Каталоги
В сервис интегрированы наиболее популярные публичных базы знаний:
- Сертификаты СЗИ - Государственный реестр сертифицированных средств защиты информации опубликованный Федеральной службой по техническому и экспортному контролю, может быть использован для контроля актуальности используемых СЗИ в организации.
- CVE уязвимости - общедоступная публичная база уязвимостей Common Vulnerabilities and Exposures (CVE). Миссия программы CVE заключается в выявлении, определении и каталогизации публично раскрываемых уязвимостей в сфере кибербезопасности. Для каждой уязвимости в каталоге существует одна запись CVE. Уязвимости обнаруживаются, затем присваиваются и публикуются организациями по всему миру, которые сотрудничают с программой CVE. Партнеры публикуют записи CVE для единообразного описания уязвимостей. Специалисты в области информационных технологий и кибербезопасности используют записи CVE, чтобы убедиться, что они обсуждают одну и ту же проблему, и координировать свои усилия по определению приоритетности и устранению уязвимостей.
- БДУ ФСТЭК уязвимости - раздел Уязвимости Банка данных уязвимостей опубликованная Федеральной службой по техническому и экспортному контролю совместно с Государственным научно-исследовательским испытательным институтом проблем технической защиты информации. Одной из целей создания банка данных угроз безопасности информации является объединение специалистов в области информационной безопасности для решения задач повышения защищенности информационных систем.
- НКЦКИ уязвимости - общедоступная публичная база уязвимостей Национального координационного центра по компьютерным инцидентам (НКЦКИ), обеспечивающего координацию деятельности субъектов КИИ по обнаружению, предупреждению, ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
- MITRE ATT&CK – Adversarial Tactics, Techniques & Common Knowledge – Тактики, техники и общеизвестные знания о злоумышленниках. Это основанная на реальных наблюдениях база знаний компании Mitre, содержащая описание тактик, приемов и методов, используемых киберпреступниками. База создана в 2013 году и регулярно обновляется, цель – составление структурированной матрицы используемых киберпреступниками приемов, чтобы упростить задачу реагирования на киберинциденты.
- БДУ ФСТЭК и Новая БДУ ФСТЭК – раздел Угрозы Банка данных угроз, опубликованный в 2015 году Федеральной службой по техническому и экспортному контролю и Государственным научно-исследовательским испытательным институтом проблем технической защиты информации, обязателен при моделировании угроз при построении систем защиты персональных данных, критической информационной инфраструктуры, государственных информационных систем.
Каталог Справка открывает раздел документации по каталогам.
Уязвимости CVE, БДУ ФСТЭК и НКЦКИ
Каталоги CVE уязвимости, БДУ ФСТЭК уязвимости и НКЦКИ уязвимости предоставляют дополнительный контент и обогащают информацией описание уязвимостей от сканеров в модуле Технические уязвимости.
Интерфейс каталогов идентичен и содержит следующие блоки:
- Метрики:
- Найденные уязвимости – отображает количество найденных в отчетах от сканеров уязвимостей которые связаны с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей);
- Уязвимые хосты – отображает количество хостов на которых обнаружены уязвимости связанные с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей).
- Табличную часть Каталог уязвимостей:
- Фильтр по полю Идентификатор - особенностью данного фильтра является автоматический разбор текста с последующим извлечением из текста идентификаторов. Для этого необходимо вставить произвольный текст с идентификаторами в поле и добавить в фильтр через кнопку плюс;
- Табличную часть с полями для каталогов CVE и БДУ ФСТЭК:
- Идентификатор - id уязвимости в базе уязвимостей;
- Описание - текстовое описание уязвимости;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- CVSS - числовая оценка уязвимости согласно источнику, с указанием даты выявления уязвимости экспертами, оценка отображается цветом согласно оценке CVSS 0.1 – 3.9 Low Зеленый,
4.0 – 6.9 Medium Желтый, 7.0 – 8.9 High Оранжевый, 9.0 – 10.0 Critical Красный.
- Табличную часть с полями для каталогов CVE :
- Дата бюллетеня - информация о дате публикации бюллетеня содержащего уязвимости;
- Идентификатор - id уязвимости в базе уязвимостей;
- Информация - текстовое описание уязвимости;
- Вектор атаки - локальный или сетевой вектор атаки;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- Наличие обновления - - флаг, данный статус отображается если база уязвимостей содержит информацию о наличии обновлений от производителя уязвимого ПО;
- Дата выявления - даты выявления уязвимости экспертами.
- Чекбокс «Только обнаруженные уязвимости» - устанавливает фильтр на табличную часть для отображения только обнаруженные уязвимости.
- Функционал для экспорта всех уязвимостей каталога.
- Для каталога добавляется функционал Варианты отображения:
- Бюллетени - изменяет отображение табличной части на реестр бюллетеней, отображает общее количество уязвимостей в бюллетени в поле Уязвимостей в бюллетени и статус по обнаружению в поле Обнаружено - данный статус отображается если хотя бы одна уязвимость из бюллетеня обнаружена в инфраструктуре.
- Уязвимости.
MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК
Данные из каталогов MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК могут использоваться для контекстного наполнения риска в модуле Риски.
Каждый из указанных каталогов сформирован по собственной схеме данных, которая не соответствует подходу оценки риска, используемому в сервисе. Но в основе своей указанные базы описывают все те же риски информационной безопасности, каждый под своим углом. Поэтому они добавлены в сервис и как отдельные компоненты и как основа для создания рисков, угроз или уязвимостей.
Каталоги могут использоваться в сервисе с целью:
- Облегчения процесса формирования рисков, угроз и уязвимостей;
- Обогащения информации по рискам (угрозам, уязвимостям) созданным в сервисе.
- Взгляда на компанию и оценку рисков через публичные каталоги угроз.
Сервис позволяет установить связь между объектами из каталогов и 3 типами объектов сервиса: угрозами, уязвимостями или рисками безопасности:
- Уязвимости могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK и способами реализации Новой БДУ ФСТЭК.
- Угрозы могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами и последствиями Новой БДУ ФСТЭК.
- Риски могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами, способами реализации и последствиями Новой БДУ ФСТЭК.
Такой широкий выбор возможных связей сделан потому, что объекты из каталогов угроз могут быть или угрозой или уязвимостью в контексте сервиса.
Например, УБИ.004 Угроза аппаратного сброса пароля BIOS из БДУ ФСТЭК в контексте сервиса является уязвимостью, особенностью активов типа Микропрограммное обеспечение, которая может привести к реализации угрозы Несанкционированного локального доступа к BIOS.
В большинстве случаев угрозы из БДУ ФСТЭК и техники из MITRE ATT@CK являются именно уязвимостями, использование которых ведет к реализации угроз безопасности, но бывают и исключения.
Для рисков, угроз и уязвимостей из базы Community связи с каталогами угроз уже установлены.
Связь с каталогом угроз может быть прямой или косвенной. Например, если уязвимость связана с угрозой из БДУ ФСТЭК то и все риски, в составе которых есть данная уязвимость будут автоматически связаны с угрозой из БДУ ФСТЭК.
Каталог БДУ ФСТЭК - это реестр рисков от банка данных угроз безопасности информации ФСТЭК России.
Каждая угроза содержит описание, рекомендации к каким типам активов может быть применена эта угроза, классификация по свойствам информации и вероятные источники угрозы. Дополнительно в блоке Связанные риски указаны связанные риски, а в блоке Каталоги указываются связи с записями из других каталогов.
