Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
|
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
|
CI
|
Code Injection
|
Внедрение кода
|
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20251124.20
Дата бюллетеня
24.11.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40744
CVE-2025-40744
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.11.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251031.11
Дата бюллетеня
31.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40809
CVE-2025-40809
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251031.10
Дата бюллетеня
31.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40810
CVE-2025-40810
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251031.9
Дата бюллетеня
31.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40811
CVE-2025-40811
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251031.8
Дата бюллетеня
31.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40812
CVE-2025-40812
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251031.7
Дата бюллетеня
31.10.2025
Идентификатор уязвимости
MITRE:
CVE-2024-35367 ФСТЭК:
BDU:2025-06064
CVE-2024-35367 ФСТЭК:
BDU:2025-06064
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
17.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251009.8
Дата бюллетеня
09.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40758
CVE-2025-40758
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251009.7
Дата бюллетеня
09.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40762 ФСТЭК:
BDU:2025-10821
CVE-2025-40762 ФСТЭК:
BDU:2025-10821
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251009.6
Дата бюллетеня
09.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40764 ФСТЭК:
BDU:2025-10822
CVE-2025-40764 ФСТЭК:
BDU:2025-10822
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251009.5
Дата бюллетеня
09.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40735 ФСТЭК:
BDU:2025-08986
CVE-2025-40735 ФСТЭК:
BDU:2025-08986
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251009.4
Дата бюллетеня
09.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40736 ФСТЭК:
BDU:2025-08268
CVE-2025-40736 ФСТЭК:
BDU:2025-08268
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251009.3
Дата бюллетеня
09.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40737 ФСТЭК:
BDU:2025-08984
CVE-2025-40737 ФСТЭК:
BDU:2025-08984
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20251009.2
Дата бюллетеня
09.10.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40738 ФСТЭК:
BDU:2025-08985
CVE-2025-40738 ФСТЭК:
BDU:2025-08985
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.10.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250915.5
Дата бюллетеня
15.09.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40795
CVE-2025-40795
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.09.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250915.4
Дата бюллетеня
15.09.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40796
CVE-2025-40796
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.09.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250915.3
Дата бюллетеня
15.09.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40797
CVE-2025-40797
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.09.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250915.2
Дата бюллетеня
15.09.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40798
CVE-2025-40798
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.09.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250915.1
Дата бюллетеня
15.09.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40804
CVE-2025-40804
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.09.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250821.14
Дата бюллетеня
21.08.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40746 ФСТЭК:
BDU:2025-09822
CVE-2025-40746 ФСТЭК:
BDU:2025-09822
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
12.08.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250716.12
Дата бюллетеня
16.07.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40739
CVE-2025-40739
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.07.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250716.11
Дата бюллетеня
16.07.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40740
CVE-2025-40740
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.07.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250716.10
Дата бюллетеня
16.07.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40741
CVE-2025-40741
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.07.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250625.21
Дата бюллетеня
25.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-40585 ФСТЭК:
BDU:2025-06675
CVE-2025-40585 ФСТЭК:
BDU:2025-06675
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.06.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250618.91
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-54085
CVE-2024-54085
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.05.2025
Наличие обновления
Нет
Уведомление об уязвимости VULN-20250602.125
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-26389
CVE-2025-26389
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть