CWE-24
MITRE Тип уязвимости CWE-24
CWE-24
Уязвимости классифицированные как CWE-24 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-24 (50)
BDU:2026-01834С
6.7Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии E810, связанная с недостаточной обработкой ис2026-02-10BDU:2026-03381С
5.7Уязвимость приложения Nextcloud Calendar облачного программного обеспечения для создания и использования хранилища данны2025-12-05BDU:2025-14685В
7.5Уязвимость реализации протокола Internet Key Exchange (IKEv1) программного обеспечения для виртуализации систем хранения2025-11-14BDU:2025-16312С
6.2Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неправильной 2025-10-28BDU:2025-13068С
5.5Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с ошибкой обработки исключительных сос2025-10-14BDU:2025-13331С
5.9Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с доступом к не2025-09-08BDU:2026-00339Н
4.1Уязвимость архиватора GNU Tar, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяю2025-07-15BDU:2025-14615В
9.2Уязвимость фреймворка для создания высокопроизводительных веб-приложений Qwik, связанная с ошибкой обработки исключениий2025-07-09BDU:2026-00094В
8.7Уязвимость библиотеки mcp (MCP Python SDK), связанная с ошибкой обработки исключительных состояний, позволяющая нарушите2025-07-04BDU:2026-00095В
8.7Уязвимость библиотеки mcp (MCP Python SDK), связанная с ошибкой обработки исключительных состояний, позволяющая нарушите2025-07-04BDU:2025-11672В
7.7Уязвимость SCADA-системы «ЭНТЕК», связанная с недостаточной обработкой исключений, позволяющая нарушителю вызвать отказ 2025-06-17BDU:2025-16391В
8.8Уязвимость функции GetGroupFilteredUsers сервера PolicyServer средства шифрования данных Trend Micro Endpoint Encryption2025-06-17BDU:2025-10620В
7.5Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отка2025-05-14BDU:2025-11971С
6.5Уязвимость микрокода процессоров Intel Microcode, позволяющая нарушителю вызвать отказ в обслуживании2025-05-12BDU:2025-10948В
7.5Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю вызва2025-05-08BDU:2025-11970Н
3.3Уязвимость функции output_userspace() компонента net/openvswitch/actions.c ядра операционной системы Linux, позволяющая 2025-05-07BDU:2025-11321С
6.5Уязвимость интерфейса v1/completions библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушит2025-04-27BDU:2025-11969Н
4.5Уязвимость функции decode_utf8 компонента base/gp_utf8.c набора программного обеспечения обработки документов Ghostscrip2025-04-26BDU:2026-00163С
5.8Уязвимость пакета управления рассылками электронных писем GNU Mailman, связанная с возможностью обхода каталога с ограни2025-04-19BDU:2025-12836В
7.5Уязвимость интерфейса torch.cummin фреймворка машинного обучения PyTorch, позволяющая нарушителю вызвать отказ в обслужи2025-04-19BDU:2025-12835В
7.5Уязвимость метода torch.Tensor.random_() фреймворка машинного обучения PyTorch, позволяющая нарушителю вызвать отказ в о2025-04-16BDU:2025-15937В
7.5Уязвимость драйвера Wlan AP Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю раскрыть защ2025-04-07BDU:2025-15938В
7.5Уязвимость драйвера Wlan AP Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю раскрыть защ2025-04-07BDU:2025-06210В
7.5Уязвимость утилиты для обработки фрагментов Mongos системы управления базами данных MongoDB, позволяющая нарушителю вызв2025-04-01BDU:2025-02825С
6.9Уязвимость реализации протокола Internet Printing Protocol (IPP) микропрограммного обеспечения многофункциональных устро2025-03-13BDU:2025-02768С
5.3Уязвимость микропрограммного обеспечения серверных плат Intel Server Board M50FCP и Intel Server Board D50DNP, связанная2025-02-11BDU:2025-04854С
