CWE-670
MITRE Тип уязвимости CWE-670
CWE-670
Уязвимости классифицированные как CWE-670 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-670 (35)
BDU:2026-03185Н
5.6Уязвимость модуля Intel Trust Domain Extensions(TDX) микропрограммного обеспечения процессоров Intel, позволяющая наруши2026-02-10BDU:2025-15402В
8.6Уязвимость функции asn1.validate() сценария forge/lib/asn1.js набора криптографических утилит и инструментов для разрабо2025-11-25BDU:2025-14850Н
3.2Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, 2025-11-25BDU:2025-13618С
6.2Уязвимость функции cifs_sg_set_buf() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживани2025-09-25BDU:2025-11296К
9.8Уязвимость ядра операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю оказать воздейст2025-09-15BDU:2025-15680С
5.5Уязвимость компонента fs/smb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-27BDU:2026-00274Н
4.8Уязвимость функций bind_interdomain_evtchn_to_irq_lateeoi(), find_virq() и bind_virq_to_irq() (drivers/xen/events/events2025-08-27BDU:2025-06792В
8.2Уязвимость эмулятора терминала Konsole среды рабочего стола KDE, позволяющая нарушителю выполнить произвольный код2025-06-09BDU:2025-11743В
8.8Уязвимость компонента SMM микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю повысить сво2025-04-02BDU:2025-02261В
8.2Уязвимость реализации протокола QUIC и HTTP/3 на языке C пакета NGTCP2, связанная с реализацией некорректного потока упр2024-11-25BDU:2024-11397С
4.5Уязвимость алгоритма сортировки Happy Eyeballs прокси-сервера Envoy, позволяющая нарушителю вызвать отказ в обслуживании2024-11-19BDU:2024-11398В
7.1Уязвимость конфигурации envoy.reloadable_features.http1_balsa_delay_reset прокси-сервера Envoy, позволяющая нарушителю в2024-11-19BDU:2024-11399В
7.5Уязвимость конфигурации envoy.load_shed_points.http1_server_abort_dispatch прокси-сервера Envoy, позволяющая нарушителю 2024-11-19BDU:2025-15037С
5.5Уязвимость функции imx93_blk_ctrl_remove() модуля drivers/pmdomain/imx/imx93-blk-ctrl.c ядра операционной системы Linux,2024-11-01BDU:2025-15062С
5.5Уязвимость функции build_unoptimized_policy_settings() модуля drivers/gpu/drm/amd/display/dc/dml2/dml2_policy.c - драйве2024-10-01BDU:2025-04689С
7.8Уязвимость функции __do_sys_remap_file_pages() модуля mm/mmap.c ядра операционной системы Linux, позволяющая нарушителю 2024-09-19BDU:2025-03693С
5.5Уязвимость модуля drivers/pinctrl/qcom/pinctrl-x1e80100.c драйвера ядра операционной системы Linux, позволяющая нарушите2024-08-09BDU:2024-04750С
7.4Уязвимость микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation CompactLogix, Contr2024-06-11BDU:2024-07014С
5.6Уязвимость библиотеки HTTP запросов языка программирования Python Requests, связанная с неверной реализацией потока упра2024-05-20BDU:2025-06201С
5.5Уязвимость библиотеки Intel Hyperscan, связанная с некорректным управлением потоками, позволяющая нарушителю вызвать отк2023-08-08BDU:2024-06943В
8.2Уязвимость программного многоуровневого коммутатора OpenvSwitch, связанная с реализацией некорректного потока управления2023-04-03BDU:2026-02524С
5.5Уязвимость функции msc313_rtc_probe() модуля drivers/rtc/rtc-msc313.c драйвера Real Time Clock ядра операционной системы2022-12-11BDU:2026-01193С
5.5Уязвимость функции __write_overflow_field() модуля include/linux/fortify-string.h ядра операционной системы Linux, позво2022-09-07BDU:2022-04296В
9.1Уязвимость пакета UltraJSON языка программирования Python, позволяющая нарушителю оказать воздействие на целостность дан2022-07-05BDU:2022-04629В
6.8Уязвимость микропрограммного обеспечения твердотельных накопителей Intel SSD, связанная с реализацией некорректного пото2022-05-10BDU:2022-04598С
7.8Уязвимость системы BIOS микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии2022-05-10BDU:2021-05574С
7.4Уязвимость обработки трафика IPv6 операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании2021-09-22BDU:2021-03881В
7.5Уязвимость функции updateCapabilities (ConnectivityService.java) операционной системы Android, связанная с недостатком р2021-06-21BDU:2021-03226С
5.3Уязвимость конфигурации lt-интерфейса операционных систем Junos OS маршрутизаторов серии ACX5800, EX9200, MX10000, MX2402021-04-14BDU:2021-05306С
7.5Уязвимость библиотеки обработки изображений Leptonica, связанная с реализацией некорректного потока управления, позволяю2021-03-12BDU:2021-00435Н
4.0Уязвимость механизма обнаружения приложений системы обнаружения вторжений Snort, позволяющая нарушителю повысить свои пр2021-01-13BDU:2020-05560В
6.5Уязвимость средства разработки программного обеспечения Open WebRTC Toolkit, связанная с реализацией некорректного поток2020-11-10BDU:2020-05413С
7.3Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Trusted Execut2020-11-10BDU:2021-03161С
4.3Уязвимость операционных систем iOS, iPadOS, macOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса2020-04-01BDU:2021-03454С
6.5Уязвимость компонента Object.h библиотеки для отображения PDF-файлов Poppler, связанная с недостатком реализации потока 2018-11-06Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-670 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.