CWE-248
MITRE Тип уязвимости CWE-248
CWE-248
Уязвимости классифицированные как CWE-248 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-248 (50)
BDU:2026-01834С
6.7Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии E810, связанная с недостаточной обработкой ис2026-02-10BDU:2025-13068С
5.5Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с ошибкой обработки исключительных сос2025-10-14BDU:2025-14615В
9.2Уязвимость фреймворка для создания высокопроизводительных веб-приложений Qwik, связанная с ошибкой обработки исключениий2025-07-09BDU:2026-00095В
8.7Уязвимость библиотеки mcp (MCP Python SDK), связанная с ошибкой обработки исключительных состояний, позволяющая нарушите2025-07-04BDU:2026-00094В
8.7Уязвимость библиотеки mcp (MCP Python SDK), связанная с ошибкой обработки исключительных состояний, позволяющая нарушите2025-07-04BDU:2025-11672В
7.7Уязвимость SCADA-системы «ЭНТЕК», связанная с недостаточной обработкой исключений, позволяющая нарушителю вызвать отказ 2025-06-17BDU:2025-10620В
7.5Уязвимость функции ThrowException() модели разрешений программной платформы Node.js, позволяющая нарушителю вызвать отка2025-05-14BDU:2025-11971С
6.5Уязвимость микрокода процессоров Intel Microcode, позволяющая нарушителю вызвать отказ в обслуживании2025-05-12BDU:2025-10948В
7.5Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю вызва2025-05-08BDU:2025-11321С
6.5Уязвимость интерфейса v1/completions библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая нарушит2025-04-27BDU:2025-12836В
7.5Уязвимость интерфейса torch.cummin фреймворка машинного обучения PyTorch, позволяющая нарушителю вызвать отказ в обслужи2025-04-19BDU:2025-12835В
7.5Уязвимость метода torch.Tensor.random_() фреймворка машинного обучения PyTorch, позволяющая нарушителю вызвать отказ в о2025-04-16BDU:2025-15938В
7.5Уязвимость драйвера Wlan AP Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю раскрыть защ2025-04-07BDU:2025-15937В
7.5Уязвимость драйвера Wlan AP Driver микропрограммного обеспечения микросхем MediaTek, позволяющая нарушителю раскрыть защ2025-04-07BDU:2025-06210В
7.5Уязвимость утилиты для обработки фрагментов Mongos системы управления базами данных MongoDB, позволяющая нарушителю вызв2025-04-01BDU:2025-02768С
5.3Уязвимость микропрограммного обеспечения серверных плат Intel Server Board M50FCP и Intel Server Board D50DNP, связанная2025-02-11BDU:2025-05329С
5.5Уязвимость программного обеспечения для интеграции старых и новых технологий IBM EntireX, связанная с ошибкой обработки 2025-02-06BDU:2025-04965С
7.7Уязвимость реализации протокола SNMP операционных систем Cisco IOS, IOS XE и Cisco IOS XR, позволяющая нарушителю вызват2025-02-05BDU:2025-04963С
7.7Уязвимость реализации протокола SNMP операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обсл2025-02-05BDU:2026-01416С
5.5Уязвимость функции imx_pcie_suspend_noirq() модуля drivers/pci/controller/dwc/pci-imx6.c драйвера поддержки устройств PC2024-11-06BDU:2024-09124С
6.5Уязвимость веб-консоли Intel Raid Web Console, связанная с ошибкой обработки исключительных состояний, позволяющая наруш2024-10-09BDU:2024-05954С
6.5Уязвимость компонента AdminAPI панели управления программного средства для интеграции приложений IBM App Connect Enterpr2024-05-21BDU:2024-02483С
4.3Уязвимость реализации прикладного программного интерфейса поисковой системы Elasticsearch, позволяющая нарушителю вызват2024-03-29BDU:2024-02656С
7.4Уязвимость операционных систем Cisco IOS сетевых устройств Cisco Catalyst серии 6000, позволяющая нарушителю вызвать отк2024-03-27BDU:2025-04475С
