Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-825

Expired Pointer Dereference

The product dereferences a pointer that contains a location for memory that was previously valid, but is no longer valid.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-00827 Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-08545 Уязвимость интерфейсов GSER и HID USB-хоста Azure RTOS USBX, позволяющая нарушителю выполнить произвольный код
BDU:2023-08546 Уязвимость модулей поддержки и реализации подключения icmp, tcp, snmp, dhcp, nat и ftp сетевого стека TCP/IP Azure RTOS NetX Duo, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2024-00895 Уязвимость прокси-сервера Squid, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-02084 Уязвимость функции sopen_FAMOS_read библиотеки обработки медицинских сигналов libbiosig, позволяющая нарушителю выполнить произвольный код с помощью специально созданного файла
BDU:2024-06334 Уязвимость модуля фильтра MQTT веб-сервера NGINX Plus, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06592 Уязвимость диссектора NTLMSSP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-04794 Уязвимость демона Routing Protocol Daemon (RPD) операционных систем Juniper Networks Junos OS и Junos OS Evolved, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08056 Уязвимость компонентов vgic-init.c, vgic-mmio-v3.c, vgic.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08567 Уязвимость функции gf_filter_pid_get_packet утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2025-08580 Уязвимость функции gf_filter_pid_reconfigure_task_discard() файла src/filter_core/filter_pid.c, мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании за счет аварийного завершения работы приложения или выполнить произволь...
BDU:2025-08979 Уязвимость функции xmlSchematronGetNode библиотеки Libxml2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-10805 Уязвимость функции crypt_message() в модуле fs/smb/client/smb2ops.c поддержки клиента SMB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-12807 Уязвимость функции send_args() в модуле fs/dlm/lock.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-14755 Уязвимость функции ip6_output() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14784 Уязвимость функции normal_exit() загрузчика операционных систем Grub2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14787 Уязвимость загрузчика операционных систем Grub2, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14788 Уязвимость загрузчика операционных систем Grub2, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании и получить несанкционированный доступ к системе
BDU:2025-14789 Уязвимость функции net_set_vlan() модуля Network загрузчика операционных систем Grub2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15072 Уязвимость функции populate_cache_leaves() модуля arch/riscv/kernel/cacheinfo.c подсистемы управления модулями платформы с архитектурой RISC-V ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15291 Уязвимость функции iso_conn_free() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15816 Уязвимость компонента smb ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
BDU:2025-16147 Уязвимость функции ip6_xmit() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16149 Уязвимость функции __sk_dst_get() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16155 Уязвимость функции tls_strp_msg_hold() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00311 Уязвимость библиотеки libxslt, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00710 Уязвимость функции spectrum_mr() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00897 Уязвимость компонента devlink ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01132 Уязвимость функции inet6_addr_del() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01488 Уязвимость функции ext4_truncate() модуля fs/ext4/inode.c файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-01629 Уязвимость функции efivar_ssdt_load() модуля drivers/firmware/efi/efi.c драйвера прошивок ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-02963 Уязвимость функции smb2_query_info_compound() компонента fs/smb/client/smb2ops.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2026-02965 Уязвимость компонента sound/soc/intel/avs ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2026-03175 Уязвимость функции seqiv_aead_encrypt() модуля crypto/seqiv.c криптографической подсистемы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03270 Уязвимость функции adv7511_remove() модуля drivers/gpu/drm/bridge/adv7511/adv7511_drv.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и...
