Каталоги
В сервис интегрированы наиболее популярные публичных базы знаний:
- Сертификаты СЗИ - Государственный реестр сертифицированных средств защиты информации опубликованный Федеральной службой по техническому и экспортному контролю, может быть использован для контроля актуальности используемых СЗИ в организации.
- CVE уязвимости - общедоступная публичная база уязвимостей Common Vulnerabilities and Exposures (CVE). Миссия программы CVE заключается в выявлении, определении и каталогизации публично раскрываемых уязвимостей в сфере кибербезопасности. Для каждой уязвимости в каталоге существует одна запись CVE. Уязвимости обнаруживаются, затем присваиваются и публикуются организациями по всему миру, которые сотрудничают с программой CVE. Партнеры публикуют записи CVE для единообразного описания уязвимостей. Специалисты в области информационных технологий и кибербезопасности используют записи CVE, чтобы убедиться, что они обсуждают одну и ту же проблему, и координировать свои усилия по определению приоритетности и устранению уязвимостей.
- БДУ ФСТЭК уязвимости - раздел Уязвимости Банка данных уязвимостей опубликованная Федеральной службой по техническому и экспортному контролю совместно с Государственным научно-исследовательским испытательным институтом проблем технической защиты информации. Одной из целей создания банка данных угроз безопасности информации является объединение специалистов в области информационной безопасности для решения задач повышения защищенности информационных систем.
- НКЦКИ уязвимости - общедоступная публичная база уязвимостей Национального координационного центра по компьютерным инцидентам (НКЦКИ), обеспечивающего координацию деятельности субъектов КИИ по обнаружению, предупреждению, ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты.
- MITRE ATT&CK – Adversarial Tactics, Techniques & Common Knowledge – Тактики, техники и общеизвестные знания о злоумышленниках. Это основанная на реальных наблюдениях база знаний компании Mitre, содержащая описание тактик, приемов и методов, используемых киберпреступниками. База создана в 2013 году и регулярно обновляется, цель – составление структурированной матрицы используемых киберпреступниками приемов, чтобы упростить задачу реагирования на киберинциденты.
- БДУ ФСТЭК и Новая БДУ ФСТЭК – раздел Угрозы Банка данных угроз, опубликованный в 2015 году Федеральной службой по техническому и экспортному контролю и Государственным научно-исследовательским испытательным институтом проблем технической защиты информации, обязателен при моделировании угроз при построении систем защиты персональных данных, критической информационной инфраструктуры, государственных информационных систем.
CVE, БДУ ФСТЭК и НКЦКИ
Каталоги CVE уязвимости, БДУ ФСТЭК уязвимости и НКЦКИ уязвимости предоставляют дополнительный контент и обогащают информацией описание уязвимостей от сканеров в модуле Технические уязвимости.
Интерфейс каталогов идентичен и содержит следующие блоки:
- Метрики:
- Найденные уязвимости – отображает количество найденных в отчетах от сканеров уязвимостей которые связаны с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей);
- Уязвимые хосты – отображает количество хостов на которых обнаружены уязвимости связанные с уязвимостями из каталога, при нажатии на виджет перенаправляет в модуль Технические уязвимости с установленным фильтром по названию каталога (тип фильтра Группа уязвимостей).
- Табличную часть Каталог уязвимостей:
- Фильтр по полю Идентификатор - особенностью данного фильтра является автоматический разбор текста с последующим извлечением из текста идентификаторов. Для этого необходимо вставить произвольный текст с идентификаторами в поле и добавить в фильтр через кнопку плюс;
- Табличную часть с полями для каталогов CVE и БДУ ФСТЭК:
- Идентификатор - id уязвимости в базе уязвимостей;
- Описание - текстовое описание уязвимости;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- CVSS - числовая оценка уязвимости согласно источнику, с указанием даты выявления уязвимости экспертами, оценка отображается цветом согласно оценке CVSS 0.1 – 3.9 Low Зеленый,
4.0 – 6.9 Medium Желтый, 7.0 – 8.9 High Оранжевый, 9.0 – 10.0 Critical Красный.
- Табличную часть с полями для каталогов CVE :
- Дата бюллетеня - информация о дате публикации бюллетеня содержащего уязвимости;
- Идентификатор - id уязвимости в базе уязвимостей;
- Информация - текстовое описание уязвимости;
- Вектор атаки - локальный или сетевой вектор атаки;
- Обнаружено - флаг, данный статус отображается если уязвимость обнаружена в отчетах о сканировании;
- Наличие обновления - - флаг, данный статус отображается если база уязвимостей содержит информацию о наличии обновлений от производителя уязвимого ПО;
- Дата выявления - даты выявления уязвимости экспертами.
- Чекбокс «Только обнаруженные уязвимости» - устанавливает фильтр на табличную часть для отображения только обнаруженные уязвимости.
- Функционал для экспорта всех уязвимостей каталога.
- Для каталога добавляется функционал Варианты отображения:
- Бюллетени - изменяет отображение табличной части на реестр бюллетеней, отображает общее количество уязвимостей в бюллетени в поле Уязвимостей в бюллетени и статус по обнаружению в поле Обнаружено - данный статус отображается если хотя бы одна уязвимость из бюллетеня обнаружена в инфраструктуре.
- Уязвимости.
MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК
Данные из каталогов MITRE ATT&CK, БДУ ФСТЭК, Новая БДУ ФСТЭК могут использоваться для контекстного наполнения риска в модуле Риски.
Каждый из указанных каталогов сформирован по собственной схеме данных, которая не соответствует подходу оценки риска, используемому в сервисе. Но в основе своей указанные базы описывают все те же риски информационной безопасности, каждый под своим углом. Поэтому они добавлены в сервис и как отдельные компоненты и как основа для создания рисков, угроз или уязвимостей.
Каталоги могут использоваться в сервисе с целью:
- Облегчения процесса формирования рисков, угроз и уязвимостей;
- Обогащения информации по рискам (угрозам, уязвимостям) созданным в сервисе.
- Взгляда на компанию и оценку рисков через публичные каталоги угроз.
Сервис позволяет установить связь между объектами из каталогов и 3 типами объектов сервиса: угрозами, уязвимостями или рисками безопасности:
- Уязвимости могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK и способами реализации Новой БДУ ФСТЭК.
- Угрозы могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами и последствиями Новой БДУ ФСТЭК.
- Риски могут быть связаны с угрозами БДУ ФСТЭК, техниками ATT&CK, угрозами, способами реализации и последствиями Новой БДУ ФСТЭК.
Такой широкий выбор возможных связей сделан потому, что объекты из каталогов угроз могут быть или угрозой или уязвимостью в контексте сервиса.
Например, УБИ.004 Угроза аппаратного сброса пароля BIOS из БДУ ФСТЭК в контексте сервиса является уязвимостью, особенностью активов типа Микропрограммное обеспечение, которая может привести к реализации угрозы Несанкционированного локального доступа к BIOS.
В большинстве случаев угрозы из БДУ ФСТЭК и техники из MITRE ATT@CK являются именно уязвимостями, использование которых ведет к реализации угроз безопасности, но бывают и исключения.
Для рисков, угроз и уязвимостей из базы Community связи с каталогами угроз уже установлены.
Связь с каталогом угроз может быть прямой или косвенной. Например, если уязвимость связана с угрозой из БДУ ФСТЭК то и все риски, в составе которых есть данная уязвимость будут автоматически связаны с угрозой из БДУ ФСТЭК.
Каталог БДУ ФСТЭК - это реестр рисков от банка данных угроз безопасности информации ФСТЭК России.
Каждая угроза содержит описание, рекомендации к каким типам активов может быть применена эта угроза, классификация по свойствам информации и вероятные источники угрозы. Дополнительно в блоке Связанные риски указаны связанные риски, а в блоке Каталоги указываются связи с записями из других каталогов.
