Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20241111.21
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20329
CVE-2024-20329
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.20
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20412 ФСТЭК:
BDU:2024-08575
CVE-2024-20412 ФСТЭК:
BDU:2024-08575
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.17
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20418 ФСТЭК:
BDU:2024-09127
CVE-2024-20418 ФСТЭК:
BDU:2024-09127
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.16
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-51504
CVE-2024-51504
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.14
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-50339 ФСТЭК:
BDU:2024-09128
CVE-2024-50339 ФСТЭК:
BDU:2024-09128
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.13
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-47760
CVE-2024-47760
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.12
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-47761
CVE-2024-47761
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.11
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-47758
CVE-2024-47758
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.10
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-40638
CVE-2024-40638
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.9
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-42509
CVE-2024-42509
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241111.8
Дата бюллетеня
11.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-47460
CVE-2024-47460
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241106.50
Дата бюллетеня
06.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-47901
CVE-2024-47901
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
31.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241106.9
Дата бюллетеня
06.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9369 ФСТЭК:
BDU:2024-08729
CVE-2024-9369 ФСТЭК:
BDU:2024-08729
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
29.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241106.4
Дата бюллетеня
06.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9501
CVE-2024-9501
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241106.3
Дата бюллетеня
06.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9932
CVE-2024-9932
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.11.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20241106.2
Дата бюллетеня
06.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9488
CVE-2024-9488
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.11.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241106.1
Дата бюллетеня
06.11.2024
Идентификатор уязвимости
MITRE:
CVE-2024-9931
CVE-2024-9931
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.11.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20241028.16
Дата бюллетеня
28.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20424
CVE-2024-20424
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
24.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241028.15
Дата бюллетеня
28.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-47575 ФСТЭК:
BDU:2024-08556
CVE-2024-47575 ФСТЭК:
BDU:2024-08556
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
23.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241028.14
Дата бюллетеня
28.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-38475 ФСТЭК:
BDU:2024-04936
CVE-2024-38475 ФСТЭК:
BDU:2024-04936
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241028.10
Дата бюллетеня
28.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-38476 ФСТЭК:
BDU:2024-05131
CVE-2024-38476 ФСТЭК:
BDU:2024-05131
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
-
Дата выявления
25.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241028.9
Дата бюллетеня
28.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-38474 ФСТЭК:
BDU:2024-06593
CVE-2024-38474 ФСТЭК:
BDU:2024-06593
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.10.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20241021.65
Дата бюллетеня
21.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20518
CVE-2024-20518
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
03.10.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20241021.64
Дата бюллетеня
21.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20519
CVE-2024-20519
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
03.10.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20241021.63
Дата бюллетеня
21.10.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20520
CVE-2024-20520
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
03.10.2024
Наличие обновления
Нет