INFRCSA-96:20251111: Устранение уязвимостей в версии МСВСфера 9.6 ФСТЭК

Информация о бюллетене

Идентификатор: INFRCSA-96:20251111

Тип: устранение уязвимостей

Дата публикации: 2025-11-21 09:55:41 UTC

Описание уязвимостей

* INFCSA-2025:9978: Устранение уязвимости sudo
* INFCSA-2025:9526: Устранение уязвимости pam
* INFCSA-2025:9462: Устранение уязвимости qt5-qtbase
* INFCSA-2025:9448: Устранение уязвимости emacs
* INFCSA-2025:9432: Устранение уязвимости iputils
* INFCSA-2025:9430: Устранение уязвимости krb5
* INFCSA-2025:9327: Устранение уязвимости libblockdev
* INFCSA-2025:9306: Устранение уязвимостей tigervnc
* INFCSA-2025:9303: Устранение уязвимостей xorg-x11-server и xorg-x11-server-Xwayland
* INFCSA-2025:9184: Устранение уязвимости ipa
* INFCSA-2025:9145: Устранение уязвимости skopeo
* INFCSA-2025:9143: Устранение уязвимости containernetworking-plugins
* INFCSA-2025:9118: Устранение уязвимости libvpx
* INFCSA-2025:8183: Устранение уязвимости gstreamer1-plugins-bad-free
* INFCSA-2025:7937: Устранение уязвимости compat-openssl11
* INFCSA-2025:7672: Устранение уязвимости xdg-utils
* INFCSA-2025:7586: Устранение уязвимости ghostscript
* INFCSA-2025:7444: Устранение уязвимости expat
* INFCSA-2025:7440: Устранение уязвимости vim
* INFCSA-2025:7430: Устранение уязвимости yelp
* INFCSA-2025:7410: Устранение уязвимости libxslt
* INFCSA-2025:7309: Устранение уязвимостей openjpeg2
* INFCSA-2025:7243: Устранение уязвимостей gstreamer1-plugins-base
* INFCSA-2025:7242: Устранение уязвимостей gstreamer1-plugins-good
* INFCSA-2025:7201: Устранение уязвимости corosync
* INFCSA-2025:7178: Устранение уязвимостей gstreamer1, gstreamer1-plugins-bad-free, gstreamer1-plugins-ugly-free и gstreamer1-rtsp-server
* INFCSA-2025:7138: Устранение уязвимости protobuf
* INFCSA-2025:7077: Устранение уязвимости libtasn1
* INFCSA-2025:7076: Устранение уязвимости gnutls
* INFCSA-2025:7064: Устранение уязвимости iptraf-ng
* INFCSA-2025:7050: Устранение уязвимостей rsync
* INFCSA-2025:7043: Устранение уязвимостей microcode_ctl
* INFCSA-2025:6990: Устранение уязвимостей grub2
* INFCSA-2025:4487: Устранение уязвимостей ruby
* INFCSA-2025:3407: Устранение уязвимости freetype
* INFCSA-2025:3406: Устранение уязвимости python-jinja2
* INFCSA-2025:19113: Устранение уязвимостей libtiff
* INFCSA-2025:18321: Устранение уязвимостей thunderbird
* INFCSA-2025:18275: Устранение уязвимости libssh
* INFCSA-2025:18155: Устранение уязвимостей firefox
* INFCSA-2025:17558: Устранение уязвимости iputils
* INFCSA-2025:17428: Устранение уязвимости open-vm-tools
* INFCSA-2025:1738: Устранение уязвимости libpq
* INFCSA-2025:17084: Устранение уязвимости ipa
* INFCSA-2025:16156: Устранение уязвимостей thunderbird
* INFCSA-2025:16108: Устранение уязвимостей firefox
* INFCSA-2025:15874: Устранение уязвимости python-cryptography
* INFCSA-2025:15700: Устранение уязвимостей cups
* INFCSA-2025:15023: Устранение уязвимостей httpd
* INFCSA-2025:15018: Устранение уязвимости udisks2
* INFCSA-2025:14640: Устранение уязвимостей thunderbird
* INFCSA-2025:14493: Устранение уязвимости aide
* INFCSA-2025:14416: Устранение уязвимостей firefox
* INFCSA-2025:14130: Устранение уязвимости libarchive
* INFCSA-2025:14075: Устранение уязвимости xterm
* INFCSA-2025:13782: Устранение уязвимостей webkit2gtk3
* INFCSA-2025:1350: Устранение уязвимости libxml2
* INFCSA-2025:1346: Устранение уязвимости gcc
* INFCSA-2025:13428: Устранение уязвимостей libxml2
* INFCSA-2025:1330: Устранение уязвимости openssl
* INFCBA-2025:12877: Устранение уязвимости linux-firmware
