CWE-275
MITRE Тип уязвимости CWE-275
CWE-275
Уязвимости классифицированные как CWE-275 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-275 (50)
BDU:2025-13994В
8.2Уязвимость программного обеспечения для удалённого доступа и управления AnyDesk, связанная с ошибками обработки разрешен2025-11-06BDU:2026-02684С
5.5Уязвимость функции genl_bind() в модуле net/netlink/genetlink.c поддержки интерфейса мониторинга сокетов NETLINK ядра оп2025-09-08BDU:2025-13607С
7.0Уязвимость функции complete_emulated_io() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуж2025-07-15BDU:2025-08173С
5.7Уязвимость операционной системы HarmonyOS, связанная с ошибками обработки разрешений, позволяющая нарушителю получить до2025-07-05BDU:2025-13238С
7.0Уязвимость мультимедийного фреймворка Gstreamer, связанная с ошибками обработки разрешений, позволяющая нарушителю повыс2025-05-01BDU:2025-11980Н
3.3Уязвимость компонента bcachefs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-03-29BDU:2025-06618С
5.5Уязвимость распределённой системы управления базами данных Apache Cassandra, связанная с неправильной обработка привилег2025-02-10BDU:2025-01386С
5.5Уязвимость операционных систем macOS, связанная с неправильным сохранением разрешений. Эксплуатация уязвимости может поз2025-01-27BDU:2025-01507С
7.8Уязвимость компонента Kernel операционных систем MacOs, iPadOS, iOS, watchOS, tvOS, позволяющая нарушителю повысить свои2025-01-27BDU:2025-01800С
7.1Уязвимость функции __do_sys_cachestat() модуля mm/filemap.c подсистемы управления памятью ядра операционной системы Linu2025-01-21BDU:2025-01776В
8.0Уязвимость функции services_compute_xperms_decision() в модуле security/selinux/ss/services.c системы контроля доступа S2024-12-15BDU:2024-11217С
7.4Уязвимость службы управления Veeam Backup Enterprise Manager средства защиты облачных, виртуальных и физических систем V2024-08-02BDU:2024-04899С
7.4Уязвимость инструмента управления базами данных pgAdmin 4, связанная с ошибками обработки разрешений, позволяющая наруши2024-06-25BDU:2024-05185С
5.5Уязвимость микропрограммного обеспечения Wi-Fi роутера Netgear WNR614 N300, связанная с ошибками обработки разрешений, п2024-05-30BDU:2024-07909С
7.8Уязвимость службы обновления программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее Foxi2024-05-15BDU:2024-08267С
7.8Уязвимость службы Update Service программы для просмотра электронных документов в стандарте PDF Foxit PDF Reader (ранее 2024-05-15BDU:2024-04367В
8.4Уязвимость программного обеспечения резервного копирования и восстановления Veritas System Recovery, связанная с ошибкам2024-05-14BDU:2024-05671Н
2.9Уязвимость компонента Experimental Permission Model программной платформы Node.js, позволяющая нарушителю получить несан2024-04-19BDU:2024-03595С
5.5Уязвимость сценария getcfg.php микропрограммного обеспечения маршрутизаторов D-Link DIR-845L, позволяющая нарушителю обо2024-04-14BDU:2024-04514С
6.5Уязвимость платформы анализа данных Hazelcast, связанная с ошибками обработки разрешений, позволяющая нарушителю выполня2024-02-16BDU:2024-01547В
7.5Уязвимость компонента Shortcuts операционных систем iOS, macOS, iPadOS, позволяющая нарушителю раскрыть защищаемую инфор2024-01-23BDU:2024-04303В
7.5Уязвимость компонента Shortcuts операционных систем iOS, macOS, iPadOS, watchOS, позволяющая нарушителю раскрыть защищае2024-01-22BDU:2024-00693С
5.5Уязвимость компонента AppleMobileFileIntegrity браузера Safari, операционных систем macOS, iOS, iPadOS, позволяющая нару2024-01-10BDU:2023-08270С
4.3Уязвимость плагина Jenkins JIRA Plugin, связанная с недостатками разграничения доступа, позволяющая нарушителю получить 2023-11-28BDU:2023-08271С
