Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-825

Expired Pointer Dereference

The product dereferences a pointer that contains a location for memory that was previously valid, but is no longer valid.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-00827 Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08545 Уязвимость интерфейсов GSER и HID USB-хоста Azure RTOS USBX, позволяющая нарушителю выполнить произвольный код
BDU:2023-08546 Уязвимость модулей поддержки и реализации подключения icmp, tcp, snmp, dhcp, nat и ftp сетевого стека TCP/IP Azure RTOS NetX Duo, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-00895 Уязвимость прокси-сервера Squid, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02084 Уязвимость функции sopen_FAMOS_read библиотеки обработки медицинских сигналов libbiosig, позволяющая нарушителю выполнить произвольный код с помощью специально созданного файла
BDU:2024-06334 Уязвимость модуля фильтра MQTT веб-сервера NGINX Plus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06592 Уязвимость диссектора NTLMSSP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-04794 Уязвимость демона Routing Protocol Daemon (RPD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08056 Уязвимость компонентов vgic-init.c, vgic-mmio-v3.c, vgic.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08567 Уязвимость функции gf_filter_pid_get_packet утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2025-08580 Уязвимость функции gf_filter_pid_reconfigure_task_discard() файла src/filter_core/filter_pid.c, мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании за счет аварийного завершения работы приложения или выполнить произволь...
BDU:2025-08979 Уязвимость функции xmlSchematronGetNode библиотеки Libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10805 Уязвимость функции crypt_message() в модуле fs/smb/client/smb2ops.c поддержки клиента SMB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-12807 Уязвимость функции send_args() в модуле fs/dlm/lock.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-14755 Уязвимость функции ip6_output() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14784 Уязвимость функции normal_exit() загрузчика операционных систем Grub2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14787 Уязвимость загрузчика операционных систем Grub2, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14788 Уязвимость загрузчика операционных систем Grub2, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании и получить несанкционированный доступ к системе
BDU:2025-14789 Уязвимость функции net_set_vlan() модуля Network загрузчика операционных систем Grub2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15072 Уязвимость функции populate_cache_leaves() модуля arch/riscv/kernel/cacheinfo.c подсистемы управления модулями платформы с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15291 Уязвимость функции iso_conn_free() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15816 Уязвимость компонента smb ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2025-16147 Уязвимость функции ip6_xmit() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16149 Уязвимость функции __sk_dst_get() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16155 Уязвимость функции tls_strp_msg_hold() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00311 Уязвимость библиотеки libxslt, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00710 Уязвимость функции spectrum_mr() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00897 Уязвимость компонента devlink ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01132 Уязвимость функции inet6_addr_del() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01488 Уязвимость функции ext4_truncate() модуля fs/ext4/inode.c файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-01629 Уязвимость функции efivar_ssdt_load() модуля drivers/firmware/efi/efi.c драйвера прошивок ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-02963 Уязвимость функции smb2_query_info_compound() компонента fs/smb/client/smb2ops.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2026-02965 Уязвимость компонента sound/soc/intel/avs ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2026-03175 Уязвимость функции seqiv_aead_encrypt() модуля crypto/seqiv.c криптографической подсистемы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03270 Уязвимость функции adv7511_remove() модуля drivers/gpu/drm/bridge/adv7511/adv7511_drv.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и...
BDU:2026-03622 Уязвимость библиотеки mongo-c-driver, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-05766 Уязвимость компонента NFSD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06509 Уязвимость модуля net/core/skmsg.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06705 Уязвимость компонента sch_teql ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07385 Уязвимость функции arp_create() в модуле net/ipv4/arp.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07487 Уязвимость модуля mod_mem_cache веб-сервера IBM HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07605 Уязвимость модуля безопасности ядра AppArmor операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07835 Уязвимость функции sock_def_readable() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07836 Уязвимость функции add_adev() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08732 Уязвимость функции mt6370_probe() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08794 Уязвимость функции ip6fl_seq_show() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08853 Уязвимость функции alps_disconnect() модуля drivers/input/mouse/alps.c драйвера мыши ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09298 Уязвимость функции rmap_remove() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-09447 Уязвимость функции uas_queuecommand_lck() модуля drivers/usb/storage/uas.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09448 Уязвимость функции ep_free() компонента eventpoll.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09454 Уязвимость компонента net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09658 Уязвимость функции gnutls_pkcs11_token_set_pin() файла lib/pkcs11_write.c b/lib/pkcs11_write.c криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09832 Уязвимость компонента DOM: Core HTML браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09834 Уязвимость библиотеки для работы с GIF файлами GIFLIB, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09997 Уязвимость модуля для языка программирования Perl Text::CSV_XS, связанная с использованием памяти после её освобождения, позволяющая нарушителю, действующему удалённо, выполнить произвольный код
