CWE-415
MITRE Двойное освобождение памяти
Double Free
Повторный вызов free() для одного блока памяти. Может привести к выполнению произвольного кода.
Уязвимости с типом CWE-415 (50)
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
9.9Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибкой повторного осво2026-09-23 В
8.6Уязвимость реализации протокола TLS программного межсетевого экрана Cisco Secure Firewall Threat Defense (FTD), позволяю2026-09-16 В
7.8Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с повторным освобождением памят2026-09-08 В
7.8Уязвимость программ просмотра и редактирования PDF-файлов Adobe Acrobat, Adobe Acrobat Reader и Adobe Acrobat Reader 2022026-09-08 К
8.8Уязвимость пакетов программ Microsoft Office, Word и 365 Apps for Enterprise, связанная с ошибкой повторного освобождени2026-09-08 К
9.8Уязвимость компонента Graphics операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-09-08 В
7.5Уязвимость функции port_default_packet_handler() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании2026-08-25 В
8.1Уязвимость реализации протокола Secure Socket Tunneling Protocol (SSTP) операционных систем Windows, позволяющая нарушит2026-08-11 В
8.2Уязвимость функции index_local_file_headers() файла libclamav/unzip.c пакета антивирусных программ ClamAV, позволяющая н2026-08-03 В
7.5Уязвимость системы управления базами данных (СУБД) Redis, связанная с ошибкой повторного освобождения памяти, позволяюща2026-07-24 В
7.8Уязвимость текстового редактора Microsoft Word, пакета программ Microsoft Office 365, позволяющая нарушителю выполнить п2026-07-14 В
7.5Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-07-14 В
8.7Уязвимость микропрограммного обеспечения модулей ввода/вывода FLEX 5000, связанная с повторным освобождением памяти, поз2026-07-14 С
7.3Уязвимость функции freerdp_client_rdp_file_apply_to_settings() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ2026-07-06 С
7.1Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяю2026-07-02 К
9.8Уязвимость аппаратного декодера NVIDIA NVDEC мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, 2026-06-30 С
7.8Уязвимость функций jail_set() и jail_get() ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привил2026-06-30 С
7.8Уязвимость функции netdev_nl_bind_rx_doit() модуля net/core/netdev-genl.c поддержки сетевых функций ядра операционной си2026-06-08 С
5.9Уязвимость функции ssh_rsakex_freekey() средства криптографической защиты PuTTY, позволяющая нарушителю вызвать отказ в 2026-05-22 С
6.7Уязвимость редактора текста Rich Text Edit Control операционной системы Windows, позволяющая нарушителю повысить свои пр2026-05-12 С
7.8Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю2026-05-12 С
6.7Уязвимость редактора текста Rich Text Edit Control операционных систем Windows, позволяющая нарушителю повысить свои при2026-05-12 К
8.8Уязвимость парсера RDPEAR NDR RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании2026-05-12 С
7.0Уязвимость реализации протокола Link-Layer Discovery Protocol (LLDP) операционных систем Windows, позволяющая нарушителю2026-05-12 В
7.5Уязвимость парсера NDR RDPEAR RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаем2026-05-04 С
7.8Уязвимость функции amdgpu_userq_vm_validate() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_userq.c ядра операционной системы2026-04-24 К
9.8Уязвимость функции tipc_buf_append() модуля net/tipc/msg.c ядра операционной системы Linux, позволяющая нарушителю оказа2026-04-23 С
7.8Уязвимость функции __rds_rdma_map() модуля net/rds/rdma.c ядра операционной системы Linux, позволяющая нарушителю оказат2026-04-22 С
8.8Уязвимость функции vfio_pci_core_close_device() модуля drivers/vfio/pci/vfio_pci_core.c ядра операционной системы Linux,2026-04-21 С
7.8Уязвимость функции ice_xmit_frame_ring() модуля drivers/net/ethernet/intel/ice/ice_txrx.c драйвера сетевых адаптеров eth2026-04-18 В
7.5Уязвимость функций LookupCNAME() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2026-04-16 С
7.8Уязвимость компонента Windows Kernel операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-04-14 К
9.8Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнит2026-04-14 С
7.0Уязвимость файловой системы Brokering File System (BFS) операционной системы Windows, позволяющая нарушителю повысить св2026-04-14 С
7.8Уязвимость компонента Windows Projected File System операционных систем Windows, позволяющая нарушителю повысить привиле2026-04-14 С
7.8Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-04-14 С
7.8Уязвимость файловой системы Projected File System (ProjFS) операционной системы Windows, позволяющая нарушителю повысить2026-04-14 С
7.0Уязвимость командной оболочки Shell операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-04-14 К
9.8Уязвимость функции smb_direct_post_send_data() модуля fs/smb/server/transport_rdma.c файловой системы Smb ядра операцион2026-04-12 К
9.8Уязвимость функции smbd_post_send_iter() модуля fs/smb/client/smbdirect.c файловой системы Smb ядра операционной системы2026-04-12 С
7.8Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной сис2026-04-10 С
7.8Уязвимость функции create_space_info() модуля fs/btrfs/space-info.c ядра операционной системы Linux, позволяющая нарушит2026-04-01 С
7.8Уязвимость функции aa_replace_profiles ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на ко2026-04-01Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-415 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.