* INFCSA-2025:12876: Устранение уязвимости ncurses
* INFCSA-2025:12841: Устранение уязвимости gdk-pixbuf2
* INFCSA-2025:12838: Устранение уязвимости mod_security
* INFCSA-2025:12748: Устранение уязвимости glibc
* INFCSA-2025:12519: Устранение уязвимости python-requests
* INFCSA-2025:12100: Устранение уязвимости libtpms
* INFCSA-2025:12083: Устранение уязвимости icu
* INFCSA-2025:11992: Устранение уязвимости sqlite
* INFCSA-2025:1184: Устранение уязвимостей Mozilla Thunderbird
* INFCSA-2025:11849: Устранение уязвимости unbound
* INFCSA-2025:11804: Устранение уязвимости perl
* INFCSA-2025:11463: Устранение уязвимости fence-agents
* INFCSA-2025:11462: Устранение уязвимостей git
* INFCSA-2025:11402: Устранение уязвимости avahi
* INFCSA-2025:11140: Устранение уязвимостей glib2
* INFCSA-2025:10848: Устранение уязвимости cloud-init
* INFCSA-2025:1066: Устранение уязвимости Firefox
* INFCSA-2025:10631: Устранение уязвимости gnome-remote-desktop
* INFCSA-2025:10585: Устранение уязвимостей jq
* INFCSA-2025:10407: Устранение уязвимости python-setuptools
* INFCSA-2025:10353: Устранение уязвимости socat
* INFCSA-2025:10136: Устранение уязвимостей python3.9
* INFCSA-2025:0925: Устранение уязвимости bzip2
* INFCSA-2025:0667: Устранение уязвимости python-jinja2
* INFCSA-2025:0377: Устранение уязвимости NetworkManager
* INFCSA-2025:0324: Устранение уязвимости rsync
* INFCSA-2025:0312: Устранение уязвимости raptor2
* INFCSA-2025:0308: Устранение уязвимостей fence-agents
* INFCSA-2025:0146: Устранение уязвимостей webkit2gtk3
* INFCESA-2025:0009: Устранение уязвимости cloud-init
* INFCESA-2025:0007: Устранение уязвимости Chromium
* INFCESA-2025:0006: Устранение уязвимостей kernel (важное)
* INFCSA-2024:9827: Устранение уязвимости libvpx
* INFCSA-2024:9555: Устранение уязвимости NetworkManager-libreswan
* INFCSA-2024:9541: Устранение уязвимости Expat
* INFCSA-2024:9474: Устранение уязвимости krb5
* INFCSA-2024:9470: Устранение уязвимости CUPS
* INFCSA-2024:9452: Устранение уязвимостей pcp
* INFCSA-2024:9449: Устранение уязвимости bubblewrap и flatpak
* INFCSA-2024:9430: Устранение уязвимости nano
* INFCSA-2024:9424: Устранение уязвимостей tpm2-tools
* INFCSA-2024:9423: Устранение уязвимости python-dns
* INFCSA-2024:9413: Устранение уязвимости BlueZ
* INFCSA-2024:9405: Устранение уязвимости Vim
* INFCSA-2024:9404: Устранение уязвимости libgcrypt
* INFCSA-2024:9401: Устранение уязвимостей microcode_ctl
* INFCSA-2024:9325: Устранение уязвимости Cockpit
* INFCSA-2024:9302: Устранение уязвимостей Emacs
* INFCSA-2024:9281: Устранение уязвимости python-jwcrypto
* INFCSA-2024:9243: Устранение уязвимости postfix
* INFCSA-2024:9200: Устранение уязвимости runc
* INFCSA-2024:9195: Устранение уязвимости cyrus-imapd
* INFCSA-2024:9184: Устранение уязвимости gtk3
* INFCSA-2024:9181: Устранение уязвимостей jose
* INFCSA-2024:9167: Устранение уязвимости poppler
* INFCSA-2024:9122: Устранение уязвимостей xorg-x11-server
* INFCSA-2024:9093: Устранение уязвимостей xorg-x11-server-Xwayland
* INFCSA-2024:9092: Устранение уязвимостей freerdp
* INFCSA-2024:6510: Устранение уязвимости Emacs
* INFCSA-2024:6464: Устранение уязвимости glib2
* INFCSA-2024:6197: Устранение уязвимостей Ghostscript
* INFCSA-2024:6192: Устранение уязвимости Wget
* INFCBA-2024:5691: Устранение уязвимости ca-certificates
* INFCSA-2024:4756: Устранение уязвимости libuv
* INFCSA-2024:4623: Устранение уязвимости qt5-qtbase
* INFCSA-2024:3846: Устранение уязвимости python-idna
* INFCSA-2024:3842: Устранение уязвимости библиотеки C-ares
