Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
|
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
|
CI
|
Code Injection
|
Внедрение кода
|
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20260526.92
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-35438
CVE-2026-35438
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.86
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-41103
CVE-2026-41103
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.59
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-33841 ФСТЭК:
BDU:2026-06739
CVE-2026-33841 ФСТЭК:
BDU:2026-06739
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.58
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-33837 ФСТЭК:
BDU:2026-06632
CVE-2026-33837 ФСТЭК:
BDU:2026-06632
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.57
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-40407 ФСТЭК:
BDU:2026-06616
CVE-2026-40407 ФСТЭК:
BDU:2026-06616
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.56
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-35415 ФСТЭК:
BDU:2026-06617
CVE-2026-35415 ФСТЭК:
BDU:2026-06617
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.52
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-33838 ФСТЭК:
BDU:2026-06633
CVE-2026-33838 ФСТЭК:
BDU:2026-06633
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.50
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-40382 ФСТЭК:
BDU:2026-06637
CVE-2026-40382 ФСТЭК:
BDU:2026-06637
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.49
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-40369 ФСТЭК:
BDU:2026-06638
CVE-2026-40369 ФСТЭК:
BDU:2026-06638
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.48
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-35420 ФСТЭК:
BDU:2026-06612
CVE-2026-35420 ФСТЭК:
BDU:2026-06612
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.46
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-34330 ФСТЭК:
BDU:2026-06601
CVE-2026-34330 ФСТЭК:
BDU:2026-06601
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.31
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42374 ФСТЭК:
BDU:2026-06318
CVE-2026-42374 ФСТЭК:
BDU:2026-06318
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.30
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42373 ФСТЭК:
BDU:2026-06320
CVE-2026-42373 ФСТЭК:
BDU:2026-06320
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.29
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42372 ФСТЭК:
BDU:2026-06319
CVE-2026-42372 ФСТЭК:
BDU:2026-06319
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.28
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42376 ФСТЭК:
BDU:2026-06321
CVE-2026-42376 ФСТЭК:
BDU:2026-06321
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260526.27
Дата бюллетеня
26.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-42375 ФСТЭК:
BDU:2026-06317
CVE-2026-42375 ФСТЭК:
BDU:2026-06317
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260513.89
Дата бюллетеня
13.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-23074
CVE-2026-23074
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260513.88
Дата бюллетеня
13.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-23001
CVE-2026-23001
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260513.87
Дата бюллетеня
13.05.2026
Идентификатор уязвимости
MITRE:
CVE-2025-38248
CVE-2025-38248
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260513.86
Дата бюллетеня
13.05.2026
Идентификатор уязвимости
MITRE:
CVE-2025-38129
CVE-2025-38129
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.05.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260506.24
Дата бюллетеня
06.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-35547
CVE-2026-35547
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
30.04.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260506.23
Дата бюллетеня
06.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-39457
CVE-2026-39457
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
30.04.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260506.20
Дата бюллетеня
06.05.2026
Идентификатор уязвимости
MITRE:
CVE-2026-7270
CVE-2026-7270
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
30.04.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260401.142
Дата бюллетеня
01.04.2026
Идентификатор уязвимости
MITRE:
CVE-2026-20046
CVE-2026-20046
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260401.141
Дата бюллетеня
01.04.2026
Идентификатор уязвимости
MITRE:
CVE-2026-20040
CVE-2026-20040
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2026
Наличие обновления
Есть