Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
|
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
|
CI
|
Code Injection
|
Внедрение кода
|
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20250922.6
Дата бюллетеня
22.09.2025
Идентификатор уязвимости
MITRE:
CVE-2025-58321 ФСТЭК:
BDU:2025-11017
CVE-2025-58321 ФСТЭК:
BDU:2025-11017
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.09.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250821.64
Дата бюллетеня
21.08.2025
Идентификатор уязвимости
MITRE:
CVE-2025-54254 ФСТЭК:
BDU:2025-09480
CVE-2025-54254 ФСТЭК:
BDU:2025-09480
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
05.08.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250707.32
Дата бюллетеня
07.07.2025
Идентификатор уязвимости
MITRE:
CVE-2025-20282
CVE-2025-20282
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250625.26
Дата бюллетеня
25.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-43585
CVE-2025-43585
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.46
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30183
CVE-2025-30183
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.44
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-37099
CVE-2025-37099
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.40
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-37095 ФСТЭК:
BDU:2025-06388
CVE-2025-37095 ФСТЭК:
BDU:2025-06388
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.91
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-38819 ФСТЭК:
BDU:2024-08726
CVE-2024-38819 ФСТЭК:
BDU:2024-08726
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.12
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-41229
CVE-2025-41229
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
20.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250526.30
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30387 ФСТЭК:
BDU:2025-05670
CVE-2025-30387 ФСТЭК:
BDU:2025-05670
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250526.29
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-43559 ФСТЭК:
BDU:2025-05501
CVE-2025-43559 ФСТЭК:
BDU:2025-05501
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250526.27
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-43561 ФСТЭК:
BDU:2025-05503
CVE-2025-43561 ФСТЭК:
BDU:2025-05503
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250526.25
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-43563 ФСТЭК:
BDU:2025-05505
CVE-2025-43563 ФСТЭК:
BDU:2025-05505
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250526.23
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-43565 ФСТЭК:
BDU:2025-05507
CVE-2025-43565 ФСТЭК:
BDU:2025-05507
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250430.18
Дата бюллетеня
30.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-3884
CVE-2025-3884
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
24.04.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250425.39
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-38819 ФСТЭК:
BDU:2024-08726
CVE-2024-38819 ФСТЭК:
BDU:2024-08726
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.16
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30735
CVE-2025-30735
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250416.40
Дата бюллетеня
16.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-41792
CVE-2024-41792
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250409.45
Дата бюллетеня
09.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-12849
CVE-2024-12849
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250326.22
Дата бюллетеня
26.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-2264
CVE-2025-2264
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.68
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-26645
CVE-2025-26645
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.52
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24406
CVE-2025-24406
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.20
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-25243
CVE-2025-25243
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250117.142
Дата бюллетеня
17.01.2025
Идентификатор уязвимости
MITRE:
CVE-2023-34990 ФСТЭК:
BDU:2024-11387
CVE-2023-34990 ФСТЭК:
BDU:2024-11387
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
18.12.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250110.2
Дата бюллетеня
10.01.2025
Идентификатор уязвимости
MITRE:
CVE-2024-9939
CVE-2024-9939
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.01.2025
Наличие обновления
Есть