Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20250430.8
Дата бюллетеня
30.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-4083
CVE-2025-4083
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
29.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250430.7
Дата бюллетеня
30.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-4082
CVE-2025-4082
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
29.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250430.6
Дата бюллетеня
30.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-2817
CVE-2025-2817
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
29.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250409.43
Дата бюллетеня
09.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-3030
CVE-2025-3030
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250409.42
Дата бюллетеня
09.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-3033
CVE-2025-3033
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250409.41
Дата бюллетеня
09.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-3034
CVE-2025-3034
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250110.8
Дата бюллетеня
10.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0238
CVE-2025-0238
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250110.7
Дата бюллетеня
10.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0240
CVE-2025-0240
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250110.6
Дата бюллетеня
10.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0241
CVE-2025-0241
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250110.5
Дата бюллетеня
10.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0242
CVE-2025-0242
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250110.4
Дата бюллетеня
10.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0243
CVE-2025-0243
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250110.3
Дата бюллетеня
10.01.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0247
CVE-2025-0247
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.01.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241014.53
Дата бюллетеня
14.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9680 ФСТЭК:
BDU:2024-07929
CVE-2024-9680 ФСТЭК:
BDU:2024-07929
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241007.7
Дата бюллетеня
07.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9392
CVE-2024-9392
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241007.6
Дата бюллетеня
07.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9393
CVE-2024-9393
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241007.5
Дата бюллетеня
07.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9394
CVE-2024-9394
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241007.4
Дата бюллетеня
07.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9396
CVE-2024-9396
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241007.3
Дата бюллетеня
07.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9400
CVE-2024-9400
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241007.2
Дата бюллетеня
07.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9401
CVE-2024-9401
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241007.1
Дата бюллетеня
07.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9402
CVE-2024-9402
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240812.34
Дата бюллетеня
12.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-7519
CVE-2024-7519
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240812.33
Дата бюллетеня
12.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-7520
CVE-2024-7520
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240812.32
Дата бюллетеня
12.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-7521
CVE-2024-7521
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240812.31
Дата бюллетеня
12.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-7522
CVE-2024-7522
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240812.30
Дата бюллетеня
12.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-7525
CVE-2024-7525
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.08.2024
Наличие обновления
Есть