Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20250602.129
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0130 ФСТЭК:
BDU:2025-05677
CVE-2025-0130 ФСТЭК:
BDU:2025-05677
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250303.3
Дата бюллетеня
03.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0108 ФСТЭК:
BDU:2025-01567
CVE-2025-0108 ФСТЭК:
BDU:2025-01567
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.02.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250110.29
Дата бюллетеня
10.01.2025
Идентификатор уязвимости
MITRE:
CVE-2024-3393 ФСТЭК:
BDU:2024-11644
CVE-2024-3393 ФСТЭК:
BDU:2024-11644
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
27.12.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.129
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-0012 ФСТЭК:
BDU:2024-09796
CVE-2024-0012 ФСТЭК:
BDU:2024-09796
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
18.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.118
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9960 ФСТЭК:
BDU:2024-08969
CVE-2024-9960 ФСТЭК:
BDU:2024-08969
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.117
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-10827
CVE-2024-10827
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.116
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-10826
CVE-2024-10826
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.115
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9965 ФСТЭК:
BDU:2024-08972
CVE-2024-9965 ФСТЭК:
BDU:2024-08972
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.114
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9961 ФСТЭК:
BDU:2024-08970
CVE-2024-9961 ФСТЭК:
BDU:2024-08970
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.113
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9959 ФСТЭК:
BDU:2024-08243
CVE-2024-9959 ФСТЭК:
BDU:2024-08243
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.112
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-10229 ФСТЭК:
BDU:2024-08627
CVE-2024-10229 ФСТЭК:
BDU:2024-08627
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.111
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9957 ФСТЭК:
BDU:2024-08241
CVE-2024-9957 ФСТЭК:
BDU:2024-08241
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.110
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9955 ФСТЭК:
BDU:2024-08240
CVE-2024-9955 ФСТЭК:
BDU:2024-08240
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.109
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9954 ФСТЭК:
BDU:2024-09277
CVE-2024-9954 ФСТЭК:
BDU:2024-09277
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.108
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-10488 ФСТЭК:
BDU:2024-09068
CVE-2024-10488 ФСТЭК:
BDU:2024-09068
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.107
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-10487 ФСТЭК:
BDU:2024-08949
CVE-2024-10487 ФСТЭК:
BDU:2024-08949
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.106
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-10231 ФСТЭК:
BDU:2024-08629
CVE-2024-10231 ФСТЭК:
BDU:2024-08629
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241202.105
Дата бюллетеня
02.12.2024
Идентификатор уязвимости
MITRE:
CVE-2024-10230 ФСТЭК:
BDU:2024-08628
CVE-2024-10230 ФСТЭК:
BDU:2024-08628
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241014.46
Дата бюллетеня
14.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9463
CVE-2024-9463
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241014.45
Дата бюллетеня
14.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9464
CVE-2024-9464
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241014.44
Дата бюллетеня
14.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9465 ФСТЭК:
BDU:2024-07930
CVE-2024-9465 ФСТЭК:
BDU:2024-07930
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240830.59
Дата бюллетеня
30.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-5914
CVE-2024-5914
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240722.20
Дата бюллетеня
22.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-5910
CVE-2024-5910
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240513.59
Дата бюллетеня
13.05.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3384
CVE-2024-3384
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240513.58
Дата бюллетеня
13.05.2024
Идентификатор уязвимости
MITRE:
CVE-2024-3385
CVE-2024-3385
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.04.2024
Наличие обновления
Есть