Бюллетени НКЦКИ: новые уязвимости ПО
Бюллетени НКЦКИ
В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:
ACE
|
Arbitrary Code Execution
|
Выполнение произвольного кода
|
CI
|
Code Injection
|
Внедрение кода
|
DoS
|
Denial of Service
|
Отказ в обслуживании
|
LoI
|
Loss of Integrity
|
Нарушение целостности данных
|
OAF
|
Overwrite Arbitrary Files
|
Перезапись произвольных файлов
|
OSI
|
Obtain Sensitive Information
|
Получение конфиденциальной информации
|
PE
|
Privilege Escalation
|
Повышение привилегий
|
RLF
|
Read Local Files
|
Чтение локальных файлов
|
SB
|
Security Bypass
|
Обход механизмов безопасности
|
SUI
|
Spoof User Interface
|
Поддельный пользовательский интерфейс
|
WLF
|
Write Local Files
|
Запись локальных файлов
|
XSS\CSS
|
Cross Site Scripting
|
Межсайтовый скриптинг
|
Список уведомлений об уязвимостях
Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20240412.74
Дата бюллетеня
12.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-31848
CVE-2024-31848
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
08.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240412.73
Дата бюллетеня
12.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-31849
CVE-2024-31849
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
08.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240412.18
Дата бюллетеня
12.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-29990
CVE-2024-29990
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
10.04.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240403.22
Дата бюллетеня
03.04.2024
Идентификатор уязвимости
MITRE:
CVE-2024-1753
CVE-2024-1753
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
26.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240325.18
Дата бюллетеня
25.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-20320
CVE-2024-20320
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
14.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240325.8
Дата бюллетеня
25.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-22078
CVE-2024-22078
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
21.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240320.19
Дата бюллетеня
20.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-1753
CVE-2024-1753
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240320.5
Дата бюллетеня
20.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-6040
CVE-2024-6040
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
20.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240320.1
Дата бюллетеня
20.03.2024
Идентификатор уязвимости
MITRE:
CVE-2023-5528
CVE-2023-5528
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
20.11.2023
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240318.26
Дата бюллетеня
18.03.2024
Идентификатор уязвимости
MITRE:
CVE-2023-44250
CVE-2023-44250
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
13.03.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240318.9
Дата бюллетеня
18.03.2024
Идентификатор уязвимости
MITRE:
CVE-2023-41841
CVE-2023-41841
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
18.03.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240318.2
Дата бюллетеня
18.03.2024
Идентификатор уязвимости
MITRE:
CVE-2022-42476
CVE-2022-42476
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
18.03.2024
Наличие обновления
Нет
Уведомление об уязвимости VULN-20240311.33
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-22254
CVE-2024-22254
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
05.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240311.14
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23268
CVE-2024-23268
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240311.13
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23274
CVE-2024-23274
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240311.10
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23276
CVE-2024-23276
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240311.8
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23265
CVE-2024-23265
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240311.7
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23234
CVE-2024-23234
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240311.4
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23270
CVE-2024-23270
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240311.3
Дата бюллетеня
11.03.2024
Идентификатор уязвимости
MITRE:
CVE-2024-23244
CVE-2024-23244
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
07.03.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240226.12
Дата бюллетеня
26.02.2024
Идентификатор уязвимости
MITRE:
CVE-2024-0646
CVE-2024-0646
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.02.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240226.11
Дата бюллетеня
26.02.2024
Идентификатор уязвимости
MITRE:
CVE-2024-0611
CVE-2024-0611
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.02.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240226.10
Дата бюллетеня
26.02.2024
Идентификатор уязвимости
MITRE:
CVE-2024-6817
CVE-2024-6817
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
22.02.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240221.33
Дата бюллетеня
21.02.2024
Идентификатор уязвимости
MITRE:
CVE-2023-45581
CVE-2023-45581
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
09.02.2024
Наличие обновления
Есть
Уведомление об уязвимости VULN-20240221.26
Дата бюллетеня
21.02.2024
Идентификатор уязвимости
MITRE:
CVE-2023-51042
CVE-2023-51042
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
19.02.2024
Наличие обновления
Есть