BDU:2026-03622 Уязвимость библиотеки mongo-c-driver, связанная с разыменованием указателя с истекшим сроком действия, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-05766 Уязвимость компонента NFSD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06509 Уязвимость модуля net/core/skmsg.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-06705 Уязвимость компонента sch_teql ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07385 Уязвимость функции arp_create() в модуле net/ipv4/arp.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07487 Уязвимость модуля mod_mem_cache веб-сервера IBM HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07605 Уязвимость модуля безопасности ядра AppArmor операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07835 Уязвимость функции sock_def_readable() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-07836 Уязвимость функции add_adev() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08732 Уязвимость функции mt6370_probe() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08794 Уязвимость функции ip6fl_seq_show() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-08853 Уязвимость функции alps_disconnect() модуля drivers/input/mouse/alps.c драйвера мыши ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09298 Уязвимость функции rmap_remove() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2026-09447 Уязвимость функции uas_queuecommand_lck() модуля drivers/usb/storage/uas.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09448 Уязвимость функции ep_free() компонента eventpoll.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09454 Уязвимость компонента net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09658 Уязвимость функции gnutls_pkcs11_token_set_pin() файла lib/pkcs11_write.c b/lib/pkcs11_write.c криптографической библиотеки GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09832 Уязвимость компонента DOM: Core HTML браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09834 Уязвимость библиотеки для работы с GIF файлами GIFLIB, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-09997 Уязвимость модуля для языка программирования Perl Text::CSV_XS, связанная с использованием памяти после её освобождения, позволяющая нарушителю, действующему удалённо, выполнить произвольный код
BDU:2026-10000 Уязвимость компонента WebRTC браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10247 Уязвимость функции cros_typec_get_switch_handles() модуля drivers/platform/chrome/cros_ec_typec.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10250 Уязвимость функции _ipmi_destroy_user() модуля drivers/char/ipmi/ipmi_msghandler.c драйвера алфавитноцифровых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2026-10257 Уязвимость функции ubi_resize_volume() модуля drivers/mtd/ubi/vmt.c драйвера памяти MTD ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10262 Уязвимость функции vti6_tnl_xmit() модуля net/ipv6/ip6_vti.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10435 Уязвимость функции __smc_create() модуля net/smc/af_smc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10452 Уязвимость парсера RDPEAR NDR RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10473 Уязвимость функции CheckPrimitiveExtent консольного графического редактора ImageMagic, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10519 Уязвимость функции btusb_disconnect() модуля drivers/bluetooth/btusb.c драйвера устройств Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10570 Уязвимость функции ringbuf_map_alloc() модуля kernel/bpf/ringbuf.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10609 Уязвимость функции uclogic_input_configured() модуля drivers/hid/hid-uclogic-core.c драйвера подсистемы устройств пользовательского интерфейса ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостно...
BDU:2026-10612 Уязвимость модулей fs/cifs/cifs_debug.c, fs/cifs/cifs_debug.h, fs/cifs/connect.c, fs/cifs/sess.c файловой системы CIFS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защища...
BDU:2026-10719 Уязвимость функции folio_unmap_invalidate(), модуля mm/truncate.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10721 Уязвимость функции smb_lazy_parent_lease_break_close() модуля fs/smb/server/oplock.c подсистемы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10729 Уязвимость функций __ksmbd_close_fd() и ksmbd_reopen_durable_fd() модуля fs/smb/server/vfs_cache.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищ...
BDU:2026-10733 Уязвимость функций batadv_bla_claim_dump_entry() и batadv_bla_backbone_dump() модуля net/batman-adv/bridge_loop_avoidance.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-10888 Уязвимость функции usbtmc_release() модуля drivers/usb/class/usbtmc.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-10954 Уязвимость компонента JavaScript: WebAssembly браузера Mozilla Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11094 Уязвимость функции fore200e_shutdown() модуля drivers/atm/fore200e.c драйвера сетевого адаптера ATM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-11102 Уязвимость функции atmel_hlcdc_plane_atomic_duplicate_state() модуля drivers/gpu/drm/atmel-hlcdc/atmel_hlcdc_plane.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфи...
BDU:2026-11388 Уязвимость механизма управления теневыми таблицами страниц (Shadow MMU) подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызва...
BDU:2026-11391 Уязвимость функции sctp_process_asconf_param() модуля net/sctp/sm_make_chunk.c ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии до уровня root
BDU:2026-11423 Уязвимость функции have_mon_and_osd_map() компонента net/ceph/ceph_common.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11493 Уязвимость компонента drivers/spi/spi-tegra210-quad.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11770 Уязвимость компонента hns3 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11846 Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность...
BDU:2026-12269 Уязвимость функции acpi_ec_setup() модуля drivers/acpi/ec.c драйвера расширенного интерфейса конфигурации и питания ACPI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защи...
BDU:2026-12286 Уязвимость функции xfrm_nat_keepalive_net_init() модуля net/xfrm/xfrm_nat_keepalive.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой и...
BDU:2026-12298 Уязвимость функции file_thp_enabled() модуля mm/huge_memory.c подсистемы управления памятью ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12301 Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность...
BDU:2026-12326 Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность...
BDU:2026-12341 Уязвимость функции spi_register_controller() модуля drivers/spi/spi.c драйвера устройств SPI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12406 Уязвимость функции scsi_queue_rq() модуля drivers/scsi/scsi_lib.c драйвера устройств SCSI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
BDU:2026-12488 Уязвимость функции parse_durable_handle_context() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12489 Уязвимость функции smb2_get_ksmbd_tcon() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12505 Уязвимость функции gem_ptp_remove() модуля drivers/net/ethernet/cadence/macb_ptp.c драйвера сетевых адаптеров ethernet cadence ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступност...
