Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-825

Expired Pointer Dereference

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-00827 Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08545 Уязвимость интерфейсов GSER и HID USB-хоста Azure RTOS USBX, позволяющая нарушителю выполнить произвольный код
BDU:2023-08546 Уязвимость модулей поддержки и реализации подключения icmp, tcp, snmp, dhcp, nat и ftp сетевого стека TCP/IP Azure RTOS NetX Duo, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-00895 Уязвимость прокси-сервера Squid, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02084 Уязвимость функции sopen_FAMOS_read библиотеки обработки медицинских сигналов libbiosig, позволяющая нарушителю выполнить произвольный код с помощью специально созданного файла
BDU:2024-06334 Уязвимость модуля фильтра MQTT веб-сервера NGINX Plus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06592 Уязвимость диссектора NTLMSSP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-04794 Уязвимость демона Routing Protocol Daemon (RPD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08056 Уязвимость компонентов vgic-init.c, vgic-mmio-v3.c, vgic.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08567 Уязвимость функции gf_filter_pid_get_packet утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2025-08580 Уязвимость функции gf_filter_pid_reconfigure_task_discard() файла src/filter_core/filter_pid.c, мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании за счет аварийного завершения работы приложения или выполнить произволь...
BDU:2025-08979 Уязвимость функции xmlSchematronGetNode библиотеки Libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14755 Уязвимость функции ip6_output() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14784 Уязвимость функции normal_exit() загрузчика операционных систем Grub2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14787 Уязвимость загрузчика операционных систем Grub2, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14788 Уязвимость загрузчика операционных систем Grub2, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании и получить несанкционированный доступ к системе
BDU:2025-14789 Уязвимость функции net_set_vlan() модуля Network загрузчика операционных систем Grub2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15072 Уязвимость функции populate_cache_leaves() модуля arch/riscv/kernel/cacheinfo.c подсистемы управления модулями платформы с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15291 Уязвимость функции iso_conn_free() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15816 Уязвимость компонента smb ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2025-16147 Уязвимость функции ip6_xmit() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16149 Уязвимость функции __sk_dst_get() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16155 Уязвимость функции tls_strp_msg_hold() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00311 Уязвимость библиотеки libxslt, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-15691 TigerVNC version prior to 1.10.1 is vulnerable to stack use-after-return, which occurs due to incorrect usage of stack memory...
CVE-2021-25443 A use after free vulnerability in conn_gadget driver prior to SMR AUG-2021 Release 1 allows malicious action by an attacker.
CVE-2021-39228 Memory Safety Issue when using patch or merge on state and assign the result back to state
CVE-2023-20212 A vulnerability in the AutoIt module of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (...
CVE-2023-48315 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48316 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48692 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48694 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48696 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48697 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48698 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2024-23310 A use-after-free vulnerability exists in the sopen_FAMOS_read functionality of The Biosig Project libbiosig 2.5.0 and Master...
CVE-2024-23638 SQUID-2023:11 Denial of Service in Cache Manager
CVE-2024-28889 BIG-IP SSL vulnerability
CVE-2024-39792 NGINX Plus MQTT vulnerability
CVE-2024-45105 An internal product security audit discovered a UEFI SMM (System Management Mode) callout vulnerability in some ThinkSystem s...
CVE-2024-8250 Expired Pointer Dereference in Wireshark
CVE-2025-10911 Libxslt: use-after-free with key data stored cross-rvt
CVE-2025-30653 Junos OS and Junos OS Evolved: LSP flap in a specific MPLS scenario leads to rpd crash
CVE-2025-49794 Libxml: heap use after free (uaf) leads to denial of service (dos)
CVE-2025-49795 Libxml: null pointer dereference leads to denial of service (dos)
CVE-2025-54770 Grub2: use-after-free in net_set_vlan
CVE-2025-54771 Grub2: use-after-free in grub_file_close()
CVE-2025-61663 Grub2: missing unregister call for normal commands may lead to use-after-free
CVE-2025-61664 Grub2: missing unregister call for normal_exit command may lead to use-after-free

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.