Каталог Новая БДУ ФСТЭК от банка данных угроз безопасности информации ФСТЭК России содержит:
- матрицу Способы реализации (возникновения угроз) - каждая ячейка которых содержит описание поверхности атаки: группу способов, уровень возможностей нарушителя, возможные реализуемые угрозы, компоненты объектов воздействия, возможные меры защиты;
- Негативные последствия - перечень негативных последствий в классификации ФСТЭК в виде кода и описания;
- Угрозы - реестр угроз с описанием, каждая угроза содержит возможные объекты воздействия и возможные способы реализации угроз;
- Объекты - перечень объектов последствий с описанием и компонентами которые могут входить в состав объекта;
- Компоненты - перечень компонентов объектов воздействия с указанием объектов воздействия на которых они могут располагаться;
- Нарушители - уровни возможностей нарушителей классифицированные по возможностям и компетенции;
- Меры защиты - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя.
Каталог MITRE ATT&CK содержит:
- Матрица - содержит тактики и техники злоумышленника, позволяет на основании тактики или техники создать риск или уязвимость, в матрице указаны связи с рисками в базе Community и с рисками в базе команды;
- Тактики - направления действия нарушителя на том или ином этапе cyberkillchane;
- Техники - конкретные действия нарушителя для достижения цели на конкретном шаге cyberkillchane;
- Контрмеры - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя;
- Преступные группы - описание APT группировок и их особенности и модель поведения;
- Инструменты - ПО используемое нарушителями для вредоносного воздействия.
Матрицы могут использоваться для построения тепловой карты рисков наложенных на матрицы угроз и уязвимостей.
Сертификаты СЗИ
Каталог Сертификаты СЗИ может быть использован в модуле Активы как источник информации для поля Номер сертификата СЗИ. В модуле активов есть возможность вести реестр СЗИ используемых в организации, в свою очередь каталог сертификатов СЗИ позволяет связать актив с каталогом через поле актива Номер сертификата СЗИ.
Каталог Сертификаты СЗИ содержит реестр с информацией о номере сертификата, сроке действия сертификата и сроке поддержки СЗИ. Кроме реестра каталог содержит следующие метрики:
- Имеющиеся СЗИ - отображает количество активов у которых заполнено поле Номер сертификата СЗИ;
- Скоро будут просрочены - отображает количество активов у которых срок действия сертификата меньше 90 календарных дней;
- Просроченные сертификаты - отображает количество активов у которых срок действия сертификата уже истек;
- Истекшая поддержка - отображает количество активов у которых срок действия сертификата уже истек.
Каждая метрика ведёт в реестр активов и выводит список СЗИ, отфильтрованный по соответствующим параметрам.
Нажав на просмотр сертификата, мы увидим карточку сертификата, сервис хранит информацию о следующих данных:
- Номер сертификата;
- Дата внесения в реестр;
- Срок действия сертификата;
- Срок окончания тех. поддержки;
- Наименование средства (шифр);
- Схема сертификации;
- Испытательная лаборатория;
- Орган по сертификации;
- Заявитель;
- Наименования документов соответствия;
- Реквизиты заявителя.
Реестр обновляется автоматически один раз в месяц.
Куда я попал?
100)" :class="{'content-width-sticky': scrolled}" class="overflow-auto w-100">
CWE-843
Access of Resource Using Incompatible Type ('Type Confusion')
The product allocates or initializes a resource such as a pointer, object, or variable using one type, but it later accesses that resource using a type that is incompatible with the original type.
| Тип уязвимости: | Не зависит от других уязвимостей |
Идентификаторы ФСТЭК уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| BDU:2015-06140 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-06141 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-06142 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-06143 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-06144 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08894 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08895 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08896 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08897 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08898 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-10070 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10071 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10074 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10075 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10198 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10199 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10200 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10207 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10208 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10209 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10210 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10211 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10212 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10283 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10284 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10585 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10586 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10587 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10588 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10589 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10590 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10591 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10592 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10593 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10594 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10595 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10596 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10651 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10652 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10653 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10810 | Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-10811 | Уязвимость браузера Firefox ESR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11091 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11092 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11095 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11099 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11490 | Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11821 | Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-12026 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00275 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00276 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00308 | Уязвимость интерпретатора PHP, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00370 | Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00414 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01366 | Уязвимость интерпретатора PHP, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01367 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01368 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01369 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01370 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или выполнить произвольный код |
| BDU:2016-01781 | Уязвимость программной платформы Flash Player, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса |
| BDU:2016-01782 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01783 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-00934 | Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01086 | Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2018-01087 | Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01251 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01252 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01253 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01535 | Уязвимость программной платформы Flash Player, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00128 | Уязвимость библиотеки pcwin.dll программного обеспечения контроля температуры GUIcon, связанная с ошибкой несоответствия используемых типов данных, позволяющая нарушителю удаленно выполнить код |
| BDU:2019-00130 | Уязвимость библиотеки 3core.dll программного обеспечения контроля температуры GUIcon, связанная с ошибкой несоответствия используемых типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00876 | Уязвимость в коде "psi/zdevice2.c" набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с ошибками типа setcolorspace, позволяющая нарушителю обойти установленный контроль доступа |
| BDU:2019-00877 | Уязвимость в коде "psi/zdevice2.c" набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с ошибками типа JBIG2Decode, позволяющая нарушителю обойти установленный контроль доступа |
| BDU:2019-01277 | Уязвимость функции of __proto__ mutations JIT-компилятора IonMonkey браузера Firefox ESR, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2019-01557 | Уязвимость JIT-компилятора IonMonkey браузеров Firefox и Firefox ESR, связанная с ошибкой преобразования типов данных, позволяющая нарушителю оказать воздействие на целостность защищаемых данных |
| BDU:2020-00174 | Уязвимость JIT-компилятора IonMonkey браузеров Firefox и Firefox ESR, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслужив... |
| BDU:2020-00867 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01326 | Уязвимость компонента shiftfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01407 | Уязвимость функции xsltNumberFormatGetMultipleLevel библиотеки для анализа XML-документов libxslt, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01451 | Уязвимость браузеров Firefox, Firefox ESR, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01583 | Уязвимость модуля отображения WebKit операционных систем iOS, tvOS и watchOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01645 | Уязвимость модуля отображения WebKit, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01647 | Уязвимость модуля отображения WebKit, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01698 | Уязвимость браузера Google Chrome, связанная с доступом к ресурсу с использованием несовместимого типа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность |
| BDU:2020-01802 | Уязвимость функции типизации в JavaScript браузера Google Chrome позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2020-01969 | Уязвимость компонента V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных |
| BDU:2020-02413 | Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с доступом к ресурсу через несовместимые типы,... |
| BDU:2020-02858 | Уязвимость программной платформы Flash Player, связанная с ошибкой преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03667 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-03749 | Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-03752 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-04223 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04224 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04225 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2015, Adobe Acrobat Reader 2015, связанная с ошибками преобразов... |