BDU:2026-12515 Уязвимость функций ext4_register_sysfs(), ext4_unregister_sysfs() модуля fs/ext4/sysfs.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12519 Уязвимость функции xfsaild_push() модуля fs/xfs/xfs_trans_ail.c файловой системы Xfs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12532 Уязвимость функции xe_sriov_packet_write_single() модуля drivers/gpu/drm/xe/xe_sriov_packet.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостно...
BDU:2026-12533 Уязвимость функции efa_com_cmd_exec() модуля drivers/infiniband/hw/efa/efa_com.c драйвера InfiniBand ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12537 Уязвимость функций emac_rx_packet_zc() и emac_rx_packet() модуля drivers/net/ethernet/ti/icssg/icssg_common.c драйвера сетевых адаптеров ethernet ti ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, це...
BDU:2026-12543 Уязвимость функции mgmt_add_adv_patterns_monitor_complete() модуля net/bluetooth/mgmt.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инфор...
BDU:2026-12574 Уязвимость функции fops_vcodec_release() модуля drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.c драйвера мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, ц...
BDU:2026-12594 Уязвимость функции lan966x_fdma_reload() модуля drivers/net/ethernet/microchip/lan966x/lan966x_fdma.c драйвера сетевых адаптеров ethernet microchip ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, цел...
BDU:2026-12600 Уязвимость функции nft_ct_timeout_obj_destroy() модуля net/netfilter/nft_ct.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12795 Уязвимость функции xfrm_policy_fini() модуля net/xfrm/xfrm_policy.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-12810 Уязвимость функций free_kthread_struct(), kthread_exit() модуля kernel/kthread.c, функции make_task_dead() модуля kernel/exit.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступнос...
BDU:2026-13711 Уязвимость функции iris_hfi_gen2_session_stop() модуля drivers/media/platform/qcom/iris/iris_hfi_gen2_command.c драйвера мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13716 Уязвимость функции ipc_idr_alloc() ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
BDU:2026-13745 Уязвимость функции pppol2tp_recv() модуля drivers/net/ppp/ppp_generic.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13857 Уязвимость функции rds_ib_setup_qp() модуля net/rds/ib_cm.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13879 Уязвимость функции pch_spi_pd_remove() модуля drivers/spi/spi-topcliff-pch.c драйвера устройств SPI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13884 Уязвимость функции mes_userq_create_wptr_mapping() модуля drivers/gpu/drm/amd/amdgpu/mes_userqueue.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциаль...
BDU:2026-13888 Уязвимость функции kvm_vcpu_init_nested() модуля arch/arm64/kvm/nested.c подсистемы виртуализации на платформе ARM 64бит ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защи...
BDU:2026-13897 Уязвимость функции sctp_sock_dump_one() модуля net/sctp/diag.c реализации протокола SCTP (Stream Control Transmission Protocol) ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуж...
BDU:2026-13901 Уязвимость функции sctp_sf_do_5_2_6_stale() модуля net/sctp/sm_statefuns.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13905 Уязвимость функции sctp_process_strreset_resp() модуля net/sctp/stream.c реализации протокола SCTP (Stream Control Transmission Protocol) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13917 Уязвимость функций xe_gem_prime_import(), xe_dma_buf_init_obj() модуля drivers/gpu/drm/xe/xe_dma_buf.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13919 Уязвимость функции __iommu_group_set_domain_internal() модуля drivers/iommu/iommu.c драйвера IOMMU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13926 Уязвимость функции drm_gem_change_handle_ioctl() модуля drivers/gpu/drm/drm_gem.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-13930 Уязвимость функции need_futex_hash_allocate_default() модуля kernel/fork.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13931 Уязвимость функции xe_exec_queue_create_ioctl() модуля drivers/gpu/drm/xe/xe_exec_queue.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13948 Уязвимость функции icmpv6_rcv() модуля net/ipv6/icmp.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13950 Уязвимость функции advance_sched() модуля net/sched/sch_taprio.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информац...
BDU:2026-13963 Уязвимость функции bpf_iter_unix_seq_show() модуля net/unix/af_unix.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13973 Уязвимость функции qp_send_message() модуля drivers/crypto/hisilicon/sec2/sec_crypto.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность...
BDU:2026-13980 Уязвимость функции hci_uart_register_dev() модуля drivers/bluetooth/hci_ldisc.c драйвера устройств Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инфор...