6.2Уязвимость функции dce110_disable_stream() модуля drivers/gpu/drm/amd/display/dc/dce110/dce110_hw_sequencer.c - драйвера2024-03-27BDU:2024-02399С
5.0Уязвимость функции gnutls_x509_trust_list_verify_crt2() библиотеки безопасности транспортного уровня GnuTLS, позволяющая2024-03-20BDU:2024-02161Н
4.3Уязвимость драйверов сетевых устройств Intel PROSet/Wireless WiFi и Intel Killer Wi-Fi, связанная с ошибкой обработки ис2024-02-13BDU:2024-02906В
7.5Уязвимость прокси-сервера Envoy, связанная с не перехваченным исключением, позволяющая нарушителю вызвать аварийное заве2024-02-09BDU:2023-06148С
6.5Уязвимость компонентов neighmgrd и nlmanager сетевой операционной системы NVIDIA Cumulus Linux, позволяющая нарушителю в2023-09-19BDU:2023-05393В
7.5Уязвимость библиотеки Fast DDS , связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю в2023-08-11BDU:2023-05392В
7.5Уязвимость библиотеки Fast DDS, связанная с ошибкой обработки исключений, позволяющая нарушителю вызвать отказ в обслужи2023-08-11BDU:2024-01316В
7.5Уязвимость фильтра управления пакетами на основе потоков TC flower программного многоуровневого коммутатора Open vSwitch2023-03-15BDU:2022-06569С
6.2Уязвимость пакета keylime операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслужив2022-10-27BDU:2022-05188С
4.5Уязвимость компонента /net/nfc/netlink.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужи2022-07-14BDU:2022-04583С
7.8Уязвимость системы BIOS микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии2022-05-10BDU:2022-04152В
7.5Уязвимость реализации протокола BACnet микропрограммного обеспечения модулей станций автоматизации Desigo DXR2, PXC3, PX2022-05-10BDU:2022-04549С
7.4Уязвимость операционной системы Cisco IOS маршрутизаторов Cisco 1000 Series Connected Grid Routers, существующая из-за н2022-04-13BDU:2023-05159С
5.3Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edit2022-01-18BDU:2022-02216С
5.3Уязвимость реализации стека протоколов TCP/IP системы обеспечения безопасности электронной почты Cisco Email Security Ap2021-11-02BDU:2023-05361В
7.5Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с недостатками в 2021-08-18BDU:2021-03337С
6.5Уязвимость cлужбы AutoBuild платформы для приложений диспетчерского управления AVEVA System Platform, позволяющая наруши2021-06-25BDU:2021-04488В
7.5Уязвимость реализации протокола TCP стеков TCP/IP NicheLite и InterNiche, позволяющая нарушителю вызвать отказ в обслужи2021-05-28BDU:2021-00819С
5.5Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с ошибкой обработки исключениий, позволяющая на2021-02-09BDU:2020-05332Н
4.4Уязвимость системы автоматизированного проектирования Intel Quartus Prime для Intel(R) 50GbE IP Core, связанная с необра2020-11-10BDU:2020-05166С
4.3Уязвимость системы обработки вызовов Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), связа2020-11-04BDU:2019-04068Н
4.0Уязвимость утилиты контроля целостности fly-admin-int-check операционной системы Astra Linux, позволяющая нарушителю выз2019-10-26BDU:2019-03890Н
3.7Уязвимость компонента JAXP программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю вызвать2019-10-15BDU:2019-03888Н
3.7Уязвимость компонента Serialization программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушител2019-10-15BDU:2019-03910Н
3.7Уязвимость компонента Concurrency программных платформ Oracle Java SE и Oracle Java SE Embedded, позволяющая нарушителю 2019-10-15BDU:2019-03896С
4.8Уязвимость компонента Scripting программных платформ Oracle Java SE и Java SE Embedded, позволяющая нарушителю оказать в2019-10-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-248 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.