Каталог Новая БДУ ФСТЭК от банка данных угроз безопасности информации ФСТЭК России содержит:
- матрицу Способы реализации (возникновения угроз) - каждая ячейка которых содержит описание поверхности атаки: группу способов, уровень возможностей нарушителя, возможные реализуемые угрозы, компоненты объектов воздействия, возможные меры защиты;
- Негативные последствия - перечень негативных последствий в классификации ФСТЭК в виде кода и описания;
- Угрозы - реестр угроз с описанием, каждая угроза содержит возможные объекты воздействия и возможные способы реализации угроз;
- Объекты - перечень объектов последствий с описанием и компонентами которые могут входить в состав объекта;
- Компоненты - перечень компонентов объектов воздействия с указанием объектов воздействия на которых они могут располагаться;
- Нарушители - уровни возможностей нарушителей классифицированные по возможностям и компетенции;
- Меры защиты - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя.
Каталог MITRE ATT&CK содержит:
- Матрица - содержит тактики и техники злоумышленника, позволяет на основании тактики или техники создать риск или уязвимость, в матрице указаны связи с рисками в базе Community и с рисками в базе команды;
- Тактики - направления действия нарушителя на том или ином этапе cyberkillchane;
- Техники - конкретные действия нарушителя для достижения цели на конкретном шаге cyberkillchane;
- Контрмеры - в терминологии SECURITM это список требований выполнение которых сокращает возможности нарушителя;
- Преступные группы - описание APT группировок и их особенности и модель поведения;
- Инструменты - ПО используемое нарушителями для вредоносного воздействия.
Матрицы могут использоваться для построения тепловой карты рисков наложенных на матрицы угроз и уязвимостей.
Сертификаты СЗИ
Каталог Сертификаты СЗИ может быть использован в модуле Активы как источник информации для поля Номер сертификата СЗИ. В модуле активов есть возможность вести реестр СЗИ используемых в организации, в свою очередь каталог сертификатов СЗИ позволяет связать актив с каталогом через поле актива Номер сертификата СЗИ.
Каталог Сертификаты СЗИ содержит реестр с информацией о номере сертификата, сроке действия сертификата и сроке поддержки СЗИ. Кроме реестра каталог содержит следующие метрики:
- Имеющиеся СЗИ - отображает количество активов у которых заполнено поле Номер сертификата СЗИ;
- Скоро будут просрочены - отображает количество активов у которых срок действия сертификата меньше 90 календарных дней;
- Просроченные сертификаты - отображает количество активов у которых срок действия сертификата уже истек;
- Истекшая поддержка - отображает количество активов у которых срок действия сертификата уже истек.
Каждая метрика ведёт в реестр активов и выводит список СЗИ, отфильтрованный по соответствующим параметрам.
Нажав на просмотр сертификата, мы увидим карточку сертификата, сервис хранит информацию о следующих данных:
- Номер сертификата;
- Дата внесения в реестр;
- Срок действия сертификата;
- Срок окончания тех. поддержки;
- Наименование средства (шифр);
- Схема сертификации;
- Испытательная лаборатория;
- Орган по сертификации;
- Заявитель;
- Наименования документов соответствия;
- Реквизиты заявителя.
Реестр обновляется автоматически один раз в месяц.
Куда я попал?
100)" :class="{'content-width-sticky': scrolled}" class="overflow-auto w-100">
CWE-843
CWE-843: Access of Resource Using Incompatible Type ('Type Confusion')
Идентификаторы ФСТЭК уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| BDU:2015-06140 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-06141 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-06142 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-06143 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-06144 | Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08894 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08895 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08896 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08897 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-08898 | Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации |
| BDU:2015-10070 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10071 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10074 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10075 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10198 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10199 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10200 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10207 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10208 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10209 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10210 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10211 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10212 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10283 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10284 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10585 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10586 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10587 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10588 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10589 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10590 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10591 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10592 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10593 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10594 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10595 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10596 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10651 | Уязвимость программной платформы Adobe AIR, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10652 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10653 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-10810 | Уязвимость браузера Firefox, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-10811 | Уязвимость браузера Firefox ESR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2015-11091 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11092 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11095 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11099 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11490 | Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-11821 | Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2015-12026 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00275 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00276 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00308 | Уязвимость интерпретатора PHP, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00370 | Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-00414 | Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01366 | Уязвимость интерпретатора PHP, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01367 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01368 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01369 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2016-01370 | Уязвимость интерпретатора PHP, позволяющая нарушителю вызвать отказ в обслуживании, получить конфиденциальную информацию или выполнить произвольный код |
| BDU:2016-01781 | Уязвимость программной платформы Flash Player, позволяющая нарушителю получить конфиденциальную информацию из памяти процесса |
| BDU:2016-01782 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2016-01783 | Уязвимость программной платформы Flash Player, позволяющая нарушителю выполнить произвольный код |
| BDU:2017-00934 | Уязвимость операционной системы iOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01086 | Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2018-01087 | Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01251 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01252 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01253 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2018-01535 | Уязвимость программной платформы Flash Player, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00128 | Уязвимость библиотеки pcwin.dll программного обеспечения контроля температуры GUIcon, связанная с ошибкой несоответствия используемых типов данных, позволяющая нарушителю удаленно выполнить код |
| BDU:2019-00130 | Уязвимость библиотеки 3core.dll программного обеспечения контроля температуры GUIcon, связанная с ошибкой несоответствия используемых типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2019-00876 | Уязвимость в коде "psi/zdevice2.c" набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с ошибками типа setcolorspace, позволяющая нарушителю обойти установленный контроль доступа |
| BDU:2019-00877 | Уязвимость в коде "psi/zdevice2.c" набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с ошибками типа JBIG2Decode, позволяющая нарушителю обойти установленный контроль доступа |
| BDU:2019-01277 | Уязвимость функции of __proto__ mutations JIT-компилятора IonMonkey браузера Firefox ESR, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2019-01557 | Уязвимость JIT-компилятора IonMonkey браузеров Firefox и Firefox ESR, связанная с ошибкой преобразования типов данных, позволяющая нарушителю оказать воздействие на целостность защищаемых данных |
| BDU:2020-00174 | Уязвимость JIT-компилятора IonMonkey браузеров Firefox и Firefox ESR, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслужив... |
| BDU:2020-00867 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01326 | Уязвимость компонента shiftfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01407 | Уязвимость функции xsltNumberFormatGetMultipleLevel библиотеки для анализа XML-документов libxslt, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2020-01451 | Уязвимость браузеров Firefox, Firefox ESR, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-01583 | Уязвимость модуля отображения WebKit операционных систем iOS, tvOS и watchOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01645 | Уязвимость модуля отображения WebKit, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01647 | Уязвимость модуля отображения WebKit, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-01698 | Уязвимость браузера Google Chrome, связанная с доступом к ресурсу с использованием несовместимого типа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить ее целостность и доступность |
| BDU:2020-01802 | Уязвимость функции типизации в JavaScript браузера Google Chrome позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных |
| BDU:2020-01969 | Уязвимость компонента V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных |
| BDU:2020-02413 | Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с доступом к ресурсу через несовместимые типы,... |
| BDU:2020-02858 | Уязвимость программной платформы Flash Player, связанная с ошибкой преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-03667 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-03749 | Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-03752 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2020-04223 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04224 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat и Adobe Reader, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04225 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2015, Adobe Acrobat Reader 2015, связанная с ошибками преобразов... |
