Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20250512.8
Дата бюллетеня
12.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21594
CVE-2025-21594
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250512.7
Дата бюллетеня
12.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30651 ФСТЭК:
BDU:2025-05187
CVE-2025-30651 ФСТЭК:
BDU:2025-05187
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250512.6
Дата бюллетеня
12.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-21601
CVE-2025-21601
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.22
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30660
CVE-2025-30660
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.21
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30658
CVE-2025-30658
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.20
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30656
CVE-2025-30656
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.19
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30659
CVE-2025-30659
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.18
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30649
CVE-2025-30649
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
18.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250425.17
Дата бюллетеня
25.04.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30645
CVE-2025-30645
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.04.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241014.43
Дата бюллетеня
14.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-39516
CVE-2024-39516
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241014.42
Дата бюллетеня
14.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-47504
CVE-2024-47504
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241014.41
Дата бюллетеня
14.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-39515
CVE-2024-39515
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241007.49
Дата бюллетеня
07.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3596 ФСТЭК:
BDU:2024-05180
CVE-2024-3596 ФСТЭК:
BDU:2024-05180
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
03.10.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240729.28
Дата бюллетеня
29.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-39540
CVE-2024-39540
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240209.36
Дата бюллетеня
09.02.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21620
CVE-2024-21620
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.70
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21604
CVE-2024-21604
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.69
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21602
CVE-2024-21602
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.68
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21591
CVE-2024-21591
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.66
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21595
CVE-2024-21595
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.65
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21606
CVE-2024-21606
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.64
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21611
CVE-2024-21611
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.63
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21614
CVE-2024-21614
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.62
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21612
CVE-2024-21612
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240124.61
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21616
CVE-2024-21616
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240117.3
Дата бюллетеня
17.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-21591
CVE-2024-21591
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.01.2024
Наличие обновления
Есть