CWE-789
MITRE Тип уязвимости CWE-789
CWE-789
Уязвимости классифицированные как CWE-789 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-789 (43)
BDU:2025-14464Н
3.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым распре2025-11-12BDU:2026-01212С
5.9Уязвимость параметра max_cert_list сжатия сертификатов в TLS 1.3 библиотеки OpenSSL, позволяющая нарушителю вызвать отка2025-11-08BDU:2025-09741В
7.5Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2025-08-04BDU:2025-09188С
5.3Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect S2025-07-29BDU:2025-09083С
4.9Уязвимость системы управления базами данных (СУБД) Redis, связанная с неконтролируемым распределением памяти, позволяюща2025-07-23BDU:2025-06518С
5.3Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с неконтролируемым распределением 2025-05-29BDU:2025-06024С
6.8Уязвимость обработчика команд OpenWire программной платформы Apache ActiveMQ, позволяющая нарушителю вызвать отказ в обс2025-05-07BDU:2025-10328С
7.4Уязвимость демона Wireless Network Control (wncd) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отка2025-05-07BDU:2025-05909В
6.0Уязвимость модуля Net::IMAP языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании2025-04-28BDU:2025-06057В
6.5Уязвимость пакетного менеджера для Kubernetes Helm, связанная с отсутствием контроля вводимых пользователем данных, позв2025-04-09BDU:2025-05632С
6.0Уязвимость сервера универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании2025-04-01BDU:2025-12927В
5.3Уязвимость функции Assimp::MDLImporter::ParseTextureColorData() (code/AssetLib/MDL/MDLMaterialLoader.cpp) библиотеки имп2025-03-31BDU:2025-05984В
7.5Уязвимость набора библиотек OTP языка программирования Erlang, связанная с отсутсвием контроля вводимых пользователем да2025-03-28BDU:2025-05988С
7.0Уязвимость набора библиотек OTP языка программирования Erlang, связанная с отсутсвием контроля вводимых пользователем да2025-02-20BDU:2025-05020В
7.5Уязвимость подсистемы обработки SIP платформ для совместной работы Cisco BroadWorks, позволяющая нарушителю вызвать отка2025-01-22BDU:2024-10984С
5.3Уязвимость системы управления базами данных IBM DB2 (включая IBM DB2 Connect server), связанная с неконтролируемым распр2024-11-13BDU:2025-02245С
5.3Уязвимость компонента Query Handler системы управления базами данных IBM DB2 и сервера автоматического перенаправления к2024-11-13BDU:2025-02246С
5.3Уязвимость компонента Query Handler системы управления базами данных IBM DB2 и сервера автоматического перенаправления к2024-11-13BDU:2024-10837В
8.6Уязвимость службы веб-клиента VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (AS2024-10-23BDU:2024-08479В
7.5Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связ2024-10-08BDU:2024-09294К
8.8Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за грани2024-10-01BDU:2024-05628Н
3.5Уязвимость HTTP-клиента каркаса для веб-сервисов Apache CXF, позволяющая нарушителю вызвать отказ в обслуживании2024-07-18BDU:2024-05864С
5.3Уязвимость декодера библиотеки 2D-графики ImageSharp, позволяющая нарушителю вызвать отказ в обслуживании2024-06-26BDU:2024-04430В
7.5Уязвимость функции treatLengthEndState() модуля asn1/ber/src/main/java/org/apache/directory/api/asn1/ber/Asn1Decoder.jav2024-06-03BDU:2024-04627В
7.5Уязвимость компонента парсера LDAP URL программного обеспечения Apache Directory LDAP API, позволяющая злоумышленнику вы2024-05-28BDU:2024-02380С
6.2Уязвимость функции g_new0() библиотеки управления виртуализацией Libvirt, позволяющая нарушителю вызвать отказ в обслужи2024-03-15BDU:2024-01751В
8.4Уязвимость функции __thp_get_unmapped_area() подсистемы управления памятью на 32-битных системах ядра операционной систе2024-01-25BDU:2024-02654В
8.2Уязвимость библиотеки amphp/http и HTTP-клиента amphp/http-client, позволяющая нарушителю вызвать отказ в обслуживании2024-01-05BDU:2023-06834В
8.8Уязвимость диссектора RTPS анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обсл2023-10-04BDU:2023-06409В
7.5Уязвимость компонентов Hashtable и HashMap платформы Red Hat JBoss Enterprise Application Platform, позволяющая нарушите2023-06-08BDU:2023-01641С
7.4Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционной системы Cisco NX-OS коммутаторов Cisco2023-02-22BDU:2023-03431С
6.5Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS устройств серий EX4300-M2022-10-12BDU:2023-00007В
7.5Уязвимость диспетчера сообщений Apache Kafka, связанная с неограниченным распределением ресурсов, позволяющая нарушителю2022-09-20BDU:2023-02984С
6.0Уязвимость реализации протокола TL1 операционной системы Cisco IOS XR маршрутизаторов Network Convergence System (NCS) 42022-09-14BDU:2022-04145С
6.8Уязвимость фильтра содержимого mod_sed веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживан2022-06-08BDU:2022-03268Н
3.7Уязвимость реализации функции OPENSSL_LH_flush() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании2022-04-21BDU:2022-02488С
5.5Уязвимость реализации протокола NETCONF микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, позволяющая на2022-04-13BDU:2022-00723С
7.5Уязвимость компонента math/big.Rat и метода unmarshaltext языка программирования Go, позволяющая нарушителю вызвать авар2021-08-02BDU:2021-03113С
5.5Уязвимость средства криптографической защиты Cisco AnyConnect Secure Mobility Client, связанная с неконтролируемым распр2021-06-16BDU:2021-00643С
5.5Уязвимость подсистемы логирования сетевого управления центром обработки данных Cisco Data Center Network Manager (DCNM),2021-01-20BDU:2020-05725С
5.9Уязвимость реализации протокола инициации сеансов (SIP) устройств управления конференц-связью Cisco TelePresence Video C2020-10-07BDU:2019-02548В
7.5Уязвимость FTP-демона операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю вызвать перезагрузк2019-07-01BDU:2018-01349В
7.5Уязвимость сервиса Routing Protocols Daemon (RPD) операционной системы JunOS, позволяющая нарушителю вызвать отказ в обс2018-10-10Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-789 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.