Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-821

Incorrect Synchronization

The product utilizes a shared resource in a concurrent manner, but it does not correctly synchronize access to the resource.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-07853 Уязвимость функции ide_dma_cb() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании
BDU:2024-11166 Уязвимость компонента BLE (Bluetooth Low Energy) микропрограммного обеспечения для мониторинга и управления энергетическими системами Sentron Powercenter 1000/1100, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01318 Уязвимость функции tcp_fastopen_active_disable_ofo_check() модуля net/ipv4/tcp_fastopen.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемо...
BDU:2026-01458 Уязвимость функции f2fs_abort_atomic_write() модуля fs/f2fs/segment.c файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03278 Уязвимость функции mlx5e_rq_to_ready() модуля drivers/net/ethernet/mellanox/mlx5/core/en_main.c драйвера сетевых адаптеров Ethernet Mellanox ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07837 Уязвимость функции sco_sock_connect() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08413 Уязвимость функции mlx5e_reset_txqsq_cc_pc() драйвера mlx5e ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10261 Уязвимость функции ext4_mb_use_preallocated() модуля fs/ext4/mballoc.c файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10551 Уязвимость функции fpu__clear_user_states() модуля arch/x86/kernel/fpu/core.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10732 Уязвимость функции seg6_build_state() модуля net/ipv6/seg6_iptunnel.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10906 Уязвимость функции smc_special_trylock() модуля drivers/net/ethernet/smsc/smc91x.c драйвера сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защища...
BDU:2026-11415 Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11509 Уязвимость компонента btrfs/transaction.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11663 Уязвимость компонента fs/smb/client/cached_dir.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11710 Уязвимость компонента drivers/clocksource/sh_tmu.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11752 Уязвимость компонента drivers/iommu/intel/pasid.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11807 Уязвимость компонента hns_roce_hw_v2.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11989 Уязвимость компонента drivers/md ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12089 Уязвимость функции tcp_v6_syn_recv_sock() и tcp_v4_syn_recv_sock() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12348 Уязвимость функции log_conflicting_inodes() модуля fs/btrfs/tree-log.c файловой системы Btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12353 Уязвимость функции sev_es_sync_vmsa() модуля arch/x86/kvm/svm/sev.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12364 Уязвимость функции bcm2835_asb_control() модуля drivers/pmdomain/bcm/bcm2835-power.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12386 Уязвимость функций tipc_topsrv_accept(), tipc_topsrv_stop() модуля net/tipc/topsrv.c реализации протокола TIPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12403 Уязвимость функций core_tmr_drain_tmr_list(), core_tmr_lun_reset() модуля drivers/target/target_core_tmr.c драйвера TCM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2026-12406 Уязвимость функции scsi_queue_rq() модуля drivers/scsi/scsi_lib.c драйвера устройств SCSI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
BDU:2026-12411 Уязвимость функций hisi_sas_slot_task_free(), hisi_sas_release_task() модуля drivers/scsi/hisi_sas/hisi_sas_main.c и dereg_device_v3_hw() модуля drivers/scsi/hisi_sas/hisi_sas_v3_hw.c ядра операционной системы Linux, позволяющая нарушителю оказать во...
BDU:2026-12454 Уязвимость функции lbs_free_adapter() модуля drivers/net/wireless/marvell/libertas/main.c драйвера адаптеров беспроводной связи marvell ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и д...
BDU:2026-12497 Уязвимость функции iptunnel_xmit_stats() модуля include/net/ip_tunnels.h ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
BDU:2026-12554 Уязвимость функции smbdirect_socket_init() модуля fs/smb/common/smbdirect/smbdirect_socket.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-12566 Уязвимость функции amdgpu_amdkfd_submit_ib() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_amdkfd.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность,...
BDU:2026-12728 Уязвимость функции amdgpu_dma_buf_move_notify() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_dma_buf.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциально...
BDU:2026-12835 Уязвимость компонента drivers/net/ethernet/cadence/macb_main.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-1931 Incorrect Synchronization in polonel/trudesk
CVE-2023-5088 Qemu: improper ide controller reset can lead to mbr overwrite
CVE-2024-1739 Case Insensitive Email Address Validation Vulnerability in lunary-ai/lunary
CVE-2024-1902 Session Reuse Vulnerability in lunary-ai/lunary
CVE-2024-4278 Incorrect Synchronization in GitLab
CVE-2024-5755 Email Validation Bypass in lunary-ai/lunary
CVE-2024-58131 FISCO BCOS 3.11.0 has an issue with synchronization of the transaction pool that can, for example, be observed when a malicio...
CVE-2024-58132 In chainmaker-go (aka ChainMaker) before 2.3.6, multiple updates to a single node's configuration can cause other normal node...
CVE-2024-58133 In chainmaker-go (aka ChainMaker) before 2.4.0, when making frequent updates to a node's configuration file and restarting th...
CVE-2024-6657 BLE peripheral DoS after few cycles of connect/disconnects
CVE-2024-7043 Improper Access Control in open-webui/open-webui
CVE-2026-21919 Junos OS and Junos OS Evolved: A high frequency of connecting and disconnecting NETCONF sessions causes management unavailabi...
CVE-2026-56132 In libexpat before 2.8.2, there is a heap-based buffer overflow in doProlog in xmlparse.c because scaffold backing array real...
CVE-2026-77584 Tor before 0.4.9.10 did not reject a CONFLUX_LINK cell that arrives on a circuit which already has attached streams. A malici...

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260616-44 16.06.2026 Отказ в обслуживании в Linux

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.