Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
|
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
|
CI
|
Code Injection
|
Внедрение кода
|
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20251112.53
Дата бюллетеня
12.11.2025
Идентификатор уязвимости
MITRE:
CVE-2025-43480
CVE-2025-43480
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.11.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251112.52
Дата бюллетеня
12.11.2025
Идентификатор уязвимости
MITRE:
CVE-2025-43433
CVE-2025-43433
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.11.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251112.51
Дата бюллетеня
12.11.2025
Идентификатор уязвимости
MITRE:
CVE-2025-43431
CVE-2025-43431
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.11.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.16
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24189
CVE-2025-24189
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
20.05.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250526.88
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24223
CVE-2025-24223
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250526.87
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-31204
CVE-2025-31204
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250526.86
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2025-31223
CVE-2025-31223
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250526.67
Дата бюллетеня
26.05.2025
Идентификатор уязвимости
MITRE:
CVE-2023-42970
CVE-2023-42970
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.22
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2024-54543 ФСТЭК:
BDU:2025-01384
CVE-2024-54543 ФСТЭК:
BDU:2025-01384
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250226.21
Дата бюллетеня
26.02.2025
Идентификатор уязвимости
MITRE:
CVE-2024-27859
CVE-2024-27859
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.02.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250127.12
Дата бюллетеня
27.01.2025
Идентификатор уязвимости
MITRE:
CVE-2024-27856
CVE-2024-27856
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
21.01.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20241225.9
Дата бюллетеня
25.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-54534
CVE-2024-54534
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.12.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20241225.8
Дата бюллетеня
25.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-54505
CVE-2024-54505
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.12.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20241225.7
Дата бюллетеня
25.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-54508
CVE-2024-54508
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.12.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20241225.6
Дата бюллетеня
25.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-54479
CVE-2024-54479
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.12.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240325.2
Дата бюллетеня
25.03.2024
Идентификатор уязвимости
MITRE:
CVE-2023-42950
CVE-2023-42950
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.03.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240311.25
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23226
CVE-2024-23226
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.03.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240209.27
Дата бюллетеня
09.02.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23214
CVE-2024-23214
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.02.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240124.45
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23222
CVE-2024-23222
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.01.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240124.44
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23214
CVE-2024-23214
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.01.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240124.43
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23213
CVE-2024-23213
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.01.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240124.42
Дата бюллетеня
24.01.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23206
CVE-2024-23206
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.01.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20231227.11
Дата бюллетеня
27.12.2023
Идентификатор уязвимости
MITRE:
CVE-2023-42866
CVE-2023-42866
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.12.2023
Наличие обновления
Есть
Уведомление об уязвимости VULN-20231227.10
Дата бюллетеня
27.12.2023
Идентификатор уязвимости
MITRE:
CVE-2023-40414
CVE-2023-40414
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.12.2023
Наличие обновления
Есть
Уведомление об уязвимости VULN-20231227.8
Дата бюллетеня
27.12.2023
Идентификатор уязвимости
MITRE:
CVE-2023-42833
CVE-2023-42833
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.12.2023
Наличие обновления
Есть