| BDU:2020-04471 | Уязвимость операционных систем iOS, iPadOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с ошибками преобразования типов данных, позво... |
| BDU:2020-04646 | Уязвимость программы редактирования PDF-файлов Foxit PhantomPDF и программы просмотра PDF-файлов Foxit, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04647 | Уязвимость программы редактирования PDF-файлов Foxit PhantomPDF и программы просмотра PDF-файлов Foxit, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2020-04797 | Уязвимость компонента net/bluetooth/l2cap_core.c ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2021-00003 | Уязвимость программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-00080 | Уязвимость JIT-оптимизации браузера Firefox, связанная с доступом к данным без контроля типов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01201 | Уязвимость реализации команды OCRAndExportToExcel программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01202 | Уязвимость реализации команды SetFieldValue программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01203 | Уязвимость реализации команды GetFieldValue программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01205 | Уязвимость реализации команды RotatePage программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01206 | Уязвимость реализации команды AddWatermark программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01207 | Уязвимость реализации команды Export программы для просмотра текста Foxit Reader и программы редактирования PDF-файлов Foxit PhantomPDF, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-01460 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с доступом к данным без контроля типов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01471 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01488 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-01506 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-02087 | Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02201 | Уязвимость реализации синтаксического анализа CR3-файлов плагина для просмотра RAW-изображений Raw Image Extension, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02338 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-02349 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03191 | Уязвимость реализации стека Bluetooth в ядре операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2021-03232 | Уязвимость подсистемы еBPF ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2021-03562 | Уязвимость реализации синтаксического анализа файлов формата PDF программного средства для нанесения электронных пометок Autodesk Design Review, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03771 | Уязвимость графического редактора Adobe Photoshop, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03778 | Уязвимость графического редактора Adobe Photoshop, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03877 | Уязвимость графического редактора Adobe Photoshop, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-03911 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-03944 | Уязвимость графического редактора Adobe Photoshop, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04017 | Уязвимость программного обеспечения для программируемых логических контроллеров DIAScreen, связанная с ошибками смешения типов данных, позволяющая нарушителю передать в приложение специально созданные данные и выполнить произвольный код |
| BDU:2021-04019 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04040 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2021-04241 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04242 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04374 | Уязвимость графического редактора Adobe Photoshop CC, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04456 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с ошибками смешения т... |
| BDU:2021-04690 | Уязвимость конструктора VDasher библиотеки для воспроизведения Lottie анимаций Rlottie, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2021-04772 | Уязвимость компонента макета модуля отображения Blink браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04794 | Уязвимость компонента макета модуля отображения Blink браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-04922 | Уязвимость браузера Google Chrome, связанная с ошибкой преобразования типов, позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы |
| BDU:2021-04932 | Уязвимость операционных систем macOS, watchOS, iOS, iPadOS, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код с привилегиями суперпользователя |
| BDU:2021-04977 | Уязвимость ядра XNU операционных систем Apple iOS и Mac OS, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код |
| BDU:2021-05160 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживан... |
| BDU:2021-05216 | Уязвимость движка JavaScript V8 веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2021-05505 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2021-05536 | Уязвимость реализации функции check_map_func_compatibility() ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии |
| BDU:2021-05576 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выпол... |
| BDU:2021-05590 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06030 | Уязвимость модуля отображения веб-страниц WPE WebKit браузера Safari для операционных систем iOS, iPadOS, tvOS, watchOS, macOS, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06132 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06208 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2021-06261 | Уязвимость компонента loader браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2021-06401 | Уязвимость открытой реализации протокола OpenLDAP, связанная с доступом к ресурсу с использованием несовместимого типа, позволяющая нарушителю выполнить отказ в обслуживании |
| BDU:2021-06410 | Уязвимость компонента mm/mremap.c ядра операционной системы Linux, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю повысить свои привилегии в системе |
| BDU:2022-00030 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-00091 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-00099 | Уязвимость операционных систем tvOS, iOS, macOS, iPadOS, watchOS и браузера Safari, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-00108 | Уязвимость функции escapeHTML программного средства Bootstrap Table, позволяющая нарушителю отказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2022-00207 | Уязвимость модулей отображения веб-страниц WebKitGTK, WPE WebKit, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-00812 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2022-01076 | Уязвимость модуля отображения веб-страниц Blink браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01300 | Уязвимость обработчика JavaScript-сценариев V8 браузера Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01420 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01471 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01822 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-01860 | Уязвимость модуля Node Set-value, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01861 | Уязвимость модуля Node Object-path, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2022-01919 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02180 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2022-02288 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2017, Adobe Acrobat Reader 2017, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, связанная с ошибками смешения т... |
| BDU:2022-02336 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-02768 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-02790 | Уязвимость компонента Microsoft Office Graphics пакетов программ Microsoft Office, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-03097 | Уязвимость метода Array браузеров Mozilla Firefox и Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код в привилегированном контексте |
| BDU:2022-03272 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-03703 | Уязвимость интерфейса асинхронного ввода/вывода io_uring ядра операционной системы Linux, позволяющая нарушителю аварийно завершить работу или повысить свои привилегии |
| BDU:2022-03736 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-04094 | Уязвимость библиотеки Authplay.dll (AuthPlayLib.bundle) программной платформы Flash Player, программ просмотра и редактирования PDF-файлов Adobe Reader и Adobe Acrobat, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживани... |
| BDU:2022-04137 | Уязвимость метода set утилиты json-pointer, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2022-04401 | Уязвимость программ просмотра PDF-файлов Adobe Reader Document Cloud, Adobe Reader и программ редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выпол... |
| BDU:2022-04600 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2022-04733 | Уязвимость функция nft_set_elem_init файла net/netfilter/nf_tables_api.c компонента User Namespace Handler ядра операционной системы Linux, позволяющая нарушителю получить root доступ |
| BDU:2022-05637 | Уязвимость библиотеки libIEC61850, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06324 | Уязвимость механизма отображения веб-страниц Blink браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2022-06546 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю |
| BDU:2022-06612 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2022-06762 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-06763 | Уязвимость компонента Crashpad браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07073 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2022-07153 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00087 | Уязвимость компонента QuartzCore операционных систем Mac OS, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код |
| BDU:2023-00166 | Уязвимость сетевой службы браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00378 | Уязвимость функции atm_tc_enqueue() подсистемы приоритизации отправки сетевых пакетов (net/sched/sch_atm.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00379 | Уязвимость функции cbq_classify() подсистемы приоритизации отправки сетевых пакетов (net/sched/sch_cbq.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-00649 | Уязвимость набора инструментов для веб-разработки DevTools веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00650 | Уязвимость компонента Data Transfer веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации |
| BDU:2023-00651 | Уязвимость набора инструментов для веб-разработки DevTools веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2023-00688 | Уязвимость операционных систем tvOS, iOS, macOS, iPadOS и браузера Safari, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00754 | Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-00941 | Уязвимость драйвера Infrared Transceiver USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании. |