7.8Уязвимость системы управления, диагностики и оптимизации работы сетевых устройств ProSAFE Network Management System (NMS2023-11-27BDU:2023-08274В
9.1Уязвимость реализации протокола TFTP (Trivial File Transfer Protocol) микропрограммного обеспечения маршрутизаторов ASUS2023-11-08BDU:2023-08157С
6.1Уязвимость реализации стандарта Security Assertion Markup Language (SAML) механизма аутентификации Single sign-on (SSO) 2023-10-27BDU:2023-08209В
5.5Уязвимость компонента talagent операционной системы Mac OS, позволяющая нарушителю раскрыть защищаемую информацию2023-10-25BDU:2023-06944К
9.8Уязвимость микропрограммного обеспечения маршрутизаторов D-Link DIR-820L, связанная с недостатками контроля доступа, поз2023-10-16BDU:2023-06325С
7.1Уязвимость библиотеки libxpc операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю удалить произ2023-09-27BDU:2023-06018С
7.0Уязвимость сервера автоматизации Jenkins, связанная с недостатками разграничения доступа, позволяющая нарушителю получит2023-09-19BDU:2023-06215С
5.3Уязвимость модуля displayengine оболочки EMUI операционной системы HarmonyOS, позволяющая привести к затемнению экрана2023-09-12BDU:2023-05461В
8.1Уязвимость политики безопасности HTTP Java-фреймворка Quarkus, позволяющая нарушителю обойти ограничения безопасности, п2023-09-08BDU:2023-04761С
7.8Уязвимость интерфейса пользователя средств антивирусной защиты ESET NOD32 Antivirus, ESET Internet Security, ESET Smart 2023-08-11BDU:2023-06941В
6.5Уязвимость модуля VFS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю получить доступ на чтение, и2023-08-02BDU:2023-04499С
6.1Уязвимость загрузчика обновлений браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных сис2023-08-01BDU:2023-04444В
7.5Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с некорректной обработкой н2023-08-01BDU:2023-05458В
7.5Уязвимость средства пересылки событий системного журнала IBM QRadar WinCollect Agent, связанная с недостатками разгранич2023-07-25BDU:2023-04581С
5.5Уязвимость компонента PackageKit операционной системы macOS, позволяющая нарушителю получить несанкционированный доступ 2023-07-24BDU:2023-05127С
7.8Уязвимость компонента datausagesummary.java операционной системы Android, связанная с ошибками обработки разрешений, поз2023-06-28BDU:2023-03466В
8.4Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, существующа2023-06-25BDU:2023-03305В
8.0Уязвимость компонента GCP Provider инструмента автоматизированной системы обеспечения kOps программного средства управле2023-06-22BDU:2023-02814С
4.3Уязвимость браузеров Firefox и Firefox ESR, существующая из-за отсутствия задержки всплывающих уведомлений, позволяющая 2023-05-09BDU:2022-06461С
7.8Уязвимость файловой системы контейнера операционных систем Juniper Networks Junos OS маршрутизаторов серии cSRX, позволя2022-10-12BDU:2023-00709В
8.8Уязвимость cистемы совместных презентаций Crestron AirMedia, связанная с неправильной обработка привилегий, позволяющая 2022-09-13BDU:2023-00834В
7.3Уязвимость пакета приложений для настройки BIOS Dell Command Configure, связанная с неправильной обработкой разрешений, 2022-06-23BDU:2022-03004В
8.4Уязвимость системного вызова PTRACE_SEIZE безопасного режима вычислений seccomp ядра операционной системы Linux, позволя2022-05-12BDU:2022-03916С
5.5Уязвимость реализации сценария execute_cmd.cgi микропрограммного обеспечения маршрутизаторов D-Link DSL-G2452DG (fw_THG52022-04-11BDU:2024-06685С
7.8Уязвимость компонента tracing/osnoise ядра операционной системы Linux, позволяющая нарушителю влиять на конфиденциальнос2022-03-09BDU:2022-02383В
7.5Уязвимость реализации сетевого протокола ICMPv6 ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в о2022-03-03Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-275 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.