Hashtable и HashMap платформы Red Hat JBoss Enterprise Application Platform, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-06834 Уязвимость диссектора RTPS анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01751 Уязвимость функции __thp_get_unmapped_area() подсистемы управления памятью на 32-битных системах ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02380 Уязвимость функции g_new0() библиотеки управления виртуализацией Libvirt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02654 Уязвимость библиотеки amphp/http и HTTP-клиента amphp/http-client, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04430 Уязвимость функции treatLengthEndState() модуля asn1/ber/src/main/java/org/apache/directory/api/asn1/ber/Asn1Decoder.java Apache Directory LDAP API, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04627 Уязвимость компонента парсера LDAP URL программного обеспечения Apache Directory LDAP API, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2024-05628 Уязвимость HTTP-клиента каркаса для веб-сервисов Apache CXF, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05864 Уязвимость декодера библиотеки 2D-графики ImageSharp, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08479 Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-09294 Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10837 Уязвимость службы веб-клиента VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10984 Уязвимость системы управления базами данных IBM DB2 (включая IBM DB2 Connect server), связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02245 Уязвимость компонента Query Handler системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02246 Уязвимость компонента Query Handler системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05020 Уязвимость подсистемы обработки SIP платформ для совместной работы Cisco BroadWorks, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05632 Уязвимость сервера универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05909 Уязвимость модуля Net::IMAP языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05984 Уязвимость набора библиотек OTP языка программирования Erlang, связанная с отсутсвием контроля вводимых пользователем данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05988 Уязвимость набора библиотек OTP языка программирования Erlang, связанная с отсутсвием контроля вводимых пользователем данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06024 Уязвимость обработчика команд OpenWire программной платформы Apache ActiveMQ, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06057 Уязвимость пакетного менеджера для Kubernetes Helm, связанная с отсутствием контроля вводимых пользователем данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06518 Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09083 Уязвимость системы управления базами данных (СУБД) Redis, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09188 Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09741 Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Inference Server (ранее TensorRT Inference Server), связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать...
BDU:2025-10328 Уязвимость демона Wireless Network Control (wncd) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12927 Уязвимость функции Assimp::MDLImporter::ParseTextureColorData() (code/AssetLib/MDL/MDLMaterialLoader.cpp) библиотеки импорта 3D-моделей Open Asset Import Library (Assimp), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14464 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01212 Уязвимость параметра max_cert_list сжатия сертификатов в TLS 1.3 библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-20016 WEKA INTEREST Security Scanner Portscan memory allocation
CVE-2017-7651 In Eclipse Mosquitto 1.4.14, a user can shutdown the Mosquitto server simply by filling the RAM memory with a lot of connecti...
CVE-2017-7652 In Eclipse Mosquitto 1.4.14, if a Mosquitto instance is set running with a configuration file, then sending a HUP signal to s...
CVE-2018-12541 In version from 3.0.0 to 3.5.3 of Eclipse Vert.x, the WebSocket HTTP upgrade implementation buffers the full http request bef...
CVE-2020-24685 AC500 V2 unauthenticated crafter packet vulnerability
CVE-2020-3596 Cisco Expressway Series and TelePresence Video Communication Server Denial of Service Vulnerability
CVE-2020-5303 Denial of service in Tendermint
CVE-2020-8551 Kubernetes kubelet denial of service
CVE-2020-8552 Kubernetes API server denial of service
CVE-2021-1283 Cisco Data Center Network Manager Information Disclosure Vulnerability
CVE-2021-1568 Cisco AnyConnect Secure Mobility Client for Windows Denial of Service Vulnerability
CVE-2021-27906 A carefully crafted PDF file can trigger an OutOfMemory-Exception while loading the file
CVE-2021-31811 A carefully crafted PDF file can trigger an OutOfMemory-Exception while loading a tiny file
CVE-2021-34854 This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 16.1.3 (49160...
CVE-2021-34867 This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 16.1.3-49160....
CVE-2021-34868 This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 16.1.3-49160....
CVE-2021-34869 This vulnerability allows local attackers to escalate privileges on affected installations of Parallels Desktop 16.1.3-49160....
CVE-2022-20717 Cisco SD-WAN vEdge Routers Denial of Service Vulnerability
CVE-2022-20845 Cisco Network Convergence System 4000 Series TL1 Denial of Service Vulnerability
CVE-2022-22188 Junos OS: QFX5100/QFX5110/QFX5120/QFX5200/QFX5210/EX4600/EX4650 Series: When storm control profiling is enabled and a device...
CVE-2022-22226 Junos OS: EX4300-MP, EX4600, QFX5000 Series: In VxLAN scenarios specific packets processed cause a memory leak leading to a P...
CVE-2022-30522 mod_sed denial of service
CVE-2022-31804 CODESYS Gateway server prone to denial of service attack due to excessive memory allocation
CVE-2022-34917 Unauthenticated clients may cause OutOfMemoryError on Apache Kafka Brokers
CVE-2022-36078 Slice Memory Allocation with Excessive Size Value in binary
CVE-2022-4741 docconv XMLToText memory allocation
CVE-2023-0809 In Mosquitto before 2.0.16, excessive memory is allocated based on malicious initial packets that are not CONNECT packets.