| BDU:2023-01203 | Уязвимость реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01204 | Уязвимость функции tap_open() (/drivers/net/tap.c) драйвера виртуального сетевого адаптера TAP ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-01205 | Уязвимость функции rds_rm_zerocopy_callback() в модуле net/rds/message.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01242 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01280 | Уязвимость функции _pick_next_task_rt() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-01439 | Уязвимость модуля отображения веб-страниц WebKitGTK браузера Safari, операционных систем iOS, iPadOS и macOS Ventura, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-01575 | Уязвимость компонента CSS браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-01810 | Уязвимость набора инструментов для веб-разработки DevTools браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии |
| BDU:2023-02114 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-02806 | Уязвимость браузеров Firefox и Firefox ESR, связанная с ошибками смешения типов данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-02890 | Уязвимость службы pagemaker микропрограммного обеспечения многофункциональных устройств Lexmark, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03080 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03342 | Уязвимость модуля отображения веб-страниц WebKit браузера Apple Safar операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03442 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03636 | Уязвимость функции fib_rules_lookup() модуля IPv6 ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2023-03675 | Уязвимость приложения для упрощения и стандартизации распространения содержимого контейнеров Open Container Initiative Distribution Specification (OCI Distribution Specification), связанная с ошибкой смешения типов, позволяющая нарушителю оказать воз... |
| BDU:2023-03804 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-03886 | Уязвимость программного обеспечения для программирования ПЛК Control FPWIN Pro, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-03902 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2023-03905 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2023-03913 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-03920 | Уязвимость ядра операционных систем iOS, iPadOS, macOS, watchOS, tvOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04187 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04319 | Уязвимость программной среды имитационного моделирования систем и процессов Siemens Tecnomatix Plant Simulation, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04416 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04417 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04418 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04450 | Уязвимость компонента MathML браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код |
| BDU:2023-04521 | Уязвимость модуля отображения веб-страниц WebKit PDF операционной системы macOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-04659 | Уязвимость функции tap_open() в модуле drivers/net/tap.c драйвере TUN/TAP ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность данных или повысить свои привилегии |
| BDU:2023-04870 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05118 | Уязвимость операционной системы Mac OS, связанная с ошибкой преобразования типов, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05240 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05752 | Уязвимость инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-05753 | Уязвимость инструмента для просмотра 3D JT JT2Go и системы управления жизненным циклом продукции Teamcenter Visualization, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06034 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06037 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-06341 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08360 | Уязвимость службы проверки орфографии Spellcheck браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2023-08377 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader), связанная с переполнением буфера на основе кучи, позволяющая нарушителю выполнить произвольный код |
| BDU:2023-08756 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2023-09107 | Уязвимость функции dalloc_value_for_key() пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-00490 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2024-00584 | Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, tvOS, iOS и iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00683 | Уязвимость библиотеки libpthread операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-00688 | Уязвимость ядра операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01685 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01686 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-01733 | Уязвимость пакета jsonpointer программной платформы Node.js, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02262 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), связанная с ошибками смешения типов данных, позволяющая н... |
| BDU:2024-02532 | Уязвимость модуля WebAssembly браузера Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-02947 | Уязвимость вызова удаленных процедур Procedure Call Runtime операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03163 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03379 | Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код |
| BDU:2024-03509 | Уязвимость обработчика JavaScript-сценариев V8 браузер Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03791 | Уязвимость функции getBoundName() JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03920 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader), связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-03978 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04025 | Уязвимость набора инструментов конвертации файлов между различными форматами PS/IGES Parasolid Translator, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04058 | Уязвимость драйвера Windows Cloud Files Mini Filter операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию |
| BDU:2024-04127 | Уязвимость набора инструментов конвертации файлов между различными форматами PS/IGES Parasolid Translator, связанная с переполнением буфера на основе кучи, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04239 | Уязвимость функции tipc_udp_nl_dump_remoteip() реализации протокола TIPC (Transparent Inter Process Communication) ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемым данным или вызвать отказ в обслуживании |
| BDU:2024-04344 | Уязвимость программного средства для конфигурирования HMI-интерфейсов Monitouch V-SFT, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04460 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome , позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04473 | Уязвимость программного средства для конфигурирования HMI-интерфейсов Monitouch V-SFT, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04724 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2024-04727 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2024-04729 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2024-04732 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код в целевой системе |
| BDU:2024-04733 | Уязвимость библиотеки PDF.js связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю выполнить произвольный JavaScript-код |
| BDU:2024-04786 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-04870 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-05214 | Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обойти существующие ограничения безопасности |
| BDU:2024-06115 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2024-06219 | Уязвимость встроенного браузера Microsoft Edge операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06292 | Уязвимость компонента WebAssembly браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06415 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06419 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06460 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06562 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код с помощью специально сформированной HTML-страницы |
| BDU:2024-06699 | Уязвимость браузеров Firefox ESR и Firefox и почтового клиента Thunderbird, существующая из-за ошибки типов при поиске имени свойства в блоке "with", позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06723 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06731 | Уязвимость браузера Firefox, Firefox ESR, связанная с путаницей типов при обработкеStructFields и ArrayTypes в WASM, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-06735 | Уязвимость библиотеки OpenSSL, связанная с прочтением неверного адреса в памяти при сравнении имен субъекта otherName сертификата X.509, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2024-06889 | Уязвимость веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным |
| BDU:2024-07338 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2024-07387 | Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat Document Cloud, Adobe Acrobat Reader Document Cloud, Adobe Acrobat 2020, Adobe Acrobat Reader 2020, Adobe Acrobat 2024, связанная с ошибками смешения типов данных, позволяющая на... |
| BDU:2024-07436 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-07574 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07615 | Уязвимость веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании |
| BDU:2024-07783 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-07948 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08027 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08388 | Уязвимость гипервизора Xen, связанная с путаницей типов, позволяющая нарушителю получить доступ к конфиденциальной информации и повысить свои привилегии |
| BDU:2024-08547 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08554 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08555 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08569 | Уязвимость модуля WebAssembly (wasm) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-08628 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-08629 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2024-09577 | Уязвимость программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxit Reader) и программы редактирования PDF-файлов Foxit PDF Editor (ранее Foxit PhantomPDF), позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10248 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10359 | Уязвимость набора инструментов конвертации файлов между различными форматами PS/IGES Parasolid Translator и приложения для моделирования сложных систем Simcenter Femap, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-10909 | Уязвимость блока управления мультимедийной памятью Multimedia Memory Management Unit (M4U) микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю повысить свои привилегии |
| BDU:2024-11045 | Уязвимость службы удаленного рабочего стола Remote Desktop Services (RDS) операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11130 | Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11373 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2024-11420 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код и получить полный контроль над системой |