| BDU:2020-04471 | Уязвимость операционных систем iOS, iPadOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с ошибками преобразования типов данных, позво... |
| BDU:2020-04646 | Уязвимость программы редактирования PDF-файлов Foxit PhantomPDF и программы просмотра PDF-файлов Foxit, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04647 | Уязвимость программы редактирования PDF-файлов Foxit PhantomPDF и программы просмотра PDF-файлов Foxit, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04797 | Уязвимость компонента net/bluetooth/l2cap_core.c ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2021-00003 | Уязвимость программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00080 | Уязвимость JIT-оптимизации браузера Firefox, связанная с доступом к данным без контроля типов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01201 | Уязвимость реализации команды OCRAndExportToExcel программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01202 | Уязвимость реализации команды SetFieldValue программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01203 | Уязвимость реализации команды GetFieldValue программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01205 | Уязвимость реализации команды RotatePage программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01206 | Уязвимость реализации команды AddWatermark программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01207 | Уязвимость реализации команды Export программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01460 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с доступом к данным без контроля типов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01471 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01488 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01506 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-02087 | Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02201 | Уязвимость реализации синтаксического анализа CR3-файлов плагина для просмотра RAW-изображений Raw Image Extension, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02338 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02349 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03191 | Уязвимость реализации стека Bluetooth в ядре операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2021-03232 | Уязвимость подсистемы еBPF ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03562 | Уязвимость реализации синтаксического анализа файлов формата PDF программного средства для нанесения электронных пометок Autodesk Design Review, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03771 | Уязвимость графического редактора Adobe Photoshop, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03778 | Уязвимость графического редактора Adobe Photoshop, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03877 | Уязвимость графического редактора Adobe Photoshop, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03911 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03944 | Уязвимость графического редактора Adobe Photoshop, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04017 | Уязвимость программного обеспечения для программируемых логических контроллеров DIAScreen, связанная с ошибками смешения типов данных, позволяющая нарушителю передать в приложение специально созданные данные и выполнить произвольный код |
| BDU:2021-04019 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04040 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04241 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04242 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04374 | Уязвимость графического редактора Adobe Photoshop CC, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04456 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с ошибками смешения т... |
| BDU:2021-04690 | Уязвимость конструктора VDasher библиотеки для воспроизведения Lottie анимаций Rlottie, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2021-04772 | Уязвимость компонента макета модуля отображения Blink браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04794 | Уязвимость компонента макета модуля отображения Blink браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04922 | Уязвимость браузера Google Chrome, связанная с ошибкой преобразования типов, позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы |
| BDU:2021-04932 | Уязвимость операционных систем macOS, watchOS, iOS, iPadOS, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код с привилегиями суперпользователя |
| BDU:2021-04977 | Уязвимость ядра XNU операционных систем Apple iOS и Mac OS, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код |
| BDU:2021-05160 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживан... |
| BDU:2021-05216 | Уязвимость движка JavaScript V8 веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-05505 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2021-05536 | Уязвимость реализации функции check_map_func_compatibility() ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-05576 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выпол... |
| BDU:2021-05590 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06030 | Уязвимость модуля отображения веб-страниц WPE WebKit браузера Safari для операционных систем iOS, iPadOS, tvOS, watchOS, macOS, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06132 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06208 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06261 | Уязвимость компонента loader браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2021-06401 | Уязвимость открытой реализации протокола OpenLDAP, связанная с доступом к ресурсу с использованием несовместимого типа, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2021-06410 | Уязвимость компонента mm/mremap.c ядра операционной системы Linux, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю повысить свои привилегии в системе |
| BDU:2022-00030 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-00091 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-00099 | Уязвимость операционных систем tvOS, iOS, macOS, iPadOS, watchOS и браузера Safari, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00108 | Уязвимость функции escapeHTML программного средства Bootstrap Table, позволяющая нарушителю отказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-00207 | Уязвимость модулей отображения веб-страниц WebKitGTK, WPE WebKit, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-00812 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-01076 | Уязвимость модуля отображения веб-страниц Blink браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01300 | Уязвимость обработчика JavaScript-сценариев V8 браузера Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01420 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01471 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01822 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01860 | Уязвимость модуля Node Set-value, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01861 | Уязвимость модуля Node Object-path, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01919 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02180 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-02288 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с ошибками смешения т... |
| BDU:2022-02336 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02768 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-02790 | Уязвимость компонента Microsoft Office Graphics пакетов программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03097 | Уязвимость метода Array браузеров Mozilla Firefox и Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код в привилегированном контексте |
| BDU:2022-03272 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-03703 | Уязвимость интерфейса асинхронного ввода/вывода io_uring ядра операционной системы Linux, позволяющая нарушителю аварийно завершить работу или повысить свои привилегии |
| BDU:2022-03736 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04094 | Уязвимость библиотеки Authplay.dll (AuthPlayLib.bundle) программной платформы Flash Player, программ просмотра и редактирования PDF-файлов Adobe Reader и Adobe Acrobat, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживани... |
| BDU:2022-04137 | Уязвимость метода set утилиты json-pointer, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2022-04401 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выпол... |
| BDU:2022-04600 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-04733 | Уязвимость функция nft_set_elem_init файла net/netfilter/nf_tables_api.c компонента User Namespace Handler ядра операционной системы Linux, позволяющая нарушителю получить root доступ |
| BDU:2022-05637 | Уязвимость библиотеки libIEC61850, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06324 | Уязвимость механизма отображения веб-страниц Blink браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06546 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю |
| BDU:2022-06612 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06762 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06763 | Уязвимость компонента Crashpad браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07073 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07153 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00087 | Уязвимость компонента QuartzCore операционных систем Mac OS, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код |
| BDU:2023-00166 | Уязвимость сетевой службы браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00378 | Уязвимость функции atm_tc_enqueue() подсистемы приоритизации отправки сетевых пакетов (net/sched/sch_atm.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00379 | Уязвимость функции cbq_classify() подсистемы приоритизации отправки сетевых пакетов (net/sched/sch_cbq.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00649 | Уязвимость набора инструментов для веб-разработки DevTools веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00650 | Уязвимость компонента Data Transfer веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00651 | Уязвимость набора инструментов для веб-разработки DevTools веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2023-00688 | Уязвимость операционных систем tvOS, iOS, macOS, iPadOS и браузера Safari, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00754 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00941 | Уязвимость драйвера Infrared Transceiver USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2023-01203 | Уязвимость реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01204 | Уязвимость функции tap_open() (/drivers/net/tap.c) драйвера виртуального сетевого адаптера TAP ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-01205 | Уязвимость функции rds_rm_zerocopy_callback() в модуле net/rds/message.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01242 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01280 | Уязвимость функции _pick_next_task_rt() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01439 | Уязвимость модуля отображения веб-страниц WebKitGTK браузера Safari, операционных систем iOS, iPadOS и macOS Ventura, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01575 | Уязвимость компонента CSS браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-01810 | Уязвимость набора инструментов для веб-разработки DevTools браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-02114 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02806 | Уязвимость браузеров Firefox и Firefox ESR, связанная с ошибками смешения типов данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02890 | Уязвимость службы pagemaker микропрограммного обеспечения многофункциональных устройств Lexmark, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03080 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03342 | Уязвимость модуля отображения веб-страниц WebKit браузера Apple Safar операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03442 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03636 | Уязвимость функции fib_rules_lookup() модуля IPv6 ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03675 | Уязвимость приложения для упрощения и стандартизации распространения содержимого контейнеров Open Container Initiative Distribution Specification (OCI Distribution Specification), связанная с ошибкой смешения типов, позволяющая нарушителю оказать воз... |