* INFCSA-2024:3834: Устранение уязвимостей gdk-pixbuf2
* INFCSA-2024:2570: Устранение уязвимостей библиотеки безопасности транспортного уровня GnuTLS
* INFCSA-2024:2517: Устранение уязвимости реализации протокола PEAP (Protected Extensible Authentication Protocol) клиента защищённого доступа Wi-Fi WPA Supplicant
* INFCSA-2024:2512: Устранение уязвимости функции file_copystr (funcs.c) утилиты для определения типа заданных файлов File
* INFCSA-2024:2504: Устранение уязвимостей libssh
* INFCSA-2024:2483: Устранение уязвимости утилиты buc Traceroute
* INFCSA-2024:2410: Устранение уязвимости компонента hb-ot-layout-gsubgpos.hh библиотеки преобразования текста Harfbuzz
* INFCSA-2024:2396: Устранение уязвимостей squashfs-tools
* INFCSA-2024:2377: Устранение уязвимости zziplib
* INFCSA-2024:2295: Устранение уязвимости libjpeg-turbo
* INFCSA-2024:2290: Устранение уязвимостей почтового клиента Mutt
* INFCSA-2024:2287: Устранение уязвимостей мультимедийного фреймворка Gstreamer
* INFCSA-2024:2228: Устранение уязвимости языка программирования Perl
* INFCSA-2024:2217: Устранение уязвимостей motif
* INFCSA-2024:2211: Устранение уязвимости tcpdump
* INFCSA-2024:2156: Устранение уязвимостей FRRouting
* INFCSA-2024:2146: Устранение уязвимостей библиотеки libXpm
* INFCSA-2024:2145: Устранение уязвимостей libX11
* INFCSA-2024:11242: Устранение уязвимости mpg123:1.32.9
* INFCSA-2024:11237: Устранение уязвимости libsndfile:1.0.31
* INFCSA-2024:11232: Устранение уязвимости unbound:1.16.2
* INFCSA-2024:11219: Устранение уязвимости edk2:20240524
* INFCSA-2024:11217: Устранение уязвимости skopeo
* INFCSA-2024:11216: Устранение уязвимости containernetworking-plugins
* INFCSA-2024:11123: Устранение уязвимостей gstreamer1-plugins-base
* INFCSA-2024:11122: Устранение уязвимостей gstreamer1-plugins-good
* INFCSA-2024:10983: Устранение уязвимостей python3.9:3.9.21
* INFCSA-2024:10858: Устранение уязвимости ruby
* INFCSA-2024:10384: Устранение уязвимостей tuned
* INFCSA-2024:10244: Устранение уязвимости pam:1.5.1
* INFCSA-2024:10090: Устранение уязвимости tigervnc
* INFCSA-2024:0966: Устранение уязвимости opensc
* INFCSA-2024:0811: Устранение уязвимостей sudo
* INFCSA-2024:0465: Устранение уязвимости sqlite
* INFCSA-2023:7754: Устранение уязвимости pixman
* INFCSA-2023:7712: Устранение уязвимости tracker-miners
* INFCSA-2023:7711: Устранение уязвимости apr
* INFCSA-2023:6698: Устранение уязвимости ncurses
* INFCSA-2023:6661: Устранение уязвимости gmp
* INFCSA-2023:6621: Устранение уязвимости protobuf-c
* INFCSA-2023:6615: Устранение уязвимости python-cryptography
* INFCSA-2023:6551: Устранение уязвимости yajl
* INFCSA-2023:6492: Устранение уязвимости tang
* INFCSA-2023:6431: Устранение уязвимости libfastjson
* INFCSA-2023:6385: Устранение уязвимостей liblouis
* INFCSA-2023:5071: Устранение уязвимостей libcap
* INFCSA-2023:5048: Устранение уязвимости flac
* INFCSA-2023:3661: Устранение уязвимости texlive
* INFCSA-2023:2532: Устранение уязвимостей libarchive
* INFCSA-2023:0343: Устранение уязвимости libtasn1
* INFCSA-2022:8340: Устранение уязвимостей freetype
* INFCSA-2022:8226: Устранение уязвимости python-lxml
* INFCSA-2022:8207: Устранение уязвимости openjpeg2
* INFCSA-2022:8139: Устранение уязвимости wavpack
* INFCSA-2022:8011: Устранение уязвимости fribidi
* INFCSA-2022:7979: Устранение уязвимости speex
* INFCSA-2022:7970: Устранение уязвимости protobuf
* INFCSA-2022:4940: Устранение уязвимости xz
* INFCSA-2022:4899: Устранение уязвимости compat-openssl11
  • CVE-2019-12900