BDU:2026-13989 Уязвимость функций bpf_iter_task_vma_new(), bpf_iter_task_vma_destroy() модуля kernel/bpf/task_iter.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-13993 Уязвимость функции bpf_jit_prog_release_other() модуля kernel/bpf/core.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14012 Уязвимость функции phonet_device_destroy() модуля net/phonet/pn_dev.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14019 Уязвимость функции inet_frag_queue_flush() модуля net/ipv4/inet_fragment.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14052 Уязвимость функции ipip6_tunnel_xmit() модуля net/ipv6/sit.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14080 Уязвимость функции xe_eu_stall_stream_close() модуля drivers/gpu/drm/xe/xe_eu_stall.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и до...
BDU:2026-14084 Уязвимость функции mbox_test_probe() модуля drivers/mailbox/mailbox-test.c драйвера оборудования почтовых ящиков ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой и...
BDU:2026-14218 Уязвимость функции mpc52xx_spi_probe() модуля drivers/spi/spi-mpc52xx.c драйвера устройств SPI ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14221 Уязвимость функции ovpn_net_xmit() модуля drivers/net/ovpn/io.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14232 Уязвимость компонентов unix_gc(). Igor, MSG_PEEK. Lets ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14233 Уязвимость компонента lib/rhashtable.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14268 Уязвимость функции p9_client_walk() модуля net/9p/client.c реализации протокола 9P ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14270 Уязвимость функции ipv6_hop_ioam() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14278 Уязвимость функции spi_qup_init_dma() модуля drivers/spi/spi-qup.c драйвера устройств SPI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14327 Уязвимость функции ieee80211_invoke_fast_rx() модуля net/mac80211/rx.c реализации стека mac80211 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14346 Уязвимость функции rocket_ioctl_create_bo() модуля drivers/accel/rocket/rocket_gem.c драйвера устройств ускорения вычислений ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность...
BDU:2026-14349 Уязвимость функции omapfb_mmap() модуля drivers/video/fbdev/omap2/omapfb/omapfb-main.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность за...
BDU:2026-14373 Уязвимость функции omap2430_probe() модуля drivers/usb/musb/omap2430.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14375 Уязвимость функции ip6_parse_tlv() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14379 Уязвимость функции dw8250_probe() модуля drivers/tty/serial/8250/8250_dw.c драйвера консоли TTY на последовательном порте ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защ...
BDU:2026-14382 Уязвимость функции ip6_parse_tlv() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14403 Уязвимость функции tlb_flush() модуля arch/arm64/include/asm/tlb.h ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14407 Уязвимость функции tcp_ao_delete_key() модуля net/ipv4/tcp_ao.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14411 Уязвимость функции _dwc2_hcd_urb_dequeue() модуля drivers/usb/dwc2/hcd.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-14413 Уязвимость функции dpu_writeback_init() модуля drivers/gpu/drm/msm/disp/dpu1/dpu_writeback.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостнос...
BDU:2026-14432 Уязвимость функции store_modes() модуля drivers/video/fbdev/core/fbsysfs.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой инф...
BDU:2026-14480 Уязвимость реализации протокола Stream Control Transmission Protocol (SCTP) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-14711 Уязвимость функции ip_vs_bind_dest компонента ipvs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-15691 TigerVNC version prior to 1.10.1 is vulnerable to stack use-after-return, which occurs due to incorrect usage of stack memory...
CVE-2021-25443 A use after free vulnerability in conn_gadget driver prior to SMR AUG-2021 Release 1 allows malicious action by an attacker.
CVE-2021-39228 Memory Safety Issue when using patch or merge on state and assign the result back to state
CVE-2023-20212 A vulnerability in the AutoIt module of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (...
CVE-2023-48315 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48316 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48692 Azure RTOS NetX Duo Remote Code Execution Vulnerability
CVE-2023-48694 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48696 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48697 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2023-48698 Azure RTOS USBX Remote Code Execution Vulnerability
CVE-2024-23310 A use-after-free vulnerability exists in the sopen_FAMOS_read functionality of The Biosig Project libbiosig 2.5.0 and Master...
CVE-2024-23638 SQUID-2023:11 Denial of Service in Cache Manager
CVE-2024-28889 BIG-IP SSL vulnerability
CVE-2024-39792 NGINX Plus MQTT vulnerability
CVE-2024-45105 An internal product security audit discovered a UEFI SMM (System Management Mode) callout vulnerability in some ThinkSystem s...
