Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20240503.19
Дата бюллетеня
03.05.2024
Идентификатор уязвимости
MITRE:
CVE-2023-41677
CVE-2023-41677
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240503.9
Дата бюллетеня
03.05.2024
Идентификатор уязвимости
MITRE:
CVE-2023-5392
CVE-2023-5392
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240503.8
Дата бюллетеня
03.05.2024
Идентификатор уязвимости
MITRE:
CVE-2023-5389
CVE-2023-5389
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240503.2
Дата бюллетеня
03.05.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20378
CVE-2024-20378
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.05.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.25
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-32477
CVE-2024-32477
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.19
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29958
CVE-2024-29958
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.18
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29950
CVE-2024-29950
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.17
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29966
CVE-2024-29966
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.16
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29968
CVE-2024-29968
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.15
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29961
CVE-2024-29961
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.14
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29963
CVE-2024-29963
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.13
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29960
CVE-2024-29960
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.12
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29959
CVE-2024-29959
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240426.11
Дата бюллетеня
26.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29957
CVE-2024-29957
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.75
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3383
CVE-2024-3383
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.73
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-31978
CVE-2024-31978
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.59
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21007
CVE-2024-21007
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.58
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21006
CVE-2024-21006
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.56
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3852
CVE-2024-3852
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.55
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3857
CVE-2024-3857
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.54
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3854
CVE-2024-3854
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.52
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3855
CVE-2024-3855
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240419.13
Дата бюллетеня
19.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3838
CVE-2024-3838
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240412.22
Дата бюллетеня
12.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-26228
CVE-2024-26228
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240412.6
Дата бюллетеня
12.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-26275
CVE-2024-26275
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.04.2024
Наличие обновления
Есть