CWE-90
MITRE Тип уязвимости CWE-90
CWE-90
Уязвимости классифицированные как CWE-90 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-90 (50)
BDU:2026-02104В
7.5Уязвимость функций getnetbyaddr() и getnetbyaddr_r() системной библиотеки GNU C Library, позволяющая нарушителю получить2026-01-16BDU:2026-00476С
4.4Уязвимость технологии Dynamic Root of Trust for Measurement (DRTM) операционных систем Windows, позволяющая нарушителю р2026-01-13BDU:2026-03070С
8.2Уязвимость функции rose_kill_by_device() модуля net/rose/af_rose.c ядра операционной системы Linux, позволяющая нарушите2025-12-22BDU:2025-15491В
7.8Уязвимость службы Remote Access Connection Manager (RASMan) операционных систем Windows, позволяющая нарушителю повысить2025-12-09BDU:2026-01330Н
3.3Уязвимость функции __netpoll_setup() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживани2025-11-28BDU:2026-01359С
5.5Уязвимость функции mptcp_do_fastclose() модуля net/mptcp/protocol.c ядра операционной системы Linux, позволяющая нарушит2025-11-27BDU:2025-14698В
7.5Уязвимость инструмента управления базами данных pgAdmin 4, связанная с непринятием мер по нейтрализации специальных элем2025-11-05BDU:2026-02396С
5.5Уязвимость функции gpiolib_seq_stop() в модуле drivers/gpio/gpiolib.c драйвера GPIO ядра операционной системы Linux, поз2025-11-03BDU:2025-13035С
7.0Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-10-14BDU:2025-13042С
5.5Уязвимость инструмента управления службами Windows Management Services операционных систем Windows, позволяющая нарушите2025-10-14BDU:2025-14576Н
4.7Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-13BDU:2026-02818С
5.5Уязвимость компонента hdm_probe ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-10BDU:2025-16005В
8.7Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы JunOS, позволяющая нарушителю вызвать отказ в обсл2025-10-08BDU:2025-16154С
6.3Уязвимость функции probe() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-07BDU:2025-11062С
5.5Уязвимость фреймворка Windows Imaging Component (WIC) операционных систем Windows, позволяющая нарушителю раскрыть защищ2025-09-09BDU:2026-03276С
5.5Уязвимость модуля drivers/isdn/hardware/mISDN/hfcpci.c поддержки оборудования mISDN ядра операционной системы Linux, поз2025-08-22BDU:2026-03191С
5.3Уязвимость аналитической платформы CISA Thorium, связанная с непринятием мер по нейтрализации специальных элементов в за2025-08-21BDU:2025-11272В
6.5Уязвимость пакетного менеджера для Kubernetes Helm, связанная с использованием неинициализированного ресурса, позволяюща2025-08-13BDU:2025-10141С
5.7Уязвимость компонента Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушите2025-08-12BDU:2025-10054С
5.7Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю р2025-08-12BDU:2025-10065С
5.7Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю р2025-08-12BDU:2025-10181С
5.7Уязвимость службы маршрутизации и удаленного доступа Windows (RRAS) операционных систем Windows, позволяющая нарушителю 2025-08-12BDU:2025-10127С
5.7Уязвимость компонента Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушите2025-08-12BDU:2025-10163В
7.8Уязвимость пакетов программ Microsoft Office и Office 365, связанная с использованием неинициализированного ресурса, поз2025-08-12BDU:2025-10063С
5.7Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю р2025-08-12BDU:2025-10072К
9.8Уязвимость компонента Windows Graphics Component операционных систем Windows, позволяющая нарушителю выполнить произволь2025-08-12BDU:2026-03072С
7.8Уязвимость функции sctp_rcv() модуля net/sctp/input.c ядра операционной системы Linux, позволяющая нарушителю оказать во2025-08-07BDU:2025-09391С
5.1Уязвимость демона firewalld программного средства для создания систем контейнерной изоляции Moby, позволяющая нарушителю2025-07-24BDU:2025-15813С
5.3Уязвимость компонента libwx ядра операционной системы Linux, позволяющая нарушителю нарушить целостность данных, а также2025-07-16BDU:2025-08914С
7.1Уязвимость библиотеки vSockets гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, позволяющая нарушителю полу2025-07-15BDU:2025-15807С
6.1Уязвимость компонента am65-cpsw-nuss ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденц2025-07-10BDU:2025-08684В
7.5Уязвимость системы управления реляционными базами данных SQL Server, связанная с использованием неинициализированного ре2025-07-08BDU:2025-09228С
5.5Уязвимость функции nf_flow_pppoe_proto() компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вы2025-07-07BDU:2026-01382С
5.5Уязвимость функции st_sensors_power_enable() модуля drivers/iio/accel/st_accel_core.c ядра операционной системы Linux, п2025-06-29BDU:2025-15175С
6.6Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальн2025-06-25BDU:2026-03086С
5.5Уязвимость функции k230_pinctrl_probe() модуля drivers/pinctrl/pinctrl-k230.c драйвера контроллеров выводов PINCTRL ядра2025-06-24BDU:2025-07117С
5.5Уязвимость библиотеки Windows DWM операционных систем Windows, позволяющая нарушителю получить несанкционированный досту2025-06-10BDU:2025-06678В
8.1Уязвимость службы Netlogon операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии2025-06-10BDU:2025-15179С
7.1Уязвимость компонентов bpf и ktls ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиде2025-06-09BDU:2025-08624С
4.3Уязвимость модуля drivers/acpi/platform_profile.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ 2025-05-22BDU:2025-05785В
6.5Уязвимость службы маршрутизации и удаленного доступа Windows (RRAS) операционной системы Windows, позволяющая нарушителю2025-05-13BDU:2025-05673С
5.5Уязвимость драйвера доверенного интерфейса выполнения операционной системы Windows, позволяющая нарушителю раскрыть защи2025-05-13BDU:2025-05448В
6.5Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю п2025-05-13BDU:2025-05579В
6.5Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю р2025-05-13BDU:2025-07814С
4.1Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с непринятием мер по нейтрализации специ2025-05-12BDU:2026-02461С
5.5Уязвимость функции vmxnet3_process_xdp() в модуле drivers/net/vmxnet3/vmxnet3_xdp.c драйвера поддержки сетевых устройств2025-04-25BDU:2025-07600В
7.5Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяю2025-04-08BDU:2025-04116В
6.5Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционных системы Windows, позволяющая нарушителю р2025-04-08BDU:2025-05919С
2.7Уязвимость приложения для обработки данных Dell Unisphere for PowerMax, связанная с непринятием мер по нейтрализации спе2025-04-03BDU:2025-06868С
5.4Уязвимость реализации протокола TLS программного обеспечения Mbed TLS, позволяющая нарушителю проводить атаки типа "чело2025-03-24Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-90 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.