Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20250317.70
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24985
CVE-2025-24985
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.69
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24993 ФСТЭК:
BDU:2025-02569
CVE-2025-24993 ФСТЭК:
BDU:2025-02569
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.68
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-26645
CVE-2025-26645
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.67
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24045
CVE-2025-24045
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.66
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24035
CVE-2025-24035
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.65
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24084
CVE-2025-24084
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.64
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21180
CVE-2025-21180
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.63
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24064
CVE-2025-24064
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.54
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24061
CVE-2025-24061
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.50
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24071
CVE-2025-24071
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.19
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21418 ФСТЭК:
BDU:2025-01475
CVE-2025-21418 ФСТЭК:
BDU:2025-01475
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.18
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21200
CVE-2025-21200
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.17
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21407
CVE-2025-21407
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.16
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21371
CVE-2025-21371
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.15
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21190
CVE-2025-21190
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.14
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21406
CVE-2025-21406
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.11
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21201
CVE-2025-21201
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.10
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21376
CVE-2025-21376
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.8
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21208
CVE-2025-21208
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.7
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21410
CVE-2025-21410
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250117.141
Дата бюллетеня
17.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21294
CVE-2025-21294
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250117.140
Дата бюллетеня
17.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21224
CVE-2025-21224
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250117.139
Дата бюллетеня
17.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21309
CVE-2025-21309
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250117.138
Дата бюллетеня
17.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21330
CVE-2025-21330
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250117.137
Дата бюллетеня
17.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21297
CVE-2025-21297
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.01.2025
Наличие обновления
Есть