Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-820

CWE-820: Missing Synchronization

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-03204 Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками синхронизации, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-05589 Уязвимость механизма пересылки пакетов Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS устройств серии ACX5448, ACX710, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11230 Уязвимость драйвера Cloud Files Mini Filter Driver операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии
BDU:2025-08455 Уязвимость системы аппаратной виртуализации Windows Hyper-V операционных систем Microsoft Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10185 Уязвимость системы аппаратной виртуализации Windows Hyper-V операционной системы Windows, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15763 Уязвимость компонента hv_netvsc ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15784 Уязвимость компонента imx95-blk-ctl ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-50238 The on-endpoint Microsoft vulnerable driver blocklist is not fully synchronized with the online Microsoft recommended driver...
CVE-2023-2801 Grafana is an open-source platform for monitoring and observability. Using public dashboards users can query multiple disti...
CVE-2023-45084 Media caddy removal and reinsertion without reboot may cause data loss
CVE-2024-30387 Junos OS: ACX5448 & ACX710: Due to interface flaps the PFE process can crash
CVE-2024-49114 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2025-1445 A vulnerability exists in RTU IEC 61850 client and server functionality that could impact the availability if renegotiation o...
CVE-2025-47154 LibJS in Ladybird before f5a6704 mishandles the freeing of the vector that arguments_list references, leading to a use-after-...
CVE-2025-47999 Windows Hyper-V Denial of Service Vulnerability
CVE-2025-49751 Windows Hyper-V Denial of Service Vulnerability

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20250409-44 09.04.2025 Отказ в обслуживании в Hitachi Energy RTU500 CMU Series

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.