CVE-2024-8250 Expired Pointer Dereference in Wireshark
CVE-2025-10911 Libxslt: use-after-free with key data stored cross-rvt
CVE-2025-12119 Bulk write with options may read invalid memory
CVE-2025-30653 Junos OS and Junos OS Evolved: LSP flap in a specific MPLS scenario leads to rpd crash
CVE-2025-49794 Libxml: heap use after free (uaf) leads to denial of service (dos)
CVE-2025-49795 Libxml: null pointer dereference leads to denial of service (dos)
CVE-2025-54770 Grub2: use-after-free in net_set_vlan
CVE-2025-54771 Grub2: use-after-free in grub_file_close()
CVE-2025-61663 Grub2: missing unregister call for normal commands may lead to use-after-free
CVE-2025-61664 Grub2: missing unregister call for normal_exit command may lead to use-after-free
CVE-2026-10671 User thread can re-initialize an in-use `k_pipe`, corrupting kernel wait queues (`CONFIG_USERSPACE`)
CVE-2026-12610 Sssd: use-after-free crash in sssd' 'sssd_pam' process
CVE-2026-17523 can: bcm: switch timer to HRTIMER_MODE_SOFT and remove hrtimer_tasklet
CVE-2026-2436 Libsoup: libsoup: denial of service via use-after-free in soupserver during tls handshake
CVE-2026-30978 Heap-use-after-free in CIccCmm::AddXform()
CVE-2026-32873 ewe: Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2026-34001 Xorg: xwayland: x.org x server: use-after-free vulnerability leads to server crash and potential memory corruption
CVE-2026-35094 Libinput: libinput: information disclosure via dangling pointer in lua plugin handling
CVE-2026-42014 Gnutls: gnutls: use-after-free in gnutls_pkcs11_token_set_pin
CVE-2026-5165 Virtio-win: virtio-win: memory corruption via use-after-free in virtio blk device reset
CVE-2026-54778 CoreWCF: UnixDomainSocket Non-Reentrant POSIX Identity Resolution
CVE-2026-57435 Nokogiri: Possible Use-After-Free when setting an attribute value via `Nokogiri::XML::Attr#value=` or `#content=`
CVE-2026-58592 Ladybird - Web-Reachable Code Execution via Dangling FunctionType Reference in WebAssembly ESM Integration
CVE-2026-7111 Text::CSV_XS versions before 1.62 for Perl have a use-after-free when registered callbacks extend the Perl argument stack, wh...
CVE-2026-76890 Expired Pointer Dereference in Wireshark
CVE-2026-76891 Expired Pointer Dereference in Wireshark
CVE-2026-77220 PDFio < 1.6.5 Dangling Pointer via Dictionary String-Formatting
CVE-2026-78123 strongSwan 5.0.2 through 6.0.7 has an Expired Pointer Dereference in PKCS#7 parsing in the openssl plugin.
CVE-2026-8854 IBM HTTP Server is affected by multiple vulnerabilities

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260223-40 23.02.2026 Отказ в обслуживании в Ansible Automation Platform 2.5 packages
VULN:20260616-45 16.06.2026 Отказ в обслуживании в Linux
VULN:20260616-46 16.06.2026 Отказ в обслуживании в Linux
VULN:20260723-36 23.07.2026 Отказ в обслуживании в Linux
VULN:20260819-32 19.08.2026 Выполнение произвольного кода в Linux
VULN:20260819-84 19.08.2026 Выполнение произвольного кода в Firefox
VULN:20260827-46 27.08.2026 Повышение привилегий в Linux
VULN:20260827-47 27.08.2026 Выполнение произвольного кода в Linux
VULN:20260904-102 04.09.2026 Отказ в обслуживании в Linux
VULN:20260904-120 04.09.2026 Выполнение произвольного кода в Linux
VULN:20260904-123 04.09.2026 Выполнение произвольного кода в Linux
VULN:20260904-17 04.09.2026 Выполнение произвольного кода в Linux
VULN:20260904-80 04.09.2026 Выполнение произвольного кода в Linux
VULN:20260904-87 04.09.2026 Выполнение произвольного кода в Linux
VULN:20260909-61 09.09.2026 Выполнение произвольного кода в Linux
VULN:20260909-76 09.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-100 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-106 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-122 17.09.2026 Отказ в обслуживании в Linux
VULN:20260917-126 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-13 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-133 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-138 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-14 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-140 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-147 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-148 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-165 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-167 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-179 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-192 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-194 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-212 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-215 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-25 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-27 17.09.2026 Отказ в обслуживании в Linux
VULN:20260917-32 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-37 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-43 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-49 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-52 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-53 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-58 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-59 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-63 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-69 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-72 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-76 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-87 17.09.2026 Выполнение произвольного кода в Linux
VULN:20260917-89 17.09.2026 Выполнение произвольного кода в Linux

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.