CWE-122
MITRE Переполнение буфера кучи
Heap-based Buffer Overflow
Переполнение буфера в динамически выделенной памяти (куче). Приводит к выполнению произвольного кода.
Уязвимости с типом CWE-122 (50)
BDU:2026-06450В
8.8Уязвимость модуля структуры данных RedisBloom системы управления базами данных (СУБД) Redis, позволяющая нарушителю выпо2026-05-05BDU:2026-06449В
8.8Уязвимость модуля обработки временных рядов RedisTimeSeries системы управления базами данных (СУБД) Redis, позволяющая н2026-05-05BDU:2026-06448В
8.8Уязвимость команды RESTORE системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный 2026-05-05BDU:2026-06302К
9.8Уязвимость функции var_destroy() сценария ext/standard/var_unserializer.re интерпретатора языка PHP, позволяющая нарушит2026-05-02BDU:2026-06164К
8.8Уязвимость компонента TLS Dissector анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю выполнить п2026-04-29BDU:2026-06121К
9.6Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю вызвать повреждение памяти2026-04-28BDU:2026-05456В
7.8Уязвимость файлового менеджера Adobe Bridge, связанная с переполнением буфера в динамической памяти, позволяющая нарушит2026-04-14BDU:2026-05333С
7.0Уязвимость службы Function Discovery Service (fdwsd.dll) операционных систем Windows, позволяющая нарушителю повысить св2026-04-14BDU:2026-05409В
7.8Уязвимость настольной издательской системы Adobe Framemaker, связанная с переполнением буфера в динамической памяти, поз2026-04-14BDU:2026-05443С
7.8Уязвимость ядра операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-04-14BDU:2026-05452В
7.8Уязвимость файлового менеджера Adobe Bridge, связанная с переполнением буфера в динамической памяти, позволяющая нарушит2026-04-14BDU:2026-05301В
7.8Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произв2026-04-14BDU:2026-05463В
7.8Уязвимость файлового менеджера Adobe Bridge, связанная с переполнением буфера в динамической памяти, позволяющая нарушит2026-04-14BDU:2026-05550В
8.1Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager Cloud и средства отслеж2026-04-14BDU:2026-05458В
7.8Уязвимость файлового менеджера Adobe Bridge, связанная с переполнением буфера в динамической памяти, позволяющая нарушит2026-04-14BDU:2026-05397С
5.5Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с переполнением буфера в динамической п2026-04-14BDU:2026-05302С
7.3Уязвимость системы аппаратной виртуализации Hyper-V операционных систем Windows, позволяющая нарушителю выполнить произв2026-04-14BDU:2026-05483В
8.4Уязвимость компонента Graphics операционной системы Windows, позволяющая нарушителю выполнить произвольный код2026-04-14BDU:2026-05396С
5.5Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с переполнением буфера в динамической п2026-04-14BDU:2026-05401В
7.8Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с переполнением буфера в динамической п2026-04-14BDU:2026-05400В
7.8Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с переполнением буфера в динамической п2026-04-14BDU:2026-05399В
7.8Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с переполнением буфера в динамической п2026-04-14BDU:2026-05383С
5.5Уязвимость настольной издательской системы Adobe Framemaker, связанная с выходом операции за границы буфера в памяти, по2026-04-14BDU:2026-05340С
7.7Уязвимость драйвера Client Side Caching driver (csc.sys) операционной системы Windows, позволяющая нарушителю повысить с2026-04-14BDU:2026-05393В
7.8Уязвимость средства автоматизации компьютерной вёрстки Adobe InDesign, связанная с переполнением буфера в динамической п2026-04-14BDU:2026-05294В
6.8Уязвимость драйвера USB Printing Stack (usbprint.sys) операционных систем Windows, позволяющая нарушителю повысить свои 2026-04-14BDU:2026-05427С
7.0Уязвимость службы Function Discovery операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-04-14BDU:2026-05286В
7.8Уязвимость библиотеки для обработки изображений Gimp, связанная с переполнением буфера в динамической памяти, позволяюща2026-04-10BDU:2026-04912В
6.5Уязвимость компонента WebML браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищае2026-04-07BDU:2026-04904К
8.8Уязвимость компонента WebML браузера Google Chrome, позволяющая нарушителю выполнить произвольный код2026-04-07BDU:2026-04907В
6.5Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю раскрыть конфиденциальную информацию2026-04-07BDU:2026-04826С
4.5Уязвимость файла /goform/formConfigDnsFilterGlobal микропрограммного обеспечения сетевых устройств UTT 1200GW, позволяющ2026-04-06BDU:2026-05517С
7.2Уязвимость компонента PDFium браузера Google Chrome операционных систем Windows, позволяющая нарушителю выполнить произв2026-04-06BDU:2026-05618К
8.8Уязвимость компонента GPU браузера Google Chrome, позволяющая нарушителю выполнить произвольный код2026-04-03BDU:2026-05271С
7.8Уязвимость средства антивирусной защиты Windows Defender операционных систем Windows, позволяющая нарушителю повысить св2026-04-02BDU:2026-05581С
5.3Уязвимость функции get_options сервера печати CUPS, позволяющая нарушителю выполнить произвольный код2026-04-01BDU:2026-05834С
5.3Уязвимость функции lzma_index_append() пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный 2026-03-31BDU:2026-04673С
7.1Уязвимость функции persistent_cache_read_entry_v3() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на ц2026-03-30BDU:2026-04671В
7.5Уязвимость функции resize_vbar_entry() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальн2026-03-30BDU:2026-04974В
7.5Уязвимость функции __jpeg_image_load() библиотеки загрузки изображений GdkPixbu, позволяющая нарушителю вызвать отказ в 2026-03-30BDU:2026-05526К
8.8Уязвимость компонента PDFium браузера Google Chrome, позволяющая нарушителю выполнить произвольный код2026-03-27BDU:2026-05525К
8.8Уязвимость компонента PDFium браузера Google Chrome, позволяющая нарушителю выполнить произвольный код2026-03-26BDU:2026-05830С
7.8Уязвимость функции CheckKeyTypes() компонента XKB реализации протокола Wayland для X.Org XWaylan и реализации сервера X 2026-03-25BDU:2026-04495В
7.5Уязвимость функции yuv_ensure_buffer() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код2026-03-25BDU:2026-05541С
4.3Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю получить несанкционированный досту2026-03-24BDU:2026-04817В
8.8Уязвимость модуля ngx_http_dav_module HTTP-сервера NGINX Plus и NGINX Open Source, позволяющая нарушителю вызвать отказ 2026-03-24BDU:2026-03808В
8.5Уязвимость функции JSON_SCHEMA_VALID() системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в 2026-03-20BDU:2026-06400В
7.8Уязвимость функции rdp8_decompress_segment() диссектора протокола RDP анализатора трафика компьютерных сетей Wireshark, 2026-03-20BDU:2026-06394В
7.8Уязвимость функции codec_sbc_decode() кодека SBC анализатора трафика компьютерных сетей Wireshark, позволяющая нарушител2026-03-19BDU:2026-03809К
8.8Уязвимость компонента PDFium браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживан2026-03-18Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-122 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.