| BDU:2025-00111 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00126 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-00396 | Уязвимость программного средства управления конечными точками Ivanti EPM, связанная с чтением за границами памяти, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-00453 | Уязвимость шлюза удалённых рабочих столов Remote Desktop Gateway (RD Gateway) операционных систем Windows Server, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00562 | Уязвимость функции импорта/экспорта службы UserData системы мультимедиа Mercedes-Benz User Experience (MBUX), позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-00923 | Уязвимость функции mgmt_mesh_foreach() модуля net/bluetooth/mgmt_util.c ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации или вызвать отказ в обслуживании |
| BDU:2025-01219 | Уязвимость модуля Drupal Security Kit CMS-системы Drupal, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01265 | Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-01266 | Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01631 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-01856 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02535 | Уязвимость функций nft_lookup_init(), nf_tables_fill_setelem() и nft_validate_register_store() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-02572 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2025-02573 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2025-02607 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02613 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02614 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02615 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02657 | Уязвимость программного обеспечения для проведения видеоконференций Zoom, связанная с ошибками смешения типов данных, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-02686 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-02877 | Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-03114 | Уязвимость функции acpi_device_setup_files() модуля drivers/acpi/device_sysfs.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации. |
| BDU:2025-04010 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04055 | Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-04541 | Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с ошибками преобразования типов данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-05214 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05215 | Уязвимость программного обеспечения параметрического автоматизированного проектирования и 3D-моделирования Cobalt Ashlar-Vellum, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05436 | Уязвимость компонента обработки сценариев Scripting Engine браузера Edge и Internet Explorer операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05500 | Уязвимость HTML-редактора Adobe Dreamweaver, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05620 | Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-05671 | Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06672 | Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-06690 | Уязвимость функции decNumberCopy функционального языка программирования jq, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-07100 | Уязвимость компонента V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-07783 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить доступ на чтение и запись произвольных файлов |
| BDU:2025-07835 | Уязвимость компонента arch/x86/kernel/fpu/regset.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-08205 | Уязвимость компонента AirPlay Handler операционных систем macOS, iPadOS, iOS, tvOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации |
| BDU:2025-08428 | Уязвимость браузера Microsoft Edge, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08431 | Уязвимость пакета программ Microsoft Office, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-08532 | Уязвимость службы Simple Search and Discovery Protocol (SSDP) Service операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании |
| BDU:2025-08978 | Уязвимость функции xmlSchematronFormatReport() библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09088 | Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09347 | Уязвимость программного обеспечения для программирования операторских панелей серии VT INVT VT-Designer, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-09418 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09419 | Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09500 | Уязвимость сценария WasmToJSException браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании |
| BDU:2025-09819 | Уязвимость модуля kernel/events/core.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-09906 | Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS, macOS, связанная с ошибками смешения типов данных, позволяющая нарушителю вызвать повреждение файлов |
| BDU:2025-10033 | Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10056 | Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10057 | Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10058 | Уязвимость службы push-уведомлений Windows Push Notifications операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10060 | Уязвимость компонента DirectX Graphics Kernel операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10062 | Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10068 | Уязвимость службы push-уведомлений Windows Push Notification Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10151 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10152 | Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-10180 | Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10915 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-10920 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11001 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11016 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11049 | Уязвимость компонента DirectX Graphics Kernel операционной системы Windows, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-11057 | Уязвимость компонента Windows Defender Firewall операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11098 | Уязвимость службы Defender Firewall Service операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2025-11248 | Уязвимость поля xmlNode.psvi библиотеки libxslt, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании |
| BDU:2025-11297 | Уязвимость компонента MobileStorageMounter операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-11457 | Уязвимость компонента V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-12355 | Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками преобразования типов данных, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-13012 | Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13087 | Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-13972 | Уязвимость функции deleteAttachment системы управления взаимоотношениями с клиентами SuiteCRM, позволяющая нарушителю получить доступ на чтение и изменение данных |
| BDU:2025-14267 | Уязвимость функции snd_seq_expand_var_event() модуля sound/core/seq/seq_memory.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-14497 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14498 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-14770 | Уязвимость модуля памяти операционной системы HarmonyOS, позволяющая нарушителю получить несанкционированный доступ к системе |
| BDU:2025-14819 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14820 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14821 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14822 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-14823 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации |
| BDU:2025-15157 | Уязвимость операционной системы HarmonyOS, связанная с ошибками смешения типов данных, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации |
| BDU:2025-15219 | Уязвимость библиотеки для чтения/записи tar-архивов astral-tokio-tar, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15242 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15360 | Уязвимость функции gnr_gpio_irq_set_type() модуля drivers/gpio/gpio-graniterapids.c - драйвера поддержки GPIO ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-15622 | Уязвимость пакета программ Microsoft Office, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код |
| BDU:2025-15949 | Уязвимость определения структуры rx_agg_cmp модуля drivers/net/ethernet/broadcom/bnxt/bnxt.h - драйвера поддержки сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16061 | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании |
| BDU:2025-16359 | Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании |
| BDU:2025-16471 | Уязвимость компонента визуализации CmpVisuServer программного комплекса промышленной автоматизации CODESYS, позволяющая злоумышленнику вызвать отказ в обслуживании |
| BDU:2026-00428 | Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю повысить свои привилегии |
| BDU:2026-00436 | Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционных систем Windows, позволяющая нарушителю повысить свои привилегии |
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
| Идентификатор | Описание |
|---|---|
| CVE-2017-14823 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14824 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14825 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14826 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14827 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14828 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14829 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14830 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14835 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-14837 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-16571 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-16572 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155.... |
| CVE-2017-16578 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013.... |
| CVE-2017-16582 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013.... |
| CVE-2017-16745 | A Type Confusion issue was discovered in Delta Electronics Delta Industrial Automation Screen Editor, Version 2.00.23.00 or p... |
| CVE-2018-10495 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935.... |