| BDU:2023-03804 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-03886 | Уязвимость программного обеспечения для программирования ПЛК Control FPWIN Pro, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-03902 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2023-03905 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2023-03913 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03920 | Уязвимость ядра операционных систем iOS, iPadOS, macOS, watchOS, tvOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04187 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04319 | Уязвимость программной среды имитационного моделирования систем и процессов Siemens Tecnomatix Plant Simulation, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04416 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04417 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04418 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04450 | Уязвимость компонента MathML браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2023-04521 | Уязвимость модуля отображения веб-страниц WebKit PDF операционной системы macOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04659 | Уязвимость функции tap_open() в модуле drivers/net/tap.c драйвере TUN/TAP ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных или повысить свои привилегии |
| BDU:2023-04870 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05118 | Уязвимость операционной системы Mac OS, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05240 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05752 | Уязвимость инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05753 | Уязвимость инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06034 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06037 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06341 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08360 | Уязвимость службы проверки орфографии Spellcheck браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-08377 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader), связанная с переполнением буфера на основе кучи, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08756 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2023-09107 | Уязвимость функции dalloc_value_for_key() пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00490 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2024-00584 | Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, tvOS, iOS и iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00683 | Уязвимость библиотеки libpthread операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00688 | Уязвимость ядра операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01685 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01686 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01733 | Уязвимость пакета jsonpointer программной платформы Node.js, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02262 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), связанная с ошибками смешения типов данных, позволяющая н... |
| BDU:2024-02532 | Уязвимость модуля WebAssembly браузера Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02947 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03163 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03379 | Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код |
| BDU:2024-03509 | Уязвимость обработчика JavaScript-сценариев V8 браузер Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03791 | Уязвимость функции getBoundName() JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03920 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader), связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03978 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04025 | Уязвимость набора инструментов конвертации файлов между различными форматами PS/IGES Parasolid Translator, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04058 | Уязвимость драйвера Windows Cloud Files Mini Filter операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-04127 | Уязвимость набора инструментов конвертации файлов между различными форматами PS/IGES Parasolid Translator, связанная с переполнением буфера на основе кучи, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04239 | Уязвимость функции tipc_udp_nl_dump_remoteip() реализации протокола TIPC (Transparent Inter Process Communication) ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании |
| BDU:2024-04344 | Уязвимость программного средства для конфигурирования HMI-интерфейсов Monitouch V-SFT, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04460 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome , позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04473 | Уязвимость программного средства для конфигурирования HMI-интерфейсов Monitouch V-SFT, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04724 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2024-04727 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2024-04729 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2024-04732 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2024-04733 | Уязвимость библиотеки PDF.js связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-04786 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04870 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05214 | Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-06115 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2024-06219 | Уязвимость встроенного браузера Microsoft Edge операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06292 | Уязвимость компонента WebAssembly браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06415 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06419 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06460 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06562 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код с помощью специально сформированной HTML-страницы |
| BDU:2024-06699 | Уязвимость браузеров Firefox ESR и Firefox и почтового клиента Thunderbird, существующая из-за ошибки типов при поиске имени свойства в блоке "with", позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06723 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06731 | Уязвимость браузера Firefox, Firefox ESR, связанная с путаницей типов при обработкеStructFields и ArrayTypes в WASM, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06735 | Уязвимость библиотеки OpenSSL, связанная с прочтением неверного адреса в памяти при сравнении имен субъекта otherName сертификата X.509, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06889 | Уязвимость веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2024-07338 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2024-07387 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, Adobe Acrobat 2024, связанная с ошибками смешения типов данных, позволяющая на... |
| BDU:2024-07436 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-07574 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07615 | Уязвимость веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2024-07783 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07948 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08027 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08388 | Уязвимость гипервизора Xen, связанная с путаницей типов, позволяющая нарушителю получить доступ к конфиденциальной информации и повысить свои привилегии |
| BDU:2024-08547 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08554 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08555 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08569 | Уязвимость модуля WebAssembly (wasm) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08628 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08629 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-09577 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10248 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10359 | Уязвимость набора инструментов конвертации файлов между различными форматами PS/IGES Parasolid Translator и приложения для моделирования сложных систем Simcenter Femap, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10909 | Уязвимость блока управления мультимедийной памятью Multimedia Memory Management Unit (M4U) микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-11045 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11130 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11373 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11420 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код и получить полный контроль над системой |
| BDU:2025-00111 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00126 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00396 | Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с чтением за границами памяти, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00453 | Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00562 | Уязвимость функции импорта/экспорта службы UserData системы мультимедиа Mercedes-Benz User Experience (MBUX), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00923 | Уязвимость функции mgmt_mesh_foreach() модуля net/bluetooth/mgmt_util.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или вызвать отказ в обслуживании |
| BDU:2025-01219 | Уязвимость модуля Drupal Security Kit CMS-системы Drupal, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01265 | Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01266 | Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01631 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01856 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02535 | Уязвимость функций nft_lookup_init(), nf_tables_fill_setelem() и nft_validate_register_store() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02572 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2025-02573 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2025-02607 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02613 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02614 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02615 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02657 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с ошибками смешения типов данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02686 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02877 | Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-03114 | Уязвимость функции acpi_device_setup_files() модуля drivers/acpi/device_sysfs.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации. |
