Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
|
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
|
CI
|
Code Injection
|
Внедрение кода
|
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20250425.40
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-47072 ФСТЭК:
BDU:2024-09422
CVE-2024-47072 ФСТЭК:
BDU:2024-09422
Уязвимый продукт
Oracle Communications Element Manager
Oracle SD-WAN Edge
Oracle Commerce Guided Search
Oracle Communications Session Report Manager
Oracle Communications Cloud Native Core Network Data Analytics Function
Oracle Communications Cloud Native Core Unified Data Repository
Oracle Communications Policy Management
Oracle SD-WAN Edge
Oracle Commerce Guided Search
Oracle Communications Session Report Manager
Oracle Communications Cloud Native Core Network Data Analytics Function
Oracle Communications Cloud Native Core Unified Data Repository
Oracle Communications Policy Management
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.39
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-38819 ФСТЭК:
BDU:2024-08726
CVE-2024-38819 ФСТЭК:
BDU:2024-08726
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.37
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24813 ФСТЭК:
BDU:2025-02511
CVE-2025-24813 ФСТЭК:
BDU:2025-02511
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.04.2025
Наличие обновления
Есть