КиберосноваSGRC
CWE-415
MITRE

Двойное освобождение памяти

Double Free

Повторный вызов free() для одного блока памяти. Может привести к выполнению произвольного кода.

Уязвимости с типом CWE-415 (50)

 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
9.9Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибкой повторного осво2026-09-23
 
В
8.6Уязвимость реализации протокола TLS программного межсетевого экрана Cisco Secure Firewall Threat Defense (FTD), позволяю2026-09-16
 
В
7.8Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с повторным освобождением памят2026-09-08
 
В
7.8Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Reader и Adobe Acrobat Reader 2022026-09-08
 
К
8.8Уязвимость пакетов программ Microsoft Office, Word и 365 Apps for Enterprise, связанная с ошибкой повторного освобождени2026-09-08
 
К
9.8Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-09-08
 
В
7.5Уязвимость функции port_default_packet_handler() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании2026-08-25
 
В
8.1Уязвимость реализации протокола Secure Socket Tunneling Protocol (SSTP) операционных систем Windows, позволяющая нарушит2026-08-11
 
В
8.2Уязвимость функции index_local_file_headers() файла libclamav/unzip.c пакета антивирусных программ ClamAV, позволяющая н2026-08-03
 
В
7.5Уязвимость системы управления базами данных (СУБД) Redis, связанная с ошибкой повторного освобождения памяти, позволяюща2026-07-24
 
В
7.8Уязвимость текстового редактора Microsoft Word, пакета программ Microsoft Office 365, позволяющая нарушителю выполнить п2026-07-14
 
В
7.5Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-07-14
 
В
8.7Уязвимость микропрограммного обеспечения модулей ввода/вывода FLEX 5000, связанная с повторным освобождением памяти, поз2026-07-14
 
С
7.3Уязвимость функции freerdp_client_rdp_file_apply_to_settings() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ2026-07-06
 
С
7.1Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяю2026-07-02
 
К
9.8Уязвимость аппаратного декодера NVIDIA NVDEC мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, 2026-06-30
 
С
7.8Уязвимость функций jail_set() и jail_get() ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привил2026-06-30
 
С
7.8Уязвимость функции netdev_nl_bind_rx_doit() модуля net/core/netdev-genl.c поддержки сетевых функций ядра операционной си2026-06-08
 
С
5.9Уязвимость функции ssh_rsakex_freekey() средства криптографической защиты PuTTY, позволяющая нарушителю вызвать отказ в 2026-05-22
 
С
6.7Уязвимость редактора текста Rich Text Edit Control операционной системы Windows, позволяющая нарушителю повысить свои пр2026-05-12
 
С
7.8Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю2026-05-12
 
С
6.7Уязвимость редактора текста Rich Text Edit Control операционных систем Windows, позволяющая нарушителю повысить свои при2026-05-12
 
К
8.8Уязвимость парсера RDPEAR NDR RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании2026-05-12
 
С
7.0Уязвимость реализации протокола Link-Layer Discovery Protocol (LLDP) операционных систем Windows, позволяющая нарушителю2026-05-12
 
В
7.5Уязвимость парсера NDR RDPEAR RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаем2026-05-04
 
С
7.8Уязвимость функции amdgpu_userq_vm_validate() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_userq.c ядра операционной системы2026-04-24
 
К
9.8Уязвимость функции tipc_buf_append() модуля net/tipc/msg.c ядра операционной системы Linux, позволяющая нарушителю оказа2026-04-23
 
С
7.8Уязвимость функции __rds_rdma_map() модуля net/rds/rdma.c ядра операционной системы Linux, позволяющая нарушителю оказат2026-04-22
 
С
8.8Уязвимость функции vfio_pci_core_close_device() модуля drivers/vfio/pci/vfio_pci_core.c ядра операционной системы Linux,2026-04-21
 
С
7.8Уязвимость функции ice_xmit_frame_ring() модуля drivers/net/ethernet/intel/ice/ice_txrx.c драйвера сетевых адаптеров eth2026-04-18
 
В
7.5Уязвимость функций LookupCNAME() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2026-04-16
 
С
7.8Уязвимость компонента Windows Kernel операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-04-14
 
К
9.8Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнит2026-04-14
 
С
7.0Уязвимость файловой системы Brokering File System (BFS) операционной системы Windows, позволяющая нарушителю повысить св2026-04-14
 
С
7.8Уязвимость компонента Windows Projected File System операционных систем Windows, позволяющая нарушителю повысить привиле2026-04-14
 
С
7.8Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-04-14
 
С
7.8Уязвимость файловой системы Projected File System (ProjFS) операционной системы Windows, позволяющая нарушителю повысить2026-04-14
 
С
7.0Уязвимость командной оболочки Shell операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-04-14
 
К
9.8Уязвимость функции smb_direct_post_send_data() модуля fs/smb/server/transport_rdma.c файловой системы Smb ядра операцион2026-04-12
 
К
9.8Уязвимость функции smbd_post_send_iter() модуля fs/smb/client/smbdirect.c файловой системы Smb ядра операционной системы2026-04-12
 
С
7.8Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной сис2026-04-10
 
С
7.8Уязвимость функции create_space_info() модуля fs/btrfs/space-info.c ядра операционной системы Linux, позволяющая нарушит2026-04-01
 
С
7.8Уязвимость функции aa_replace_profiles ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на ко2026-04-01
Показать все уязвимости CWE-415

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-415 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК