Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20250618.84
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-24917
CVE-2025-24917
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.49
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2023-52926 ФСТЭК:
BDU:2025-04414
CVE-2023-52926 ФСТЭК:
BDU:2025-04414
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
06.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.31
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-45782 ФСТЭК:
BDU:2025-03840
CVE-2024-45782 ФСТЭК:
BDU:2025-03840
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.27
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-53173 ФСТЭК:
BDU:2025-04994
CVE-2024-53173 ФСТЭК:
BDU:2025-04994
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.26
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-53239
CVE-2024-53239
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.23
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56548 ФСТЭК:
BDU:2025-04454
CVE-2024-56548 ФСТЭК:
BDU:2025-04454
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.22
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56605 ФСТЭК:
BDU:2025-04564
CVE-2024-56605 ФСТЭК:
BDU:2025-04564
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.21
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56737 ФСТЭК:
BDU:2025-00028
CVE-2024-56737 ФСТЭК:
BDU:2025-00028
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250618.18
Дата бюллетеня
18.06.2025
Идентификатор уязвимости
MITRE:
CVE-2025-0678 ФСТЭК:
BDU:2025-02244
CVE-2025-0678 ФСТЭК:
BDU:2025-02244
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
04.06.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.120
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56759 ФСТЭК:
BDU:2025-02811
CVE-2024-56759 ФСТЭК:
BDU:2025-02811
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.119
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56737 ФСТЭК:
BDU:2025-00028
CVE-2024-56737 ФСТЭК:
BDU:2025-00028
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.117
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-57896 ФСТЭК:
BDU:2025-02812
CVE-2024-57896 ФСТЭК:
BDU:2025-02812
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.116
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-57892 ФСТЭК:
BDU:2025-02844
CVE-2024-57892 ФСТЭК:
BDU:2025-02844
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.115
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-57887 ФСТЭК:
BDU:2025-02843
CVE-2024-57887 ФСТЭК:
BDU:2025-02843
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.114
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56642
CVE-2024-56642
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.113
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-53239
CVE-2024-53239
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.112
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-53227 ФСТЭК:
BDU:2025-04566
CVE-2024-53227 ФСТЭК:
BDU:2025-04566
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.110
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-53179 ФСТЭК:
BDU:2025-04672
CVE-2024-53179 ФСТЭК:
BDU:2025-04672
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.109
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-53173 ФСТЭК:
BDU:2025-04994
CVE-2024-53173 ФСТЭК:
BDU:2025-04994
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.107
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56548 ФСТЭК:
BDU:2025-04454
CVE-2024-56548 ФСТЭК:
BDU:2025-04454
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.106
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56631 ФСТЭК:
BDU:2025-04677
CVE-2024-56631 ФСТЭК:
BDU:2025-04677
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.105
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56601 ФСТЭК:
BDU:2025-03597
CVE-2024-56601 ФСТЭК:
BDU:2025-03597
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.103
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56606 ФСТЭК:
BDU:2025-04675
CVE-2024-56606 ФСТЭК:
BDU:2025-04675
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.102
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56605 ФСТЭК:
BDU:2025-04564
CVE-2024-56605 ФСТЭК:
BDU:2025-04564
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть
Уведомление об уязвимости VULN-20250602.101
Дата бюллетеня
02.06.2025
Идентификатор уязвимости
MITRE:
CVE-2024-56604 ФСТЭК:
BDU:2025-04671
CVE-2024-56604 ФСТЭК:
BDU:2025-04671
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.05.2025
Наличие обновления
Есть