| BDU:2025-04010 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04055 | Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04541 | Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с ошибками преобразования типов данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-05214 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05215 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05436 | Уязвимость компонента обработки сценариев Scripting Engine браузера Edge и Internet Explorer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05500 | Уязвимость HTML-редактора Adobe Dreamweaver, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05620 | Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05671 | Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06672 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06690 | Уязвимость функции decNumberCopy функционального языка программирования jq, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07100 | Уязвимость компонента V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07783 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ на чтение и запись произвольных файлов |
| BDU:2025-07835 | Уязвимость компонента arch/x86/kernel/fpu/regset.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08205 | Уязвимость компонента AirPlay Handler операционных систем macOS, iPadOS, iOS, tvOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2025-08428 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08431 | Уязвимость пакета программ Microsoft Office, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08532 | Уязвимость службы Simple Search and Discovery Protocol (SSDP) Service операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании |
| BDU:2025-08978 | Уязвимость функции xmlSchematronFormatReport() библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09088 | Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09347 | Уязвимость программного обеспечения для программирования операторских панелей серии VT INVT VT-Designer, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09418 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09419 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09500 | Уязвимость сценария WasmToJSException браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании |
| BDU:2025-09819 | Уязвимость модуля kernel/events/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09906 | Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS, macOS, связанная с ошибками смешения типов данных, позволяющая нарушителю вызвать повреждение файлов |
| BDU:2025-10033 | Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10056 | Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10057 | Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10058 | Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10060 | Уязвимость компонента DirectX Graphics Kernel операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10062 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10068 | Уязвимость службы push-уведомлений Windows Push Notification Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10151 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10152 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10180 | Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10915 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10920 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11001 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11016 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11049 | Уязвимость компонента DirectX Graphics Kernel операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11057 | Уязвимость компонента Windows Defender Firewall операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11098 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11248 | Уязвимость поля xmlNode.psvi библиотеки libxslt, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2025-11297 | Уязвимость компонента MobileStorageMounter операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11457 | Уязвимость компонента V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-12355 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками преобразования типов данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13012 | Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13087 | Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13972 | Уязвимость функции deleteAttachment системы управления взаимоотношениями с клиентами SuiteCRM, позволяющая нарушителю получить доступ на чтение и изменение данных |
| BDU:2025-14267 | Уязвимость функции snd_seq_expand_var_event() модуля sound/core/seq/seq_memory.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14497 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14498 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14770 | Уязвимость модуля памяти операционной системы HarmonyOS, позволяющая нарушителю получить несанкционированный доступ к системе |
| BDU:2025-14819 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14820 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14821 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14822 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14823 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-15157 | Уязвимость операционной системы HarmonyOS, связанная с ошибками смешения типов данных, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации |
| BDU:2025-15219 | Уязвимость библиотеки для чтения/записи tar-архивов astral-tokio-tar, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15242 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15360 | Уязвимость функции gnr_gpio_irq_set_type() модуля drivers/gpio/gpio-graniterapids.c - драйвера поддержки GPIO ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15622 | Уязвимость пакета программ Microsoft Office, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15949 | Уязвимость определения структуры rx_agg_cmp модуля drivers/net/ethernet/broadcom/bnxt/bnxt.h - драйвера поддержки сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16061 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании |
| BDU:2025-16359 | Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16471 | Уязвимость компонента визуализации CmpVisuServer программного комплекса промышленной автоматизации CODESYS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2026-00428 | Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2026-00436 | Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2026-01702 | Уязвимость диспетчера окон рабочего стола (Desktop Window Manager) операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2026-01923 | Уязвимость программного обеспечения редактирования видео и динамических изображений Adobe After Effects, связанная с доступом к ресурсу через несовместимые типы данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2026-01938 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2026-02739 | Уязвимость функции exsltFuncResultComp() компонента functions.c библиотеки для анализа XML-документов Libxslt, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2026-03047 | Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| CVE-2017-14823 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14824 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14825 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14826 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14827 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14828 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14829 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14830 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14835 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14837 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-16571 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-16572 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-16578 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013.... |
| CVE-2017-16582 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013.... |
| CVE-2017-16745 | A Type Confusion issue was discovered in Delta Electronics Delta Industrial Automation Screen Editor, Version 2.00.23.00 or p... |
| CVE-2018-10495 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935.... |
| CVE-2018-11623 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14241 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14242 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14243 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14244 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14245 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14246 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14247 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14248 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14249 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14250 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14251 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14252 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14253 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14254 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14255 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14256 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14257 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14258 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14259 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14260 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14261 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14262 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14263 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14264 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14265 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14266 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14267 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14268 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14269 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14270 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14271 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14272 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14273 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14274 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14275 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14276 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14277 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14278 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14279 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14285 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14286 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14287 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14311 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader. User intera... |
