Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
|
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
|
CI
|
Code Injection
|
Внедрение кода
|
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20260819.76
Дата бюллетеня
19.08.2026
Идентификатор уязвимости
MITRE:
CVE-2026-9277 ФСТЭК:
BDU:2026-10980
CVE-2026-9277 ФСТЭК:
BDU:2026-10980
Уязвимый продукт
shell-quote
Red Hat Satellite
Red Hat OpenShift Container Platform
Red Hat Quay
RedHat Openshift service mesh
Red Hat OpenShift Virtualization
Red Hat Discovery
RedHat Cryostat
RedHat Openshift dev spaces
RedHat Openshift pipelines
Red Hat Developer Hub
Red Hat OpenShift Lightspeed
Red Hat Build of Podman Desktop
Red Hat Satellite
Red Hat OpenShift Container Platform
Red Hat Quay
RedHat Openshift service mesh
Red Hat OpenShift Virtualization
Red Hat Discovery
RedHat Cryostat
RedHat Openshift dev spaces
RedHat Openshift pipelines
Red Hat Developer Hub
Red Hat OpenShift Lightspeed
Red Hat Build of Podman Desktop
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
03.08.2026
Наличие обновления
Есть
Уведомление об уязвимости VULN-20260723.92
Дата бюллетеня
23.07.2026
Идентификатор уязвимости
MITRE:
CVE-2026-44293 ФСТЭК:
BDU:2026-09109
CVE-2026-44293 ФСТЭК:
BDU:2026-09109
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
29.06.2026
Наличие обновления
Есть