Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20250618.91
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-54085
CVE-2024-54085
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.05.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250602.125
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-26389
CVE-2025-26389
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.124
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-26390
CVE-2025-26390
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.123
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30174
CVE-2025-30174
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.122
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30175
CVE-2025-30175
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.121
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-30176
CVE-2025-30176
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.15
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-32454
CVE-2025-32454
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
20.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.14
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-23815
CVE-2024-23815
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
20.05.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250602.13
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40566
CVE-2025-40566
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
20.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250416.43
Дата бюллетеня
16.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-41788 ФСТЭК:
BDU:2025-04011
CVE-2024-41788 ФСТЭК:
BDU:2025-04011
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250416.42
Дата бюллетеня
16.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-41789 ФСТЭК:
BDU:2025-04012
CVE-2024-41789 ФСТЭК:
BDU:2025-04012
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250416.41
Дата бюллетеня
16.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-41790 ФСТЭК:
BDU:2025-04013
CVE-2024-41790 ФСТЭК:
BDU:2025-04013
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250416.40
Дата бюллетеня
16.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-41792
CVE-2024-41792
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250416.39
Дата бюллетеня
16.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-41793
CVE-2024-41793
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250416.38
Дата бюллетеня
16.04.2025
Идентификатор уязвимости
MITRE:
CVE-2024-41794 ФСТЭК:
BDU:2025-04081
CVE-2024-41794 ФСТЭК:
BDU:2025-04081
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
15.04.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250317.23
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-23396
CVE-2025-23396
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.22
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-23397
CVE-2025-23397
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.21
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-23398
CVE-2025-23398
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.20
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-23399
CVE-2025-23399
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.19
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-23400
CVE-2025-23400
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.18
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-23401
CVE-2025-23401
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.17
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-23402
CVE-2025-23402
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.16
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2025-27438
CVE-2025-27438
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.15
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2024-42512
CVE-2024-42512
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250317.14
Дата бюллетеня
17.03.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56336 ФСТЭК:
BDU:2025-02718
CVE-2024-56336 ФСТЭК:
BDU:2025-02718
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.03.2025
Наличие обновления
Есть