Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-826

Premature Release of Resource During Expected Lifetime

The product releases a resource that is still intended to be used by itself or another actor.
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2024-06032 Уязвимость инструмента настройки сервисов Consul и Consul Enterprise, связанная с преждевременным высвобождением ресурсов в течение ожидаемого срока службы, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-11273 Уязвимость операционной системы Ruijie Reyee OS, связанная с преждевременным освобождением ресурса в течение срока его эксплуатирования, позволяющая нарушителю прервать сеанс легитимного пользователя и вызвать отказ в обслуживании
BDU:2025-03866 Уязвимость функции lzma_stream_decoder_mt() библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12335 Уязвимость модуля USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12806 Уязвимость модуля mm/huge_memory.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14699 Уязвимость функции reqsk_fastopen_remove() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01384 Уязвимость функции virtio_irq_get_affinity() модуля drivers/virtio/virtio.c поддержки шины virtio ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-02337 Уязвимость функций sg_read() и sg_get_rq_mark() в модуле drivers/scsi/sg.c драйвера устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-03254 Уязвимость функции irdma_destroy_cq() модуля drivers/infiniband/hw/irdma/verbs.c драйвера InfiniBand ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-03323 Уязвимость функции do_rbd_add() модуля drivers/block/rbd.c драйвера блочных устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2026-04480 Уязвимость функции r535_gsp_postinit() модуля drivers/gpu/drm/nouveau/nvkm/subdev/gsp/r535.c драйвера поддержки инфраструктуры прямого рендеринга (DRI) видеокарт Nouveau (NVIDIA) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в...

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-1297 Consul Cluster Peering can Result in Denial of Service
CVE-2024-51727 Ruijie Reyee OS Premature Release of Resource During Expected Lifetime
CVE-2024-58249 In wxWidgets before 3.2.7, a crash can be triggered in wxWidgets apps when connections are refused in wxWebRequestCURL.
CVE-2025-24912 hostapd fails to process crafted RADIUS packets properly. When hostapd authenticates wi-fi devices with RADIUS authentication...
CVE-2025-31115 XZ has a heap-use-after-free bug in threaded .xz decoder
CVE-2026-32748 Squid has Denial of Service in ICP Response handling
CVE-2026-33526 Squid vulnerable to Denial of Service in ICP Request handling

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.