| CVE-2018-11623 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14241 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14242 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14243 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14244 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14245 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14246 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14247 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14248 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14249 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14250 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14251 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14252 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14253 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14254 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14255 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14256 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14257 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14258 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14259 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14260 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14261 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14262 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14263 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14264 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14265 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14266 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14267 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14268 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14269 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14270 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14271 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14272 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14273 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14274 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14275 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14276 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14277 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14278 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14279 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14285 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14286 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14287 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049.... |
| CVE-2018-14311 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader. User intera... |
| CVE-2018-14313 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.5096.... |
| CVE-2018-14317 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.1.0.5096.... |
| CVE-2018-17685 | This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.2.0.9297.... |
| CVE-2018-19019 | A type confusion vulnerability exists when processing project files in CX-Supervisor (Versions 3.42 and prior). An attacker c... |
| CVE-2018-19027 | Three type confusion vulnerabilities exist in CX-One Versions 4.50 and prior and CX-Protocol Versions 2.0 and prior when proc... |
| CVE-2018-7530 | Parsing malformed project files in Omron CX-One versions 4.42 and prior, including the following applications: CX-FLnet versi... |
| CVE-2019-10980 | A type confusion vulnerability may be exploited when LAquis SCADA 4.3.1.71 processes a specially crafted project file. This m... |
| CVE-2019-13329 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit Reader 9.5. User inte... |
| CVE-2019-13330 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit Reader 9.5.0.20723. U... |
| CVE-2019-13519 | A maliciously crafted program file opened by an unsuspecting user of Rockwell Automation Arena Simulation Software version 16... |
| CVE-2019-15792 | Type confusion in shiftfs |
| CVE-2019-17639 | In Eclipse OpenJ9 prior to version 0.21 on Power platforms, calling the System.arraycopy method with a length longer than the... |
| CVE-2019-6532 | Panasonic FPWIN Pro version 7.3.0.0 and prior allows attacker-created project files to be loaded by an authenticated user tri... |
| CVE-2020-10611 | Triangle MicroWorks SCADA Data Gateway 3.02.0697 through 4.0.122, 2.41.0213 through 4.0.122 allows remote attackers to execut... |
| CVE-2020-10889 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10891 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10908 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10909 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10910 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10911 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10912 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-10913 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.0.2947... |
| CVE-2020-13547 | A type confusion vulnerability exists in the JavaScript engine of Foxit Software’s Foxit PDF Reader, version 10.1.0.37527. A... |
| CVE-2020-15638 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 9.7.2.2953... |
| CVE-2020-16229 | Advantech WebAccess HMI Designer, Versions 2.1.9.31 and prior. Processing specially crafted project files lacking proper vali... |
| CVE-2020-1911 | A type confusion vulnerability when resolving properties of JavaScript objects with specially-crafted prototype chains in Fac... |
| CVE-2020-25661 | A Red Hat only CVE-2020-12351 regression issue was found in the way the Linux kernel's Bluetooth implementation handled L2CAP... |
| CVE-2020-26980 | A vulnerability has been identified in JT2Go (All versions < V13.1.0), Teamcenter Visualization (All versions < V13.1.0). Aff... |
| CVE-2020-26990 | A vulnerability has been identified in JT2Go (All versions < V13.1.0.1), Teamcenter Visualization (All versions < V13.1.0.1).... |
| CVE-2020-27257 | Omron CX-One |
| CVE-2020-27293 | Delta Electronics CNCSoft-B Versions 1.0.0.2 and prior has a type confusion issue while processing project files, which may a... |
| CVE-2020-6656 | File parsing Type Confusion Remote code execution vulerability |
| CVE-2021-24044 | By passing invalid javascript code where await and yield were called upon non-async and non-generator getter/setter functions... |
| CVE-2021-24045 | A type confusion vulnerability could be triggered when resolving the "typeof" unary operator in Facebook Hermes prior to v0.1... |
| CVE-2021-28643 | Adobe Acrobat Pro DC embedDocAsDataObject Type Confusion Information Disclosure Vulnerability |
| CVE-2021-29519 | CHECK-fail in SparseCross due to type confusion |
| CVE-2021-31344 | A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11... |
| CVE-2021-31461 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit Reader 10.1.1.37576.... |
| CVE-2021-31476 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PhantomPDF 10.1.3.375... |
| CVE-2021-31480 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of OpenText Brava! Desktop 16.... |
| CVE-2021-32965 | Delta Electronics DIAScreen - Type Confusion, Out-of-bounds Write |
| CVE-2021-34866 | This vulnerability allows local attackers to escalate privileges on affected installations of Linux Kernel 5.14-rc3. An attac... |
| CVE-2021-35986 | Adobe Acrobat Pro DC getAnnot Type Confusion Information Disclosure Vulnerability |
| CVE-2021-39219 | Wrong type for `Linker`-define functions when used across two `Engine`s |
| CVE-2021-39841 | Adobe Acrobat Pro DC DocMedia Type Confusion Remote Code Execution Vulnerability |
| CVE-2021-41041 | In Eclipse Openj9 before version 0.32.0, Java 8 & 11 fail to throw the exception captured during bytecode verification when v... |
| CVE-2021-41190 | Clarify Content-Type handling in OCI spec |
| CVE-2021-46152 | A vulnerability has been identified in Simcenter Femap V2020.2 (All versions), Simcenter Femap V2021.1 (All versions). Affect... |
| CVE-2022-1176 | Loose comparison causes IDOR on multiple endpoints in livehelperchat/livehelperchat |
| CVE-2022-1786 | A use-after-free flaw was found in the Linux kernel’s io_uring subsystem in the way a user sets up a ring with IORING_SETUP_I... |
| CVE-2022-29209 | Type confusion leading to `CHECK`-failure based denial of service in TensorFlow |
| CVE-2022-2971 | MZ Automation libIEC61850 Access of Resource Using Incompatible Type ('Type Confusion') |
| CVE-2022-34221 | Adobe Acrobat Reader Type Confusion vulnerability could lead to Arbitrary code execution |
| CVE-2022-3676 | In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode coul... |
| CVE-2022-37377 | This vulnerability allows remote attackers to execute arbitrary code on affected installations of Foxit PDF Editor 11.1.1.535... |
| CVE-2022-3903 | An incorrect read request flaw was found in the Infrared Transceiver USB driver in the Linux kernel. This issue occurs when a... |
| CVE-2022-48511 | Use After Free (UAF) vulnerability in the audio PCM driver module under special conditions. Successful exploitation of this v... |
| CVE-2022-50590 | SuiteCRM < 7.12.6 Type Confusion via 'deleteAttachment' Functionality |
| CVE-2023-0083 | The ArkUI framework subsystem doesn't check the input parameter,causing type confusion and invalid memory access. |
| CVE-2023-1077 | In the Linux kernel, pick_next_rt_entity() may return a type confused entry, not detected by the BUG_ON condition, as the con... |
| CVE-2023-21675 | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2023-2234 | BT HCI host union variant confusion |
| CVE-2023-22579 | Sequalize - Unsafe fall-through in getWhereConditions |
| CVE-2023-24823 | RIOT-OS vulnerable to Packet Type Confusion during IPHC send |
| CVE-2023-24885 | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-24927 | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-24929 | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-24944 | Windows Bluetooth Driver Information Disclosure Vulnerability |
| CVE-2023-28243 | Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability |
| CVE-2023-28729 | A type confusion vulnerability in Panasonic Control FPWIN Pro versions 7.6.0.3 and all previous versions may allow arbitrary... |
| CVE-2023-3022 | A flaw was found in the IPv6 module of the Linux kernel. The arg.result was not used consistently in fib6_rule_lookup, someti... |
| CVE-2023-31322 | Type confusion in the ASP could allow an attacker to pass a malformed argument to the Reliability, Availability, and Servicea... |
| CVE-2023-32664 | A type confusion vulnerability exists in the Javascript checkThisBox method as implemented in Foxit Reader 12.1.2.15332. Spec... |
| CVE-2023-34967 | Samba: type confusion in mdssvc rpc service for spotlight |
| CVE-2023-35297 | Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability |
| CVE-2023-35356 | Windows Kernel Elevation of Privilege Vulnerability |
| CVE-2023-36017 | Windows Scripting Engine Memory Corruption Vulnerability |
| CVE-2023-36578 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2023-36594 | Windows Graphics Component Elevation of Privilege Vulnerability |
| CVE-2023-37376 | A vulnerability has been identified in Tecnomatix Plant Simulation V2201 (All versions < V2201.0008), Tecnomatix Plant Simula... |
| CVE-2023-38073 | A vulnerability has been identified in JT2Go (All versions < V14.3.0.1), Teamcenter Visualization V13.3 (All versions < V13.3... |
| CVE-2023-38074 | A vulnerability has been identified in JT2Go (All versions < V14.3.0.1), Teamcenter Visualization V13.3 (All versions < V13.3... |
| CVE-2023-38091 | Kofax Power PDF response Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-38128 | An out-of-bounds write vulnerability exists in the "HyperLinkFrame" stream parser of Ichitaro 2023 1.0.1.59372. A specially c... |
| CVE-2023-41257 | A type confusion vulnerability exists in the way Foxit Reader 12.1.2.15356 handles field value properties. A specially craft... |
| CVE-2023-42074 | PDF-XChange Editor addScript Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-42102 | Ashlar-Vellum Cobalt AR File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-42105 | Ashlar-Vellum Cobalt AR File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-44094 | Type confusion vulnerability in the distributed file module.Successful exploitation of this vulnerability may cause the devic... |
| CVE-2023-44108 | Type confusion vulnerability in the distributed file module.Successful exploitation of this vulnerability may cause the devic... |
| CVE-2023-46705 | Arkruntime has a type confusion vulnerability |
| CVE-2023-48694 | Azure RTOS USBX Remote Code Execution Vulnerability |
| CVE-2023-49602 | Arkui has a type confusion vulnerability |