| CVE-2018-14313 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.5096.... |
| CVE-2018-14317 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.1.0.5096.... |
| CVE-2018-17685 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.2.0.9297.... |
| CVE-2018-19019 | A type confusion vulnerability exists when processing project files in CX-Supervisor (Versions 3.42 and prior). An attacker c... |
| CVE-2018-19027 | Three type confusion vulnerabilities exist in CX-One Versions 4.50 and prior and CX-Protocol Versions 2.0 and prior when proc... |
| CVE-2018-7530 | Parsing malformed project files in Omron CX-One versions 4.42 and prior, including the following applications: CX-FLnet versi... |
| CVE-2019-10980 | A type confusion vulnerability may be exploited when LAquis SCADA 4.3.1.71 processes a specially crafted project file. This m... |
| CVE-2019-13329 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit Reader 9.5. User inte... |
| CVE-2019-13330 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit Reader 9.5.0.20723. U... |
| CVE-2019-13519 | A maliciously crafted program file opened by an unsuspecting user of Rockwell Automation Arena Simulation Software version 16... |
| CVE-2019-15792 | Type confusion in shiftfs |
| CVE-2019-17639 | In Eclipse OpenJ9 prior to version 0.21 on Power platforms, calling the System.arraycopy method with a length longer than the... |
| CVE-2019-6532 | Panasonic FPWIN Pro version 7.3.0.0 and prior allows attacker-created project files to be loaded by an authenticated user tri... |
| CVE-2020-10611 | Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers to execut... |
| CVE-2020-10889 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10891 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10908 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10909 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10910 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10911 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10912 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10913 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-13547 | A type confusion vulnerability exists in the JavaScript engine of Foxit Software’s Foxit PDF Reader, version 10.1.0.37527. A... |
| CVE-2020-15638 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.2.2953... |
| CVE-2020-16229 | Advantech WebAccess HMI Designer, Versions 2.1.9.31 and prior. Processing specially crafted project files lacking proper vali... |
| CVE-2020-1911 | A type confusion vulnerability when resolving properties of JavaScript objects with specially-crafted prototype chains in Fac... |
| CVE-2020-25661 | A Red Hat only CVE-2020-12351 regression issue was found in the way the Linux kernel's Bluetooth implementation handled L2CAP... |
| CVE-2020-26980 | A vulnerability has been identified in JT2Go (All versions < V13.1.0), Teamcenter Visualization (All versions < V13.1.0). Aff... |
| CVE-2020-26990 | A vulnerability has been identified in JT2Go (All versions < V13.1.0.1), Teamcenter Visualization (All versions < V13.1.0.1).... |
| CVE-2020-27257 | Omron CX-One |
| CVE-2020-27293 | Delta Electronics CNCSoft-B Versions 1.0.0.2 and prior has a type confusion issue while processing project files, which may a... |
| CVE-2020-6656 | File parsing Type Confusion Remote code execution vulerability |
| CVE-2021-24044 | By passing invalid javascript code where await and yield were called upon non-async and non-generator getter/setter functions... |
| CVE-2021-24045 | A type confusion vulnerability could be triggered when resolving the "typeof" unary operator in Facebook Hermes prior to v0.1... |
| CVE-2021-28643 | Adobe Acrobat Pro DC embedDocAsDataObject Type Confusion Information Disclosure Vulnerability |
| CVE-2021-29519 | CHECK-fail in SparseCross due to type confusion |
| CVE-2021-31344 | A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11... |
| CVE-2021-31461 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit Reader 10.1.1.37576.... |
| CVE-2021-31476 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 10.1.3.375... |
| CVE-2021-31480 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of OpenText Brava! Desktop 16.... |
| CVE-2021-32965 | Delta Electronics DIAScreen - Type Confusion, Out-of-bounds Write |
| CVE-2021-34866 | This vulnerability allows local attackers to escalate privileges on affected installations of Linux Kernel 5.14-rc3. An attac... |
| CVE-2021-35986 | Adobe Acrobat Pro DC getAnnot Type Confusion Information Disclosure Vulnerability |
| CVE-2021-39219 | Wrong type for `Linker`-define functions when used across two `Engine`s |
| CVE-2021-39841 | Adobe Acrobat Pro DC DocMedia Type Confusion Remote Code Execution Vulnerability |
| CVE-2021-41041 | In Eclipse Openj9 before version 0.32.0, Java 8 & 11 fail to throw the exception captured during bytecode verification when v... |
| CVE-2021-41190 | Clarify Content-Type handling in OCI spec |
| CVE-2021-46152 | A vulnerability has been identified in Simcenter Femap V2020.2 (All versions), Simcenter Femap V2021.1 (All versions). Affect... |
| CVE-2022-1176 | Loose comparison causes IDOR on multiple endpoints in livehelperchat/livehelperchat |
| CVE-2022-1786 | A use-after-free flaw was found in the Linux kernel’s io_uring subsystem in the way a user sets up a ring with IORING_SETUP_I... |
| CVE-2022-29209 | Type confusion leading to `CHECK`-failure based denial of service in TensorFlow |
| CVE-2022-2971 | MZ Automation libIEC61850 Access of Resource Using Incompatible Type ('Type Confusion') |
| CVE-2022-34221 | Adobe Acrobat Reader Type Confusion vulnerability could lead to Arbitrary code execution |
| CVE-2022-3676 | In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode coul... |
| CVE-2022-37377 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PDF Editor 11.1.1.535... |
| CVE-2022-3903 | An incorrect read request flaw was found in the Infrared Transceiver USB driver in the Linux kernel. This issue occurs when a... |
| CVE-2022-48511 | Use After Free (UAF) vulnerability in the audio PCM driver module under special conditions. Successful exploitation of this v... |
| CVE-2022-50590 | SuiteCRM < 7.12.6 Type Confusion via 'deleteAttachment' Functionality |
| CVE-2023-0083 | The ArkUI framework subsystem doesn't check the input parameter,causing type confusion and invalid memory access. |
| CVE-2023-1077 | In the Linux kernel, pick_next_rt_entity() may return a type confused entry, not detected by the BUG_ON condition, as the con... |
| CVE-2023-21675 | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2023-2234 | BT HCI host union variant confusion |
| CVE-2023-22579 | Sequalize - Unsafe fall-through in getWhereConditions |
| CVE-2023-24823 | RIOT-OS vulnerable to Packet Type Confusion during IPHC send |
| CVE-2023-24885 | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-24927 | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-24929 | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-24944 | Windows Bluetooth Driver Information Disclosure Vulnerability |
| CVE-2023-28243 | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-28729 | A type confusion vulnerability in Panasonic Control FPWIN Pro versions 7.6.0.3 and all previous versions may allow arbitrary... |
| CVE-2023-3022 | A flaw was found in the IPv6 module of the Linux kernel. The arg.result was not used consistently in fib6_rule_lookup, someti... |
| CVE-2023-31322 | Type confusion in the ASP could allow an attacker to pass a malformed argument to the Reliability, Availability, and Servicea... |
| CVE-2023-32664 | A type confusion vulnerability exists in the Javascript checkThisBox method as implemented in Foxit Reader 12.1.2.15332. Spec... |
| CVE-2023-34967 | Samba: type confusion in mdssvc rpc service for spotlight |
| CVE-2023-35297 | Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability |
| CVE-2023-35356 | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2023-36017 | Windows Scripting Engine Memory Corruption Vulnerability |
| CVE-2023-36578 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2023-36594 | Windows Graphics Component Elevation of Privilege Vulnerability |
| CVE-2023-37376 | A vulnerability has been identified in Tecnomatix Plant Simulation V2201 (All versions < V2201.0008), Tecnomatix Plant Simula... |
| CVE-2023-38073 | A vulnerability has been identified in JT2Go (All versions < V14.3.0.1), Teamcenter Visualization V13.3 (All versions < V13.3... |
| CVE-2023-38074 | A vulnerability has been identified in JT2Go (All versions < V14.3.0.1), Teamcenter Visualization V13.3 (All versions < V13.3... |
| CVE-2023-38091 | Kofax Power PDF response Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-38128 | An out-of-bounds write vulnerability exists in the "HyperLinkFrame" stream parser of Ichitaro 2023 1.0.1.59372. A specially c... |
| CVE-2023-41257 | A type confusion vulnerability exists in the way Foxit Reader 12.1.2.15356 handles field value properties. A specially craft... |
| CVE-2023-42074 | PDF-XChange Editor addScript Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-42102 | Ashlar-Vellum Cobalt AR File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-42105 | Ashlar-Vellum Cobalt AR File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-44094 | Type confusion vulnerability in the distributed file module.Successful exploitation of this vulnerability may cause the devic... |
| CVE-2023-44108 | Type confusion vulnerability in the distributed file module.Successful exploitation of this vulnerability may cause the devic... |
| CVE-2023-46705 | Arkruntime has a type confusion vulnerability |
| CVE-2023-48694 | Azure RTOS USBX Remote Code Execution Vulnerability |
| CVE-2023-49602 | Arkui has a type confusion vulnerability |
| CVE-2023-51426 | Some Honor products are affected by type confusion vulnerability, successful exploitation could cause information leak. |
| CVE-2023-51427 | Some Honor products are affected by type confusion vulnerability, successful exploitation could cause information leak. |
| CVE-2023-51428 | Some Honor products are affected by type confusion vulnerability, successful exploitation could cause information leak. |
| CVE-2023-51560 | Foxit PDF Reader Annotation Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-6045 | Arkruntime has a type confusion vulnerability |
| CVE-2024-11344 | Type confusion vulnerability in the Postscript interpreter in various Lexmark devices |
| CVE-2024-11346 | Access of Resource Using Incompatible Type in Postscript interpreter |
| CVE-2024-11507 | IrfanView DXF File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-11508 | IrfanView DXF File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-12834 | Delta Electronics DRASimuCAD STP File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-12836 | Delta Electronics DRASimuCAD STP File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-13047 | Ashlar-Vellum Cobalt CO File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-13049 | Ashlar-Vellum Cobalt XE File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-13169 | An out-of-bounds read in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Update al... |