CVE-2023-20089 Cisco Nexus 9000 Series Fabric Switches in ACI Mode Link Layer Discovery Protocol Memory Leak Denial of Service Vulnerability
CVE-2023-20108 A vulnerability in the XCP Authentication Service of the Cisco Unified Communications Manager IM & Presence Service (Unif...
CVE-2023-20202 A vulnerability in the Wireless Network Control daemon (wncd) of Cisco IOS XE Software for Wireless LAN Controllers could all...
CVE-2023-30837 Vyper storage allocator overflow
CVE-2023-3171 Eap-7: heap exhaustion via deserialization
CVE-2023-3223 Undertow: outofmemoryerror due to @multipartconfig handling
CVE-2023-33953 Denial-of-Service in gRPC
CVE-2023-37279 Faktory Web Dashboard can lead to denial of service(DOS) via malicious user input
CVE-2023-39203 Uncontrolled resource consumption in Zoom Team Chat for Zoom Desktop Client for Windows and Zoom VDI Client may allow an unau...
CVE-2023-43632 Freely Allocate Buffer on The Stack With Data From Socket
CVE-2023-5371 Memory Allocation with Excessive Size Value in Wireshark
CVE-2024-20260 Cisco Adaptive Security Virtual Appliance and Secure Firewall Threat Defense Virtual SSL VPN Denial of Service Vulnerability
CVE-2024-2494 Libvirt: negative g_new0 length can lead to unbounded memory allocation
CVE-2024-32035 Memory Allocation with Excessive Size Value in SixLabors.ImageSharp
CVE-2024-35116 IBM MQ denial of service
CVE-2024-35152 IBM Db2 denial of service
CVE-2024-37071 IBM Db2 denial of service
CVE-2024-37168 @grpc/grpc-js can allocate memory for incoming messages well above configured limits
CVE-2024-37529 IBM Db2 denial of service
CVE-2024-40680 IBM MQ denial of service
CVE-2024-41132 SixLabors ImageSharp Allows Excessive Memory Allocation in Gif Decoder
CVE-2024-41761 IBM Db2 denial of service
CVE-2024-41762 IBM Db2 denial of service
CVE-2024-43484 .NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
CVE-2024-52791 Denial of service through memory exhaustion in Matrix Media Repo
CVE-2025-11579 DoS via Out Of Memory Crash
CVE-2025-12983 Memory Allocation with Excessive Size Value in GitLab
CVE-2025-20140 A vulnerability in the Wireless Network Control daemon (wncd) of Cisco IOS XE Software for Wireless LAN Controllers (WLCs) co...
CVE-2025-20165 Cisco BroadWorks SIP Denial of Service Vulnerability
CVE-2025-23331 NVIDIA Triton Inference Server for Windows and Linux contains a vulnerability where a user could cause a memory allocation wi...
CVE-2025-2518 IBM Db2 denial of service
CVE-2025-25186 Net::IMAP vulnerable to possible DoS by memory exhaustion
CVE-2025-2533 IBM Db2 for Linux denial of service
CVE-2025-2534 IBM Db2 denial of service
CVE-2025-26618 SSH SFTP packet size not verified properly in Erlang OTP
CVE-2025-27533 Apache ActiveMQ: Unchecked buffer length can cause excessive memory allocation
CVE-2025-30211 KEX init error results with excessive memory usage
CVE-2025-32386 Helm Allows A Specially Crafted Chart Archive To Cause Out Of Memory Termination
CVE-2025-3632 IBM 4769 Developers Toolkit denial of service
CVE-2025-43857 net-imap rubygem vulnerable to possible DoS by memory exhaustion
CVE-2025-4605 USD File Parsing Memory Allocation Vulnerability
CVE-2025-53893 File Browser Vulnerable to Uncontrolled Memory Consumption Due to Oversized File Processing
CVE-2025-54801 Fiber Susceptible to Crash via `BodyParser` Due to Unvalidated Large Slice Index in Decoder
CVE-2025-61600 Unbounded Memory Allocation in Stalwart IMAP parser
CVE-2025-61910 NASA ION-DTN BPv7 4.1.3s Uncontrolled Memory Allocation that leads to Denial-of-Service
CVE-2025-66199 TLS 1.3 CompressedCertificate excessive memory allocation
CVE-2025-8696 DoS attack against the Stork UI from an unauthenticated user
CVE-2026-21452 MessagePack-Java Vulnerable to Remote Denial of Service via Malicious .msgpack Model File Triggering Unbounded EXT Payload Al...
CVE-2026-22026 CryptoLib Unbounded Memory Allocation in KMC HTTP Response Handler Allows Resource Exhaustion
CVE-2026-22188 Panda3D <= 1.10.16 Deploy-Stub Stack Exhaustion via Unbounded alloca()
CVE-2026-22803 SvelteKit has a memory amplification DoS in Remote Functions binary form deserializer
CVE-2026-25579 Navidrome affected by Denial of Service and disk exhaustion via oversized `size` parameter in `/rest/getCoverArt` and `/share...
CVE-2026-25985 Memory allocation with excessive without limits in the internal SVG decoder

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241028-21 28.10.2024 Отказ в обслуживании в Cisco Adaptive Security Virtual Appliance and Secure Firewall Threat Defense Virtual
VULN:20250821-26 21.08.2025 Отказ в обслуживании в NVIDIA Triton Inference Server

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.