| CVE-2023-51426 | Some Honor products are affected by type confusion vulnerability, successful exploitation could cause information leak. |
| CVE-2023-51427 | Some Honor products are affected by type confusion vulnerability, successful exploitation could cause information leak. |
| CVE-2023-51428 | Some Honor products are affected by type confusion vulnerability, successful exploitation could cause information leak. |
| CVE-2023-51560 | Foxit PDF Reader Annotation Type Confusion Remote Code Execution Vulnerability |
| CVE-2023-6045 | Arkruntime has a type confusion vulnerability |
| CVE-2024-11344 | Type confusion vulnerability in the Postscript interpreter in various Lexmark devices |
| CVE-2024-11346 | Access of Resource Using Incompatible Type in Postscript interpreter |
| CVE-2024-11507 | IrfanView DXF File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-11508 | IrfanView DXF File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-12834 | Delta Electronics DRASimuCAD STP File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-12836 | Delta Electronics DRASimuCAD STP File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-13047 | Ashlar-Vellum Cobalt CO File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-13049 | Ashlar-Vellum Cobalt XE File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-13169 | An out-of-bounds read in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Update al... |
| CVE-2024-13275 | Security Kit - Less critical - Denial of Service - SA-CONTRIB-2024-039 |
| CVE-2024-1847 | Multiple vulnerabilities exist in file reading procedure in eDrawings from Release SOLIDWORKS 2023 through Release SOLIDWORKS... |
| CVE-2024-1848 | Multiple vulnerabilities exist in file reading procedure in SOLIDWORKS Desktop on Release SOLIDWORKS 2024 |
| CVE-2024-20078 | In venc, there is a possible out of bounds write due to type confusion. This could lead to local escalation of privilege with... |
| CVE-2024-20106 | In m4u, there is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privile... |
| CVE-2024-20662 | Windows Online Certificate Status Protocol (OCSP) Information Disclosure Vulnerability |
| CVE-2024-20678 | Remote Procedure Call Runtime Remote Code Execution Vulnerability |
| CVE-2024-21357 | Windows Pragmatic General Multicast (PGM) Remote Code Execution Vulnerability |
| CVE-2024-21363 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2024-21834 | Arkui has a type confusion vulnerability |
| CVE-2024-25575 | A type confusion vulnerability vulnerability exists in the way Foxit Reader 2024.1.0.23997 handles a Lock object. A specially... |
| CVE-2024-26232 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2024-30034 | Windows Cloud Files Mini Filter Driver Information Disclosure Vulnerability |
| CVE-2024-30266 | Wasmtime vulnerable to panic when using a dropped extenref-typed element segment |
| CVE-2024-30357 | Foxit PDF Reader AcroForm Annotation Type Confusion Remote Code Execution Vulnerability |
| CVE-2024-31071 | Arkcompiler Ets Runtime has a type confusion vulnerability |
| CVE-2024-32057 | A vulnerability has been identified in Simcenter Femap (All versions < V2406). The affected application contains a type confu... |
| CVE-2024-32062 | A vulnerability has been identified in Simcenter Femap (All versions < V2406). The affected application contains a type confu... |
| CVE-2024-32063 | A vulnerability has been identified in Simcenter Femap (All versions < V2406). The affected application contains a type confu... |
| CVE-2024-3298 | Out-Of-Bounds Write and Type Confusion vulnerabilities exist in the DWG and DXF file reading procedure in eDrawings from Rele... |
| CVE-2024-34391 | libxmljs attrs type confusion RCE |
| CVE-2024-34392 | libxmljs namespaces type confusion RCE |
| CVE-2024-34393 | libxmljs2 attrs type confusion RCE |
| CVE-2024-34394 | libxmljs2 namespaces type confusion RCE |
| CVE-2024-36278 | Arkcompiler Ets Runtime has a type confusion vulnerability |
| CVE-2024-37987 | Secure Boot Security Feature Bypass Vulnerability |
| CVE-2024-38178 | Scripting Engine Memory Corruption Vulnerability |
| CVE-2024-38207 | Microsoft Edge (HTML-based) Memory Corruption Vulnerability |
| CVE-2024-38209 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2024-38218 | Microsoft Edge (HTML-based) Memory Corruption Vulnerability |
| CVE-2024-38219 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2024-43357 | JavaScript specification issue may lead to type confusion and pointer dereference in implementations |
| CVE-2024-43489 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2024-43498 | .NET and Visual Studio Remote Code Execution Vulnerability |
| CVE-2024-43596 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2024-45112 | Acrobat Reader | Access of Resource Using Incompatible Type ('Type Confusion') (CWE-843) |
| CVE-2024-49119 | Windows Remote Desktop Services Remote Code Execution Vulnerability |
| CVE-2024-5271 | Fuji Electric Monitouch V-SFT Access of Resource Using Incompatible Type ('Type Confusion') |
| CVE-2024-53427 | decNumberCopy in decNumber.c in jq through 1.7.1 does not properly consider that NaN is interpreted as numeric, which has a r... |
| CVE-2024-5597 | Fuji Electric Monitouch V-SFT Type Confusion |
| CVE-2024-58253 | In the obfstr crate before 0.4.4 for Rust, the obfstr! argument type is not restricted to string slices, leading to invalid U... |
| CVE-2024-6119 | Possible denial of service in X.509 name checks |
| CVE-2024-7824 | Type-confusion vulnerability that can cause the WRSA.exe service to crash and generate a crash dump |
| CVE-2024-7825 | Type confusion that can cause the WRSA.exe service to crash and generate a crash dump |
| CVE-2025-0147 | Zoom Workplace App for Linux - Type Confusion |
| CVE-2025-11731 | Libxslt: type confusion in exsltfuncresultcompfunction of libxslt |
| CVE-2025-20063 | arkui_ace_engine has a type confusion vulnerability |
| CVE-2025-2015 | Ashlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-2016 | Ashlar-Vellum Cobalt VC6 File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-2018 | Ashlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-2022 | Ashlar-Vellum Cobalt VS File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-21082 | arkui_ace_engine has a type confusion vulnerability |
| CVE-2025-21225 | Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability |
| CVE-2025-21279 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-21326 | Internet Explorer Remote Code Execution Vulnerability |
| CVE-2025-21342 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-21356 | Microsoft Office Visio Remote Code Execution Vulnerability |
| CVE-2025-21408 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-22151 | Strawberry GraphQL has a type resolution vulnerability |
| CVE-2025-22153 | try/except* clauses could allow bypass RestrictedPython via type confusion bug in the CPython interpreter |
| CVE-2025-25000 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-26496 | Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in Salesforce Tableau Server, Tableau Desktop on... |
| CVE-2025-27536 | arkcompiler_ets_runtime has a type confusion vulnerability |
| CVE-2025-29791 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-29806 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-30310 | Dreamweaver Desktop | Access of Resource Using Incompatible Type ('Type Confusion') (CWE-843) |
| CVE-2025-30375 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-30383 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-30397 | Scripting Engine Memory Corruption Vulnerability |
| CVE-2025-32352 | A type confusion vulnerability in lib/NSSAuthenticator.php in ZendTo before v5.04-7 allows remote attackers to bypass authent... |
| CVE-2025-32948 | PeerTube ActivityPub Playlist Creation Blind SSRF and DoS |
| CVE-2025-47151 | A type confusion vulnerability exists in the lasso_node_impl_init_from_xml functionality of Entr'ouvert Lasso 2.5.1 and 2... |
| CVE-2025-47167 | Microsoft Office Remote Code Execution Vulnerability |
| CVE-2025-48756 | In group_number in the scsir crate 0.2.0 for Rust, there can be an overflow because a hardware device may expect a small numb... |
| CVE-2025-48815 | Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege Vulnerability |
| CVE-2025-49702 | Microsoft Office Remote Code Execution Vulnerability |
| CVE-2025-49713 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2025-50155 | Windows Push Notifications Apps Elevation of Privilege Vulnerability |
| CVE-2025-50168 | Win32k Elevation of Privilege Vulnerability |
| CVE-2025-50176 | DirectX Graphics Kernel Remote Code Execution Vulnerability |
| CVE-2025-53143 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2025-53144 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2025-53145 | Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
| CVE-2025-53724 | Windows Push Notifications Apps Elevation of Privilege Vulnerability |
| CVE-2025-53725 | Windows Push Notifications Apps Elevation of Privilege Vulnerability |
| CVE-2025-53726 | Windows Push Notifications Apps Elevation of Privilege Vulnerability |
| CVE-2025-53739 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-53808 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-53810 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-54094 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-54104 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-54109 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-54649 | Vulnerability of using incompatible types to access resources in the location service. Impact: Successful exploitation of thi... |
| CVE-2025-54915 | Windows Defender Firewall Service Elevation of Privilege Vulnerability |
| CVE-2025-55137 | LinkJoin through 882f196 mishandles lacks type checking in password reset. |
| CVE-2025-55236 | Graphics Kernel Remote Code Execution Vulnerability |
| CVE-2025-58310 | Permission control vulnerability in the distributed component. Impact: Successful exploitation of this vulnerability may affe... |
| CVE-2025-59231 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-59233 | Microsoft Excel Remote Code Execution Vulnerability |
| CVE-2025-59717 | In the @digitalocean/do-markdownit package through 1.16.1 (in npm), the callout and fence_environment plugins perform .includ... |
| CVE-2025-61911 | python-ldap has sanitization bypass in ldap.filter.escape_filter_chars |
| CVE-2025-62518 | astral-tokio-tar Vulnerable to PAX Header Desynchronization |
| CVE-2025-62554 | Microsoft Office Remote Code Execution Vulnerability |
| CVE-2025-64314 | Permission control vulnerability in the memory management module. Impact: Successful exploitation of this vulnerability may a... |
| CVE-2025-66586 | Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in AzeoTech DAQFactory |
| CVE-2025-7230 | INVT VT-Designer PM3 File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-7259 | Certain Queries with Duplicate _id Fields May Cause MongoDB Server to Crash |
| CVE-2025-7424 | Libxslt: type confusion in xmlnode.psvi between stylesheet and source nodes |
| CVE-2025-7995 | Ashlar-Vellum Cobalt CO File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-7999 | Ashlar-Vellum Cobalt AR File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-8000 | Ashlar-Vellum Cobalt LI File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-8002 | Ashlar-Vellum Cobalt CO File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-8005 | Ashlar-Vellum Cobalt XE File Parsing Type Confusion Remote Code Execution Vulnerability |