| CVE-2024-13275 | Security Kit - Less critical - Denial of Service - SA-CONTRIB-2024-039 |
| CVE-2024-1847 | Multiple vulnerabilities exist in file reading procedure in eDrawings from Release SOLIDWORKS 2023 through Release SOLIDWORKS... |
| CVE-2024-1848 | Multiple vulnerabilities exist in file reading procedure in SOLIDWORKS Desktop on Release SOLIDWORKS 2024 |
| CVE-2024-20078 | In venc, there is a possible out of bounds write due to type confusion. This could lead to local escalation of privilege with... |
| CVE-2024-20106 | In m4u, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privile... |
| CVE-2024-20662 | Windows Online Certificate Status Protocol (OCSP) Information Disclosure Vulnerability |
| CVE-2024-20678 | Remote Procedure Call Runtime Remote Code Execution Vulnerability |
| CVE-2024-21357 | Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability |
| CVE-2024-21363 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2024-21834 | Arkui has a type confusion vulnerability |
| CVE-2024-25575 | A type confusion vulnerability vulnerability exists in the way Foxit Reader 2024.1.0.23997 handles a Lock object. A specially... |
| CVE-2024-26232 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2024-30034 | Windows Cloud Files Mini Filter Driver Information Disclosure Vulnerability |
| CVE-2024-30266 | Wasmtime vulnerable to panic when using a dropped extenref-typed element segment |
| CVE-2024-30357 | Foxit PDF Reader AcroForm Annotation Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-31071 | Arkcompiler Ets Runtime has a type confusion vulnerability |
| CVE-2024-32057 | A vulnerability has been identified in Simcenter Femap (All versions < V2406). The affected application contains a type confu... |
| CVE-2024-32062 | A vulnerability has been identified in Simcenter Femap (All versions < V2406). The affected application contains a type confu... |
| CVE-2024-32063 | A vulnerability has been identified in Simcenter Femap (All versions < V2406). The affected application contains a type confu... |
| CVE-2024-3298 | Out-Of-Bounds Write and Type Confusion vulnerabilities exist in the DWG and DXF file reading procedure in eDrawings from Rele... |
| CVE-2024-34391 | libxmljs attrs type confusion RCE |
| CVE-2024-34392 | libxmljs namespaces type confusion RCE |
| CVE-2024-34393 | libxmljs2 attrs type confusion RCE |
| CVE-2024-34394 | libxmljs2 namespaces type confusion RCE |
| CVE-2024-36278 | Arkcompiler Ets Runtime has a type confusion vulnerability |
| CVE-2024-37987 | Secure Boot Security Feature Bypass Vulnerability |
| CVE-2024-38178 | Scripting Engine Memory Corruption Vulnerability |
| CVE-2024-38207 | Microsoft Edge (HTML-based) Memory Corruption Vulnerability |
| CVE-2024-38209 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2024-38218 | Microsoft Edge (HTML-based) Memory Corruption Vulnerability |
| CVE-2024-38219 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2024-43357 | JavaScript specification issue may lead to type confusion and pointer dereference in implementations |
| CVE-2024-43489 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2024-43498 | .NET and Visual Studio Remote Code Execution Vulnerability |
| CVE-2024-43596 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2024-45112 | Acrobat Reader | Access of Resource Using Incompatible Type ('Type Confusion') (CWE-843) |
| CVE-2024-49119 | Windows Remote Desktop Services Remote Code Execution Vulnerability |
| CVE-2024-5271 | Fuji Electric Monitouch V-SFT Access of Resource Using Incompatible Type ('Type Confusion') |
| CVE-2024-53427 | decNumberCopy in decNumber.c in jq through 1.7.1 does not properly consider that NaN is interpreted as numeric, which has a r... |
| CVE-2024-5597 | Fuji Electric Monitouch V-SFT Type Confusion |
| CVE-2024-58253 | In the obfstr crate before 0.4.4 for Rust, the obfstr! argument type is not restricted to string slices, leading to invalid U... |
| CVE-2024-6119 | Possible denial of service in X.509 name checks |
| CVE-2024-7824 | Type-confusion vulnerability that can cause the WRSA.exe service to crash and generate a crash dump |
| CVE-2024-7825 | Type confusion that can cause the WRSA.exe service to crash and generate a crash dump |
| CVE-2025-0147 | Zoom Workplace App for Linux - Type Confusion |
| CVE-2025-11731 | Libxslt: type confusion in exsltfuncresultcompfunction of libxslt |
| CVE-2025-20063 | arkui_ace_engine has a type confusion vulnerability |
| CVE-2025-2015 | Ashlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-2016 | Ashlar-Vellum Cobalt VC6 File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-2018 | Ashlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-2022 | Ashlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-21082 | arkui_ace_engine has a type confusion vulnerability |
| CVE-2025-21225 | Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability |
| CVE-2025-21279 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-21326 | Internet Explorer Remote Code Execution Vulnerability |
| CVE-2025-21342 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-21356 | Microsoft Office Visio Remote Code Execution Vulnerability |
| CVE-2025-21408 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-22151 | Strawberry GraphQL has a type resolution vulnerability |
| CVE-2025-22153 | try/except* clauses could allow bypass RestrictedPython via type confusion bug in the CPython interpreter |
| CVE-2025-25000 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-26496 | Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in Salesforce Tableau Server, Tableau Desktop on... |
| CVE-2025-27536 | arkcompiler_ets_runtime has a type confusion vulnerability |
| CVE-2025-29791 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-29806 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-30310 | Dreamweaver Desktop | Access of Resource Using Incompatible Type ('Type Confusion') (CWE-843) |
| CVE-2025-30375 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-30383 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-30397 | Scripting Engine Memory Corruption Vulnerability |
| CVE-2025-32352 | A type confusion vulnerability in lib/NSSAuthenticator.php in ZendTo before v5.04-7 allows remote attackers to bypass authent... |
| CVE-2025-32948 | PeerTube ActivityPub Playlist Creation Blind SSRF and DoS |
| CVE-2025-47151 | A type confusion vulnerability exists in the lasso_node_impl_init_from_xml functionality of Entr'ouvert Lasso 2.5.1 and 2... |
| CVE-2025-47167 | Microsoft Office Remote Code Execution Vulnerability |
| CVE-2025-48756 | In group_number in the scsir crate 0.2.0 for Rust, there can be an overflow because a hardware device may expect a small numb... |
| CVE-2025-48815 | Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability |
| CVE-2025-49702 | Microsoft Office Remote Code Execution Vulnerability |
| CVE-2025-49713 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-50155 | Windows Push Notifications Apps Elevation of Privilege Vulnerability |
| CVE-2025-50168 | Win32k Elevation of Privilege Vulnerability |
| CVE-2025-50176 | DirectX Graphics Kernel Remote Code Execution Vulnerability |
| CVE-2025-53143 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2025-53144 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2025-53145 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2025-53724 | Windows Push Notifications Apps Elevation of Privilege Vulnerability |
| CVE-2025-53725 | Windows Push Notifications Apps Elevation of Privilege Vulnerability |
| CVE-2025-53726 | Windows Push Notifications Apps Elevation of Privilege Vulnerability |
| CVE-2025-53739 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-53808 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-53810 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-54094 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-54104 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-54109 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-54649 | Vulnerability of using incompatible types to access resources in the location service. Impact: Successful exploitation of thi... |
| CVE-2025-54915 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-55137 | LinkJoin through 882f196 mishandles lacks type checking in password reset. |
| CVE-2025-55236 | Graphics Kernel Remote Code Execution Vulnerability |
| CVE-2025-58310 | Permission control vulnerability in the distributed component. Impact: Successful exploitation of this vulnerability may affe... |
| CVE-2025-59231 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-59233 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-59717 | In the @digitalocean/do-markdownit package through 1.16.1 (in npm), the callout and fence_environment plugins perform .includ... |
| CVE-2025-61911 | python-ldap has sanitization bypass in ldap.filter.escape_filter_chars |
| CVE-2025-62518 | astral-tokio-tar Vulnerable to PAX Header Desynchronization |
| CVE-2025-62554 | Microsoft Office Remote Code Execution Vulnerability |
| CVE-2025-64314 | Permission control vulnerability in the memory management module. Impact: Successful exploitation of this vulnerability may a... |
| CVE-2025-65080 | Type confusion vulnerability in Postscript interpreter |
| CVE-2025-66586 | Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in AzeoTech DAQFactory |
| CVE-2025-7230 | INVT VT-Designer PM3 File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-7259 | Certain Queries with Duplicate _id Fields May Cause MongoDB Server to Crash |
| CVE-2025-7424 | Libxslt: type confusion in xmlnode.psvi between stylesheet and source nodes |
| CVE-2025-7995 | Ashlar-Vellum Cobalt CO File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-7999 | Ashlar-Vellum Cobalt AR File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-8000 | Ashlar-Vellum Cobalt LI File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-8002 | Ashlar-Vellum Cobalt CO File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-8005 | Ashlar-Vellum Cobalt XE File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-8354 | RFA File Parsing Type Confusion Vulnerability |
| CVE-2026-20811 | Win32k Elevation of Privilege Vulnerability |
| CVE-2026-20860 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
| CVE-2026-21330 | After Effects | Access of Resource Using Incompatible Type ('Type Confusion') (CWE-843) |
| CVE-2026-21493 | iccDEV has Type Confusion during XML Curve Serialization |
| CVE-2026-21505 | iccDEV has Undefined Behavior (UB) - Invalid Enum Value |
| CVE-2026-21519 | Desktop Window Manager Elevation of Privilege Vulnerability |
| CVE-2026-21692 | iccDEV has Type Confusion in ToXmlCurve() at IccXML/IccLibXML/IccMpeXml.cpp |
| CVE-2026-21693 | iccDEV has Type Confusion in CIccSegmentedCurveXml::ToXml() at IccXML/IccLibXML/IccMpeXml.cpp |
| CVE-2026-21854 | Tarkov Data Manager Authentication Bypass vulnerability |
| CVE-2026-22028 | Preact has JSON VNode Injection issue |
| CVE-2026-22046 | iccDEV has heap-buffer-overflow in CIccProfileXml::ParseBasic() at IccXML/IccLibXML/IccProfileXml.cpp |
| CVE-2026-24874 | Type confusion in xray-monolith |
| CVE-2026-25503 | iccDEV Has Type Confusion in CIccTagEmbeddedHeightImage::Validate() |
