Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20240923.33
Дата бюллетеня
23.09.2024
Идентификатор уязвимости
MITRE:
CVE-2024-45409 ФСТЭК:
BDU:2024-07261
CVE-2024-45409 ФСТЭК:
BDU:2024-07261
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
18.09.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240916.18
Дата бюллетеня
16.09.2024
Идентификатор уязвимости
MITRE:
CVE-2024-45032
CVE-2024-45032
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
11.09.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240916.5
Дата бюллетеня
16.09.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20381
CVE-2024-20381
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.09.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240916.2
Дата бюллетеня
16.09.2024
Идентификатор уязвимости
MITRE:
CVE-2024-45823
CVE-2024-45823
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.09.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240904.5
Дата бюллетеня
04.09.2024
Идентификатор уязвимости
MITRE:
CVE-2024-22442
CVE-2024-22442
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
03.09.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240830.26
Дата бюллетеня
30.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-6078
CVE-2024-6078
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240828.65
Дата бюллетеня
28.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-41730 ФСТЭК:
BDU:2024-06241
CVE-2024-41730 ФСТЭК:
BDU:2024-06241
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240828.30
Дата бюллетеня
28.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-38180
CVE-2024-38180
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240812.30
Дата бюллетеня
12.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-7525
CVE-2024-7525
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240812.29
Дата бюллетеня
12.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-7526
CVE-2024-7526
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240812.26
Дата бюллетеня
12.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-7529
CVE-2024-7529
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240805.7
Дата бюллетеня
06.08.2024
Идентификатор уязвимости
MITRE:
CVE-2024-38182
CVE-2024-38182
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.08.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240722.20
Дата бюллетеня
22.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-5910
CVE-2024-5910
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240722.18
Дата бюллетеня
22.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-27349
CVE-2024-27349
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
16.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240719.21
Дата бюллетеня
19.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23663
CVE-2024-23663
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240715.50
Дата бюллетеня
15.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-34103
CVE-2024-34103
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240715.49
Дата бюллетеня
15.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-34104
CVE-2024-34104
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240708.36
Дата бюллетеня
08.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-2973
CVE-2024-2973
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
01.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240708.16
Дата бюллетеня
08.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-39350
CVE-2024-39350
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
02.07.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240701.7
Дата бюллетеня
01.07.2024
Идентификатор уязвимости
MITRE:
CVE-2023-4727
CVE-2023-4727
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
25.06.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240701.6
Дата бюллетеня
01.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-5806
CVE-2024-5806
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.06.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240701.4
Дата бюллетеня
01.07.2024
Идентификатор уязвимости
MITRE:
CVE-2024-5805
CVE-2024-5805
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
28.06.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240626.18
Дата бюллетеня
27.06.2024
Идентификатор уязвимости
MITRE:
CVE-2024-27169
CVE-2024-27169
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
20.06.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240619.29
Дата бюллетеня
19.06.2024
Идентификатор уязвимости
MITRE:
CVE-2024-30299
CVE-2024-30299
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.06.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240619.6
Дата бюллетеня
19.06.2024
Идентификатор уязвимости
MITRE:
CVE-2024-37368
CVE-2024-37368
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.06.2024
Наличие обновления
Есть