BDU:2026-10000 Уязвимость компонента WebRTC браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10247 Уязвимость функции cros_typec_get_switch_handles() модуля drivers/platform/chrome/cros_ec_typec.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10250 Уязвимость функции _ipmi_destroy_user() модуля drivers/char/ipmi/ipmi_msghandler.c драйвера алфавитноцифровых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2026-10257 Уязвимость функции ubi_resize_volume() модуля drivers/mtd/ubi/vmt.c драйвера памяти MTD ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10262 Уязвимость функции vti6_tnl_xmit() модуля net/ipv6/ip6_vti.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10435 Уязвимость функции __smc_create() модуля net/smc/af_smc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10452 Уязвимость парсера RDPEAR NDR RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10473 Уязвимость функции CheckPrimitiveExtent консольного графического редактора ImageMagic, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10519 Уязвимость функции btusb_disconnect() модуля drivers/bluetooth/btusb.c драйвера устройств Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10570 Уязвимость функции ringbuf_map_alloc() модуля kernel/bpf/ringbuf.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10609 Уязвимость функции uclogic_input_configured() модуля drivers/hid/hid-uclogic-core.c драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостно...
BDU:2026-10612 Уязвимость модулей fs/cifs/cifs_debug.c, fs/cifs/cifs_debug.h, fs/cifs/connect.c, fs/cifs/sess.c файловой системы CIFS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защища...
BDU:2026-10719 Уязвимость функции folio_unmap_invalidate(), модуля mm/truncate.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10721 Уязвимость функции smb_lazy_parent_lease_break_close() модуля fs/smb/server/oplock.c подсистемы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10729 Уязвимость функций __ksmbd_close_fd() и ksmbd_reopen_durable_fd() модуля fs/smb/server/vfs_cache.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2026-10733 Уязвимость функций batadv_bla_claim_dump_entry() и batadv_bla_backbone_dump() модуля net/batman-adv/bridge_loop_avoidance.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10888 Уязвимость функции usbtmc_release() модуля drivers/usb/class/usbtmc.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10954 Уязвимость компонента JavaScript: WebAssembly браузера Mozilla Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11094 Уязвимость функции fore200e_shutdown() модуля drivers/atm/fore200e.c драйвера сетевого адаптера ATM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11102 Уязвимость функции atmel_hlcdc_plane_atomic_duplicate_state() модуля drivers/gpu/drm/atmel-hlcdc/atmel_hlcdc_plane.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфи...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-15691 TigerVNC version prior to 1.10.1 is vulnerable to stack use-after-return, which occurs due to incorrect usage of stack memory...
CVE-2021-25443 A use after free vulnerability in conn_gadget driver prior to SMR AUG-2021 Release 1 allows malicious action by an attacker.
CVE-2021-39228 Memory Safety Issue when using patch or merge on state and assign the result back to state
CVE-2023-20212 A vulnerability in the AutoIt module of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (...
CVE-2023-48315 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48316 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48692 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48694 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48696 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48697 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48698 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2024-23310 A use-after-free vulnerability exists in the sopen_FAMOS_read functionality of The Biosig Project libbiosig 2.5.0 and Master...
CVE-2024-23638 SQUID-2023:11 Denial of Service in Cache Manager
CVE-2024-28889 BIG-IP SSL vulnerability
CVE-2024-39792 NGINX Plus MQTT vulnerability
CVE-2024-45105 An internal product security audit discovered a UEFI SMM (System Management Mode) callout vulnerability in some ThinkSystem s...
CVE-2024-8250 Expired Pointer Dereference in Wireshark
CVE-2025-10911 Libxslt: use-after-free with key data stored cross-rvt
CVE-2025-12119 Bulk write with options may read invalid memory
CVE-2025-30653 Junos OS and Junos OS Evolved: LSP flap in a specific MPLS scenario leads to rpd crash
CVE-2025-49794 Libxml: heap use after free (uaf) leads to denial of service (dos)
CVE-2025-49795 Libxml: null pointer dereference leads to denial of service (dos)
CVE-2025-54770 Grub2: use-after-free in net_set_vlan
CVE-2025-54771 Grub2: use-after-free in grub_file_close()
CVE-2025-61663 Grub2: missing unregister call for normal commands may lead to use-after-free
CVE-2025-61664 Grub2: missing unregister call for normal_exit command may lead to use-after-free
CVE-2026-10671 User thread can re-initialize an in-use `k_pipe`, corrupting kernel wait queues (`CONFIG_USERSPACE`)
CVE-2026-12610 Sssd: use-after-free crash in sssd' 'sssd_pam' process
CVE-2026-17523 Kernel: can:bcm: arbitrary kernel code execution leading to escalate privileges
CVE-2026-2436 Libsoup: libsoup: denial of service via use-after-free in soupserver during tls handshake
CVE-2026-30978 Heap-use-after-free in CIccCmm::AddXform()
CVE-2026-32873 ewe: Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2026-34001 Xorg: xwayland: x.org x server: use-after-free vulnerability leads to server crash and potential memory corruption
CVE-2026-35094 Libinput: libinput: information disclosure via dangling pointer in lua plugin handling
CVE-2026-42014 Gnutls: gnutls: use-after-free in gnutls_pkcs11_token_set_pin
CVE-2026-5165 Virtio-win: virtio-win: memory corruption via use-after-free in virtio blk device reset
CVE-2026-54778 CoreWCF: UnixDomainSocket Non-Reentrant POSIX Identity Resolution
CVE-2026-57435 Nokogiri: Possible Use-After-Free when setting an attribute value via `Nokogiri::XML::Attr#value=` or `#content=`
CVE-2026-58592 Ladybird - Web-Reachable Code Execution via Dangling FunctionType Reference in WebAssembly ESM Integration
CVE-2026-7111 Text::CSV_XS versions before 1.62 for Perl have a use-after-free when registered callbacks extend the Perl argument stack, wh...
CVE-2026-8854 IBM HTTP Server is affected by multiple vulnerabilities

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260223-40 23.02.2026 Отказ в обслуживании в Ansible Automation Platform 2.5 packages
VULN:20260616-45 16.06.2026 Отказ в обслуживании в Linux
VULN:20260616-46 16.06.2026 Отказ в обслуживании в Linux
VULN:20260723-36 23.07.2026 Отказ в обслуживании в Linux

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.