CWE-908
MITRE Тип уязвимости CWE-908
CWE-908
Уязвимости классифицированные как CWE-908 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-908 (50)
BDU:2026-05471С
4.6Уязвимость диспетчера загрузки Boot Manager операционной системы Windows, позволяющая нарушителю обойти существующие огр2026-04-14BDU:2026-06493С
5.5Уязвимость функции tc_chain_fill_node() ядра операционных систем Linux, позволяющая нарушителю получить несанкционирован2026-03-29BDU:2026-06185В
9.1Уязвимость веб-браузера Firefox, почтового клиента Thunderbird, связанная с использованием неинициализированного ресурса2026-02-24BDU:2026-05135В
7.5Уязвимость функции wordexp() системной библиотеки glibc, позволяющая нарушителю вызвать отказ в обслуживании2026-01-20BDU:2026-02104В
7.5Уязвимость функций getnetbyaddr() и getnetbyaddr_r() системной библиотеки GNU C Library, позволяющая нарушителю получить2026-01-16BDU:2026-00476С
4.4Уязвимость технологии Dynamic Root of Trust for Measurement (DRTM) операционных систем Windows, позволяющая нарушителю р2026-01-13BDU:2026-03070С
8.2Уязвимость функции rose_kill_by_device() модуля net/rose/af_rose.c ядра операционной системы Linux, позволяющая нарушите2025-12-22BDU:2025-15491В
7.8Уязвимость службы Remote Access Connection Manager (RASMan) операционных систем Windows, позволяющая нарушителю повысить2025-12-09BDU:2026-02396С
5.5Уязвимость функции gpiolib_seq_stop() в модуле drivers/gpio/gpiolib.c драйвера GPIO ядра операционной системы Linux, поз2025-11-03BDU:2025-13035С
7.0Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2025-10-14BDU:2025-13042С
5.5Уязвимость инструмента управления службами Windows Management Services операционных систем Windows, позволяющая нарушите2025-10-14BDU:2025-14576Н
4.7Уязвимость компонента media ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-13BDU:2026-03983С
5.5Уязвимость функции kvm_arch_vcpu_ioctl() модуля arch/arm64/kvm/arm.c подсистемы виртуализации на платформе ARM 64бит ядр2025-10-13BDU:2026-02818С
5.5Уязвимость компонента hdm_probe ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-10BDU:2025-16005В
8.7Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы JunOS, позволяющая нарушителю вызвать отказ в обсл2025-10-08BDU:2025-16154С
6.3Уязвимость функции probe() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-07BDU:2026-06030С
5.5Уязвимость функции early_init_dt_scan_memory() ядра операционных систем Linux, позволяющая нарушителю оказать воздействи2025-09-17BDU:2026-05856С
5.5Уязвимость функции percpu_init_rwsem() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужива2025-09-17BDU:2025-11062С
5.5Уязвимость фреймворка Windows Imaging Component (WIC) операционных систем Windows, позволяющая нарушителю раскрыть защищ2025-09-09BDU:2026-03276С
5.5Уязвимость модуля drivers/isdn/hardware/mISDN/hfcpci.c поддержки оборудования mISDN ядра операционной системы Linux, поз2025-08-22BDU:2025-11272В
6.5Уязвимость пакетного менеджера для Kubernetes Helm, связанная с использованием неинициализированного ресурса, позволяюща2025-08-13BDU:2025-10141С
5.7Уязвимость компонента Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушите2025-08-12BDU:2025-10072К
9.8Уязвимость компонента Windows Graphics Component операционных систем Windows, позволяющая нарушителю выполнить произволь2025-08-12BDU:2025-10065С
5.7Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю р2025-08-12BDU:2025-10181С
5.7Уязвимость службы маршрутизации и удаленного доступа Windows (RRAS) операционных систем Windows, позволяющая нарушителю 2025-08-12BDU:2025-10054С
5.7Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю р2025-08-12BDU:2025-10163В
7.8Уязвимость пакетов программ Microsoft Office и Office 365, связанная с использованием неинициализированного ресурса, поз2025-08-12BDU:2025-10063С
5.7Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю р2025-08-12BDU:2025-10127С
5.7Уязвимость компонента Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушите2025-08-12BDU:2026-03072С
7.8Уязвимость функции sctp_rcv() модуля net/sctp/input.c ядра операционной системы Linux, позволяющая нарушителю оказать во2025-08-07BDU:2025-08914С
7.1Уязвимость библиотеки vSockets гипервизоров VMware ESXi, VMware Workstation и VMware Fusion, позволяющая нарушителю полу2025-07-15BDU:2025-08684В
7.5Уязвимость системы управления реляционными базами данных SQL Server, связанная с использованием неинициализированного ре2025-07-08BDU:2025-09228С
5.5Уязвимость функции nf_flow_pppoe_proto() компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вы2025-07-07BDU:2026-01382С
5.5Уязвимость функции st_sensors_power_enable() модуля drivers/iio/accel/st_accel_core.c ядра операционной системы Linux, п2025-06-29BDU:2025-15175С
6.6Уязвимость компонента f2fs ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальн2025-06-25BDU:2026-03086С
5.5Уязвимость функции k230_pinctrl_probe() модуля drivers/pinctrl/pinctrl-k230.c драйвера контроллеров выводов PINCTRL ядра2025-06-24BDU:2025-06678В
8.1Уязвимость службы Netlogon операционных систем Microsoft Windows, позволяющая нарушителю повысить свои привилегии2025-06-10BDU:2025-07117С
5.5Уязвимость библиотеки Windows DWM операционных систем Windows, позволяющая нарушителю получить несанкционированный досту2025-06-10BDU:2025-15179С
7.1Уязвимость компонентов bpf и ktls ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиде2025-06-09BDU:2025-08624С
4.3Уязвимость модуля drivers/acpi/platform_profile.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ 2025-05-22BDU:2025-05785В
6.5Уязвимость службы маршрутизации и удаленного доступа Windows (RRAS) операционной системы Windows, позволяющая нарушителю2025-05-13BDU:2025-05448В
6.5Уязвимость службы Windows Routing and Remote Access Service (RRAS) операционных систем Windows, позволяющая нарушителю п2025-05-13BDU:2025-05579В
6.5Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционной системы Windows, позволяющая нарушителю р2025-05-13BDU:2025-05673С
5.5Уязвимость драйвера доверенного интерфейса выполнения операционной системы Windows, позволяющая нарушителю раскрыть защи2025-05-13BDU:2026-05841С
5.5Уязвимость функции j1939_send_one() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-05-01BDU:2026-02461С
5.5Уязвимость функции vmxnet3_process_xdp() в модуле drivers/net/vmxnet3/vmxnet3_xdp.c драйвера поддержки сетевых устройств2025-04-25BDU:2025-04116В
6.5Уязвимость службы маршрутизации и удаленного доступа Windows RRAS операционных системы Windows, позволяющая нарушителю р2025-04-08BDU:2025-07600В
7.5Уязвимость SSL-VPN-портала операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяю2025-04-08BDU:2025-06868С
5.4Уязвимость реализации протокола TLS программного обеспечения Mbed TLS, позволяющая нарушителю проводить атаки типа "чело2025-03-24BDU:2026-04370С
5.5Уязвимость функции nfqnl_build_packet_message() модуля net/netfilter/nfnetlink_queue.c компонента netfilter ядра операци2025-03-23Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-908 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.