| CVE-2026-25537 | jsonwebtoken has Type Confusion that leads to potential authorization bypass |
| CVE-2026-26110 | Microsoft Office Remote Code Execution Vulnerability |
| CVE-2026-29079 | Type Confusion in Lexbor Fragment Parser |
НКЦКИ уязвимости
Бюллетени НКЦКИ - уязвимости ПО
| Идентификатор | Дата бюллетеня | Описание |
|---|---|---|
| VULN:20230424-7 | 24.04.2023 | Отказ в обслуживании в OpenShift Data Foundation (formerly OpenShift Container Storage) |
| VULN:20230428-11 | 28.04.2023 | Выполнение произвольного кода в до 108.0.5359.230 |
| VULN:20230531-8 | 31.05.2023 | Отказ в обслуживании в HPE HP-UX OpenSSL |
| VULN:20230626-10 | 26.06.2023 | Выполнение произвольного кода в Chrome OS |
| VULN:20230626-11 | 26.06.2023 | Выполнение произвольного кода в Chrome OS |
| VULN:20230626-12 | 26.06.2023 | Выполнение произвольного кода в Apple Safari, macOS Ventura, Apple iOS, iPadOS |
| VULN:20230703-3 | 03.07.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20230714-3 | 14.07.2023 | Выполнение произвольного кода в Panasonic Control FPWIN |
| VULN:20230714-9 | 14.07.2023 | Выполнение произвольного кода в Siemens Tecnomatix Plant Simulation |
| VULN:20230825-21 | 25.08.2023 | Выполнение произвольного кода в Google Chrome |
| VULN:20230825-33 | 25.08.2023 | Выполнение произвольного кода в Chrome OS |
| VULN:20230911-9 | 11.09.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20230913-12 | 13.09.2023 | Выполнение произвольного кода в Siemens Teamcenter Visualization and JT2Go |
| VULN:20230913-7 | 13.09.2023 | Выполнение произвольного кода в Siemens Teamcenter Visualization and JT2Go |
| VULN:20231006-28 | 06.10.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20231120-19 | 20.11.2023 | Выполнение произвольного кода в Siemens Tecnomatix Plant Simulation |
| VULN:20231120-20 | 20.11.2023 | Выполнение произвольного кода в Siemens Tecnomatix Plant Simulation |
| VULN:20231129-6 | 29.11.2023 | Выполнение произвольного кода в Google Chrome |
| VULN:20231215-5 | 15.12.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240119-17 | 19.01.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240124-32 | 24.01.2024 | Выполнение произвольного кода в Foxit PDF Editor (formerly Foxit PhantomPDF) |
| VULN:20240124-45 | 24.01.2024 | Выполнение произвольного кода в WebKitGTK+ |
| VULN:20240304-11 | 04.03.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240304-8 | 04.03.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240403-14 | 03.04.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240426-4 | 26.04.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240503-4 | 03.05.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240517-13 | 17.05.2024 | Выполнение произвольного кода в Mozilla Firefox |
| VULN:20240517-9 | 17.05.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240527-18 | 27.05.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240527-19 | 27.05.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240527-24 | 27.05.2024 | Выполнение произвольного кода в Chrome OS |
| VULN:20240527-25 | 27.05.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240527-27 | 27.05.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240527-42 | 27.05.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240605-7 | 05.06.2024 | Выполнение произвольного кода в Chrome OS |
| VULN:20240605-8 | 05.06.2024 | Выполнение произвольного кода в Chrome OS |
| VULN:20240617-56 | 17.06.2024 | Выполнение произвольного кода в Monitouch V-SFT |
| VULN:20240619-15 | 19.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240619-18 | 19.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240619-20 | 19.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240619-25 | 19.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240626-23 | 26.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240626-39 | 26.06.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240722-14 | 22.07.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240729-11 | 29.07.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20240812-17 | 12.08.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240812-33 | 12.08.2024 | Выполнение произвольного кода в Mozilla Thunderbird |
| VULN:20240830-19 | 30.08.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240830-31 | 30.08.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240830-32 | 30.08.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240830-8 | 30.08.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240904-12 | 04.09.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20240904-15 | 04.09.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240904-17 | 04.09.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240909-7 | 09.09.2024 | Выполнение произвольного кода в Mozilla Thunderbird |
| VULN:20240909-8 | 09.09.2024 | Выполнение произвольного кода в Mozilla Thunderbird |
| VULN:20240916-11 | 16.09.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240916-15 | 16.09.2024 | Отказ в обслуживании в Nessus Agent |
| VULN:20240916-33 | 16.09.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20240916-54 | 16.09.2024 | Выполнение произвольного кода в Adobe Acrobat and Reader |
| VULN:20240916-67 | 16.09.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20240923-35 | 23.09.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20240923-9 | 23.09.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240930-12 | 30.09.2024 | Отказ в обслуживании в Service Interconnect 1 |
| VULN:20240930-26 | 30.09.2024 | Отказ в обслуживании в Nessus Network Monitor |
| VULN:20240930-28 | 30.09.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241014-85 | 14.10.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241014-86 | 14.10.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241021-19 | 21.10.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20241028-22 | 28.10.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241028-23 | 28.10.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241106-10 | 06.11.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20241202-104 | 02.12.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241202-105 | 02.12.2024 | Выполнение произвольного кода в Prisma Access Browser |
| VULN:20241202-106 | 02.12.2024 | Выполнение произвольного кода в Prisma Access Browser |
| VULN:20241202-53 | 02.12.2024 | Выполнение произвольного кода в IrfanView |
| VULN:20241202-54 | 02.12.2024 | Выполнение произвольного кода в IrfanView |
| VULN:20241213-57 | 13.12.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241213-8 | 13.12.2024 | Выполнение произвольного кода в Microsoft Windows Remote Desktop Services |
| VULN:20241225-23 | 25.12.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241225-8 | 25.12.2024 | Выполнение произвольного кода в WebKitGTK+ and WPE WebKit |
| VULN:20241227-61 | 27.12.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20250110-16 | 10.01.2025 | Выполнение произвольного кода в Delta Electronics DRASimuCAD |
| VULN:20250110-17 | 10.01.2025 | Выполнение произвольного кода в Delta Electronics DRASimuCAD |
| VULN:20250110-22 | 10.01.2025 | Выполнение произвольного кода в Ashlar-Vellum Cobalt |
| VULN:20250110-24 | 10.01.2025 | Выполнение произвольного кода в Ashlar-Vellum Cobalt |
| VULN:20250110-54 | 10.01.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250110-64 | 10.01.2025 | Отказ в обслуживании в Tenable Security Center |
| VULN:20250117-131 | 17.01.2025 | Выполнение произвольного кода в Microsoft Internet Explorer |
| VULN:20250210-46 | 10.02.2025 | Выполнение произвольного кода в macOS Sequoia и Sonoma |
| VULN:20250210-48 | 10.02.2025 | Отказ в обслуживании в macOS Sequoia |
| VULN:20250226-27 | 26.02.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250226-28 | 26.02.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250317-73 | 17.03.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250317-74 | 17.03.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250326-41 | 26.03.2025 | Выполнение произвольного кода в Zoom Workplace App and SDKs for Linux |
| VULN:20250326-9 | 26.03.2025 | Выполнение произвольного кода в Mozilla PDF.js |
| VULN:20250409-24 | 09.04.2025 | Выполнение произвольного кода в Apple macOS |
| VULN:20250409-60 | 09.04.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250416-24 | 16.04.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20250512-4 | 12.05.2025 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20250526-11 | 26.05.2025 | Выполнение произвольного кода в Adobe Dreamweaver |
| VULN:20250526-47 | 26.05.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20250526-48 | 26.05.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20250526-64 | 26.05.2025 | Выполнение произвольного кода в Microsoft Scripting Engine |
| VULN:20250526-79 | 26.05.2025 | Выполнение произвольного кода в macOS Sequoia |
| VULN:20250625-14 | 25.06.2025 | Отказ в обслуживании в libxml2 |
| VULN:20250625-31 | 25.06.2025 | Выполнение произвольного кода в Microsoft Office |
| VULN:20250625-61 | 25.06.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250707-12 | 07.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250707-13 | 07.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250707-15 | 07.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250707-21 | 07.07.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250716-25 | 16.07.2025 | Выполнение произвольного кода в Microsoft Office |
| VULN:20250716-5 | 16.07.2025 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20250730-23 | 30.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250730-24 | 30.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250929-15 | 29.09.2025 | Выполнение произвольного кода в Autodesk Revit |
| VULN:20251001-15 | 01.10.2025 | Выполнение произвольного кода в Autodesk Revit |
| VULN:20251031-21 | 31.10.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20251031-22 | 31.10.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20251112-58 | 12.11.2025 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20251208-10 | 08.12.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20251215-18 | 15.12.2025 | Выполнение произвольного кода в Microsoft Office |
| VULN:20251222-16 | 22.12.2025 | Отказ в обслуживании в Tenable Nessus |
| VULN:20260119-31 | 19.01.2026 | Выполнение произвольного кода в AzeoTech DAQFactory |
| VULN:20260223-120 | 23.02.2026 | Выполнение произвольного кода в Microsoft Desktop Window Manager |
| VULN:20260223-151 | 23.02.2026 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20260223-77 | 23.02.2026 | Выполнение произвольного кода в Prisma Access Browser |
| VULN:20260223-84 | 23.02.2026 | Выполнение произвольного кода в Adobe After Effects |
| VULN:20260302-34 | 02.03.2026 | Выполнение произвольного кода в Mozilla Firefox и Thunderbird |
| VULN:20260302-41 | 02.03.2026 | Получение конфиденциальной информации в Mozilla Firefox и Thunderbird ESR |
| VULN:20260316-49 | 16.03.2026 | Выполнение произвольного кода в Microsoft Office |
130)" :class="{'position-fixed': scrolled}"
class="sidebar sidebar-light bg-transparent right-20 sidebar-component sidebar-component-right wmin-350 border-0 shadow-0 sidebar-expand-md sticky-top"
style="top: 70px;">
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.