| CVE-2025-8354 | RFA File Parsing Type Confusion Vulnerability |
| CVE-2026-20811 | Win32k Elevation of Privilege Vulnerability |
| CVE-2026-20860 | Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
| CVE-2026-21493 | iccDEV has Type Confusion during XML Curve Serialization |
| CVE-2026-21505 | iccDEV has Undefined Behavior (UB) - Invalid Enum Value |
| CVE-2026-21692 | iccDEV has Type Confusion in ToXmlCurve() at IccXML/IccLibXML/IccMpeXml.cpp |
| CVE-2026-21693 | iccDEV has Type Confusion in CIccSegmentedCurveXml::ToXml() at IccXML/IccLibXML/IccMpeXml.cpp |
| CVE-2026-21854 | Tarkov Data Manager Authentication Bypass vulnerability |
| CVE-2026-22028 | Preact has JSON VNode Injection issue |
| CVE-2026-22046 | iccDEV has heap-buffer-overflow in CIccProfileXml::ParseBasic() at IccXML/IccLibXML/IccProfileXml.cpp |
НКЦКИ уязвимости
Бюллетени НКЦКИ - уязвимости ПО
| Идентификатор | Дата бюллетеня | Описание |
|---|---|---|
| VULN:20230424-7 | 24.04.2023 | Отказ в обслуживании в OpenShift Data Foundation (formerly OpenShift Container Storage) |
| VULN:20230428-11 | 28.04.2023 | Выполнение произвольного кода в до 108.0.5359.230 |
| VULN:20230531-8 | 31.05.2023 | Отказ в обслуживании в HPE HP-UX OpenSSL |
| VULN:20230626-10 | 26.06.2023 | Выполнение произвольного кода в Chrome OS |
| VULN:20230626-11 | 26.06.2023 | Выполнение произвольного кода в Chrome OS |
| VULN:20230626-12 | 26.06.2023 | Выполнение произвольного кода в Apple Safari, macOS Ventura, Apple iOS, iPadOS |
| VULN:20230703-3 | 03.07.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20230714-3 | 14.07.2023 | Выполнение произвольного кода в Panasonic Control FPWIN |
| VULN:20230714-9 | 14.07.2023 | Выполнение произвольного кода в Siemens Tecnomatix Plant Simulation |
| VULN:20230825-21 | 25.08.2023 | Выполнение произвольного кода в Google Chrome |
| VULN:20230825-33 | 25.08.2023 | Выполнение произвольного кода в Chrome OS |
| VULN:20230911-9 | 11.09.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20230913-12 | 13.09.2023 | Выполнение произвольного кода в Siemens Teamcenter Visualization and JT2Go |
| VULN:20230913-7 | 13.09.2023 | Выполнение произвольного кода в Siemens Teamcenter Visualization and JT2Go |
| VULN:20231006-28 | 06.10.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20231120-19 | 20.11.2023 | Выполнение произвольного кода в Siemens Tecnomatix Plant Simulation |
| VULN:20231120-20 | 20.11.2023 | Выполнение произвольного кода в Siemens Tecnomatix Plant Simulation |
| VULN:20231129-6 | 29.11.2023 | Выполнение произвольного кода в Google Chrome |
| VULN:20231215-5 | 15.12.2023 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240119-17 | 19.01.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240124-32 | 24.01.2024 | Выполнение произвольного кода в Foxit PDF Editor (formerly Foxit PhantomPDF) |
| VULN:20240124-45 | 24.01.2024 | Выполнение произвольного кода в WebKitGTK+ |
| VULN:20240304-11 | 04.03.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240304-8 | 04.03.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240403-14 | 03.04.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240426-4 | 26.04.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240503-4 | 03.05.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240517-13 | 17.05.2024 | Выполнение произвольного кода в Mozilla Firefox |
| VULN:20240517-9 | 17.05.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240527-18 | 27.05.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240527-19 | 27.05.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240527-24 | 27.05.2024 | Выполнение произвольного кода в Chrome OS |
| VULN:20240527-25 | 27.05.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240527-27 | 27.05.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240527-42 | 27.05.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240605-7 | 05.06.2024 | Выполнение произвольного кода в Chrome OS |
| VULN:20240605-8 | 05.06.2024 | Выполнение произвольного кода в Chrome OS |
| VULN:20240617-56 | 17.06.2024 | Выполнение произвольного кода в Monitouch V-SFT |
| VULN:20240619-15 | 19.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240619-18 | 19.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240619-20 | 19.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240619-25 | 19.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240626-23 | 26.06.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240626-39 | 26.06.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240722-14 | 22.07.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240729-11 | 29.07.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20240812-17 | 12.08.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240812-33 | 12.08.2024 | Выполнение произвольного кода в Mozilla Thunderbird |
| VULN:20240830-19 | 30.08.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240830-31 | 30.08.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240830-32 | 30.08.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240830-8 | 30.08.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240904-12 | 04.09.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20240904-15 | 04.09.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240904-17 | 04.09.2024 | Выполнение произвольного кода в Google Chrome |
| VULN:20240909-7 | 09.09.2024 | Выполнение произвольного кода в Mozilla Thunderbird |
| VULN:20240909-8 | 09.09.2024 | Выполнение произвольного кода в Mozilla Thunderbird |
| VULN:20240916-11 | 16.09.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240916-15 | 16.09.2024 | Отказ в обслуживании в Nessus Agent |
| VULN:20240916-33 | 16.09.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20240916-54 | 16.09.2024 | Выполнение произвольного кода в Adobe Acrobat and Reader |
| VULN:20240916-67 | 16.09.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20240923-35 | 23.09.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20240923-9 | 23.09.2024 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20240930-12 | 30.09.2024 | Отказ в обслуживании в Service Interconnect 1 |
| VULN:20240930-26 | 30.09.2024 | Отказ в обслуживании в Nessus Network Monitor |
| VULN:20240930-28 | 30.09.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241014-85 | 14.10.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241014-86 | 14.10.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241021-19 | 21.10.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20241028-22 | 28.10.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241028-23 | 28.10.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241106-10 | 06.11.2024 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20241202-104 | 02.12.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241202-105 | 02.12.2024 | Выполнение произвольного кода в Prisma Access Browser |
| VULN:20241202-106 | 02.12.2024 | Выполнение произвольного кода в Prisma Access Browser |
| VULN:20241202-53 | 02.12.2024 | Выполнение произвольного кода в IrfanView |
| VULN:20241202-54 | 02.12.2024 | Выполнение произвольного кода в IrfanView |
| VULN:20241213-57 | 13.12.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241213-8 | 13.12.2024 | Выполнение произвольного кода в Microsoft Windows Remote Desktop Services |
| VULN:20241225-23 | 25.12.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20241225-8 | 25.12.2024 | Выполнение произвольного кода в WebKitGTK+ and WPE WebKit |
| VULN:20241227-61 | 27.12.2024 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20250110-16 | 10.01.2025 | Выполнение произвольного кода в Delta Electronics DRASimuCAD |
| VULN:20250110-17 | 10.01.2025 | Выполнение произвольного кода в Delta Electronics DRASimuCAD |
| VULN:20250110-22 | 10.01.2025 | Выполнение произвольного кода в Ashlar-Vellum Cobalt |
| VULN:20250110-24 | 10.01.2025 | Выполнение произвольного кода в Ashlar-Vellum Cobalt |
| VULN:20250110-54 | 10.01.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250110-64 | 10.01.2025 | Отказ в обслуживании в Tenable Security Center |
| VULN:20250117-131 | 17.01.2025 | Выполнение произвольного кода в Microsoft Internet Explorer |
| VULN:20250210-46 | 10.02.2025 | Выполнение произвольного кода в macOS Sequoia и Sonoma |
| VULN:20250210-48 | 10.02.2025 | Отказ в обслуживании в macOS Sequoia |
| VULN:20250226-27 | 26.02.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250226-28 | 26.02.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250317-73 | 17.03.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250317-74 | 17.03.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250326-41 | 26.03.2025 | Выполнение произвольного кода в Zoom Workplace App and SDKs for Linux |
| VULN:20250326-9 | 26.03.2025 | Выполнение произвольного кода в Mozilla PDF.js |
| VULN:20250409-24 | 09.04.2025 | Выполнение произвольного кода в Apple macOS |
| VULN:20250409-60 | 09.04.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250416-24 | 16.04.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20250512-4 | 12.05.2025 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20250526-11 | 26.05.2025 | Выполнение произвольного кода в Adobe Dreamweaver |
| VULN:20250526-47 | 26.05.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20250526-48 | 26.05.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20250526-64 | 26.05.2025 | Выполнение произвольного кода в Microsoft Scripting Engine |
| VULN:20250526-79 | 26.05.2025 | Выполнение произвольного кода в macOS Sequoia |
| VULN:20250625-14 | 25.06.2025 | Отказ в обслуживании в libxml2 |
| VULN:20250625-31 | 25.06.2025 | Выполнение произвольного кода в Microsoft Office |
| VULN:20250625-61 | 25.06.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250707-12 | 07.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250707-13 | 07.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250707-15 | 07.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250707-21 | 07.07.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20250716-25 | 16.07.2025 | Выполнение произвольного кода в Microsoft Office |
| VULN:20250716-5 | 16.07.2025 | Выполнение произвольного кода в Google ChromeOS |
| VULN:20250730-23 | 30.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250730-24 | 30.07.2025 | Выполнение произвольного кода в Microsoft Edge |
| VULN:20250929-15 | 29.09.2025 | Выполнение произвольного кода в Autodesk Revit |
| VULN:20251001-15 | 01.10.2025 | Выполнение произвольного кода в Autodesk Revit |
| VULN:20251031-21 | 31.10.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20251031-22 | 31.10.2025 | Выполнение произвольного кода в Microsoft Excel |
| VULN:20251112-58 | 12.11.2025 | Выполнение произвольного кода в Google Chrome и Microsoft Edge |
| VULN:20251208-10 | 08.12.2025 | Выполнение произвольного кода в Google Chrome |
| VULN:20251215-18 | 15.12.2025 | Выполнение произвольного кода в Microsoft Office |
| VULN:20251222-16 | 22.12.2025 | Отказ в обслуживании в Tenable Nessus |
| VULN:20260119-31 | 19.01.2026 | Выполнение произвольного кода в AzeoTech DAQFactory |
130)" :class="{'position-fixed': scrolled}"
class="sidebar sidebar-light bg-transparent right-20 sidebar-component sidebar-component-right wmin-350 border-0 shadow-0 sidebar-expand-md sticky-top"
style="top: 70px;">
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.