CWE-367
MITRE Тип уязвимости CWE-367
CWE-367
Уязвимости классифицированные как CWE-367 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-367 (50)
BDU:2026-01748С
7.8Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-02-10BDU:2026-01990С
4.6Уязвимость буфера связи SMM микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать во2026-02-10BDU:2026-02167В
9.4Уязвимость платформы для автоматизации рабочих процессов n8n, связанная с ошибками синхронизации при использовании общег2026-02-04BDU:2026-01713В
8.8Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю получить доступ на изменение и запи2026-01-20BDU:2026-00646Н
3.5Уязвимость операционной системы Dell PowerScale OneFS, связанная с ошибками синхронизации при использовании общего ресур2026-01-15BDU:2026-00473С
7.8Уязвимость компонента Windows Kernel Memory операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-01-13BDU:2026-00486С
7.8Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционной системы Windows, позволяющая нарушителю п2026-01-13BDU:2026-00423С
7.8Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-01-13BDU:2026-00732С
5.5Уязвимость функции ibmpex_high_low_store() модуля drivers/hwmon/ibmpex.c ядра операционной системы Linux, позволяющая на2025-12-10BDU:2025-15300В
8.0Уязвимость интерфейсов cpu_latency_qos_add, remove, update_request модуля drivers/ufs/core/ufs-sysfs.c драйвера поддержк2025-12-03BDU:2025-15941В
8.0Уязвимость функции mptcp_schedule_work() модуля net/mptcp/protocol.c реализации протокола MPTCP ядра операционной систем2025-11-13BDU:2026-01714С
6.1Уязвимость библиотеки node-tar программной платформы Node.js, позволяющая нарушителю раскрыть защищаемую информацию2025-10-30BDU:2025-16388С
7.1Уязвимость системы обнаружения и предотвращения вторжений Wazuh, связанная с ошибками синхронизации при использовании об2025-10-28BDU:2026-02939Н
4.7Уязвимость компонента drivers/net/ethernet/mellanox/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать2025-10-22BDU:2025-13090С
7.0Уязвимость Защитника Microsoft (Microsoft Defender for Endpoint), связанная с ошибками синхронизации при использовании о2025-10-14BDU:2025-13276С
7.8Уязвимость функции NtQueryInformation Token (ntifs.h) операционных систем Windows, позволяющая нарушителю повысить свои 2025-10-14BDU:2025-13083С
7.0Уязвимость компонента Windows Graphics операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-10-14BDU:2025-15303С
4.8Уязвимость функции ndo_open() модуля drivers/net/usb/asix_devices.c драйвера поддержки сетевых адаптеров USB ядра операц2025-10-05BDU:2026-01316С
7.0Уязвимость функции nfs4_setup_readdir() модуля fs/nfs/nfs4proc.c поддержки клиентов NFS ядра операционной системы Linux,2025-09-23BDU:2025-11036С
7.8Уязвимость механизма безопасности SPNEGO Extended Negotiation (NEGOEX) операционных систем Windows, позволяющая нарушите2025-09-09BDU:2025-11049С
7.3Уязвимость компонента DirectX Graphics Kernel операционной системы Windows, позволяющая нарушителю выполнить произвольны2025-09-09BDU:2025-10916С
7.0Уязвимость драйвера TCP/IP Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-09-09BDU:2025-15116В
9.3Уязвимость технологии виртуализации pKVM (protected Kernel-based Virtual Machine) ядра операционных систем Android, позв2025-08-28BDU:2025-10121С
7.0Уязвимость драйвера Windows Ancillary Function Driver for WinSock операционной системы Windows, позволяющая нарушителю п2025-08-12BDU:2025-11374С
7.3Уязвимость установщика программного средства для повышения производительности беспроводной сети Intel Connectivity Perfo2025-08-12BDU:2025-10813С
5.9Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adob2025-08-12BDU:2025-10146С
7.0Уязвимость ядра подсистемы совместимости для запуска Linux-приложений Windows Subsystem for Linux (WSL2) операционных си2025-08-12BDU:2025-10187С
7.0Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2025-08-12BDU:2025-11366С
6.8Уязвимость программного обеспечения удаленного управления и мониторинга системы Intel Converged Security and Manageabili2025-08-12BDU:2025-10872С
6.1Уязвимость модулей Full client и Host and custom Host программного обеспечения для удалённого управления компьютером Tea2025-07-31BDU:2025-09446С
7.0Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позвол2025-07-24BDU:2026-01379С
5.5Уязвимость функции loop_set_block_size() модуля drivers/block/loop.c драйвера блочных устройств ядра операционной систем2025-07-11BDU:2025-08372С
7.8Уязвимость драйвера Windows QoS Scheduler Driver операционных систем Windows, позволяющая нарушителю повысить свои приви2025-07-08BDU:2025-08529В
6.8Уязвимость функции защиты данных BitLocker операционных систем Microsoft Windows, позволяющая нарушителю обойти существу2025-07-08BDU:2025-08512В
6.8Уязвимость функции защиты данных BitLocker операционной системы Microsoft Windows, позволяющая нарушителю обойти существ2025-07-08BDU:2025-09815С
7.3Уязвимость функции vsock_use_local_transport() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в о2025-07-03BDU:2025-13308С
7.3Уязвимость функции get_cache_dir() фреймворка для работы с большими языковыми моделями (LLM) LlamaIndex, позволяющая нар2025-06-29BDU:2025-15712С
5.5Уязвимость драйвера rainshadow-cec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-06-17BDU:2025-06918С
8.4Уязвимость драйвера AsIO3.sys программного обеспечения для управления и настройки устройств Asus Armoury Crate, позволяю2025-06-16BDU:2025-06827С
5.3Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками синхронизации 2025-06-11BDU:2026-01720С
2.7Уязвимость компонента API-endpoint /api/domains/<domainid>/users/<userid>/aliases корпоративной почты для бизнеса VK Wor2025-06-06BDU:2025-08588С
8.2Уязвимость виртуального контроллера OHCI USB программного средства виртуализации Oracle VM VirtualBox, позволяющая наруш2025-06-02BDU:2025-11364С
7.0Уязвимость функции packet_dev_mc() модуля net/packet/af_packet.c ядра операционных систем Linux, позволяющая нарушителю 2025-05-21BDU:2025-08823С
7.3Уязвимость компонента Secure Boot v2 микроконтроллеров Espressif Systems ESP series, позволяющая нарушителю перенаправит2025-05-16BDU:2025-09623С
5.5Уязвимость функции cscfg_load_config_sets() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обсл2025-05-14BDU:2025-05447В
7.1Уязвимость компонента Microsoft Virtual Machine Bus (VMBus) операционных систем Windows, позволяющая нарушителю выполнит2025-05-13BDU:2025-05597В
7.5Уязвимость реализации протокола MS-EVEN (EventLog Remoting Protocol) операционных систем Windows, позволяющая нарушителю2025-05-13BDU:2025-11400С
5.7Уязвимость терминального мультиплексора GNU screen, связанная с ошибками синхронизации при использовании общего ресурса 2025-05-12BDU:2025-07359Н
4.2Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обс2025-05-08BDU:2025-07427Н
4.2Уязвимость интерфейса модуля Rack интерпретатора языка программирования Ruby, позволяющая нарушителю вызвать отказ в обс2025-05-08Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-367 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.