6.9Уязвимость микропрограммного обеспечения принтеров HP LaserJet Pro, связанная с некорректной обработкой непредвиденного 2025-02-06BDU:2025-05329С
5.5Уязвимость программного обеспечения для интеграции старых и новых технологий IBM EntireX, связанная с ошибкой обработки 2025-02-06BDU:2025-04965С
7.7Уязвимость реализации протокола SNMP операционных систем Cisco IOS, IOS XE и Cisco IOS XR, позволяющая нарушителю вызват2025-02-05BDU:2025-04963С
7.7Уязвимость реализации протокола SNMP операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обсл2025-02-05BDU:2025-02750С
4.3Уязвимость камер видеонаблюдения для систем мониторинга и наблюдения IntelBras IP Camera, позволяющая нарушителю получит2025-01-04BDU:2025-06724С
7.2Уязвимость инструмента обмена сообщениями и видеоконференций Output Messenger, связанная с неверным ограничением имени п2024-12-25BDU:2024-11317В
7.6Уязвимость функции res.download() сценария template.js (backend/src/routes/template.js) инструмента автоматизации оформл2024-12-09BDU:2025-06030С
5.5Уязвимость функции geneve_xmit_skb() модуля drivers/net/geneve.c драйвера поддержки сетевых устройств geneve ядра операц2024-12-03BDU:2024-11385К
9.2Уязвимость операционной системы Ruijie Reyee OS, связанная с использованием изначально опасной функции, позволяющая нару2024-12-03BDU:2026-01416С
5.5Уязвимость функции imx_pcie_suspend_noirq() модуля drivers/pci/controller/dwc/pci-imx6.c драйвера поддержки устройств PC2024-11-06BDU:2024-09124С
6.5Уязвимость веб-консоли Intel Raid Web Console, связанная с ошибкой обработки исключительных состояний, позволяющая наруш2024-10-09BDU:2025-00910С
6.0Уязвимость реализации протокола Message Queuing Telemetry Transport (MQTT) платформы управления промышленными сетями MXv2024-09-21BDU:2024-05954С
6.5Уязвимость компонента AdminAPI панели управления программного средства для интеграции приложений IBM App Connect Enterpr2024-05-21BDU:2024-03948С
5.3Уязвимость операционной системы PowerScale OneFS, связанная с некорректной обработкой непредвиденного типа данных, позво2024-05-07BDU:2024-02483С
4.3Уязвимость реализации прикладного программного интерфейса поисковой системы Elasticsearch, позволяющая нарушителю вызват2024-03-29BDU:2024-02656С
7.4Уязвимость операционных систем Cisco IOS сетевых устройств Cisco Catalyst серии 6000, позволяющая нарушителю вызвать отк2024-03-27BDU:2025-04475С
6.2Уязвимость функции dce110_disable_stream() модуля drivers/gpu/drm/amd/display/dc/dce110/dce110_hw_sequencer.c - драйвера2024-03-27BDU:2024-02399С
5.0Уязвимость функции gnutls_x509_trust_list_verify_crt2() библиотеки безопасности транспортного уровня GnuTLS, позволяющая2024-03-20BDU:2024-02161Н
4.3Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с ошибкой обработки ис2024-02-13BDU:2024-02906В
7.5Уязвимость прокси-сервера Envoy, связанная с не перехваченным исключением, позволяющая нарушителю вызвать аварийное заве2024-02-09BDU:2024-05041В
7.8Уязвимость программы для просмотра многостраничных документов Atril, связанная с возможностью обхода каталога с ограниче2024-01-25BDU:2023-06148С
6.5Уязвимость компонентов neighmgrd и nlmanager сетевой операционной системы NVIDIA Cumulus Linux, позволяющая нарушителю в2023-09-19BDU:2023-05393В
7.5Уязвимость библиотеки Fast DDS , связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю в2023-08-11BDU:2023-05392В
7.5Уязвимость библиотеки Fast DDS, связанная с ошибкой обработки исключений, позволяющая нарушителю вызвать отказ в обслужи2023-08-11Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-24 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.