    Уязвимость функции BZ2_decompress (decompress.c) утилиты для сжатия данных bzip2 связана с записью за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в целевой системе в результате открытия пользователем специально подготовленного вредоносного архива.

  • CVE-2020-11023

    Уязвимость библиотеки jQuery существует из-за недостаточной очистки предоставленных пользователем данных при передаче элементов "option" в методы DOM jQuery. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки.

  • CVE-2020-12762

    Уязвимость множества компонентов библиотеки для обработки JSON файлов на языке С JSON-C связана с выходом операции за допустимые границы буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2020-18770

    Уязвимость функции zzip_disk_entry_to_file_header файла mmapped.c библиотеки Zziplib связана с ошибкой доступа к памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, заставив жертву открыть специально созданный файл.

  • CVE-2020-22219

    Уязвимость функции bitwriter_grow_ in() аудиокодека FLAC связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2020-23903

    Уязвимость Speex вызвана делением на ноль в функции read_samples() в src/speexenc.c. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву открыть специально созданный WAV-файл.

  • CVE-2021-22570

    Уязвимость протокола сериализации данных Protobuf связана с ошибками разыменования указателя. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании.

  • CVE-2021-29390

    Уязвимость пакета libjpeg-turbo связана с чтением данных за пределами буфера кучи. Для определённых типов сглаженных jpeg-изображений функция decompress_smooth_data() может некорректно ввести оператор условия, что приводит к считыванию неинициализированных данных из памяти кучи. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе или раскрыть конфиденциальные данные.

  • CVE-2021-3903

    Уязвимость редактора Vim связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды с помощью запускать сценария с использованием параметра -s в командной строке.

  • CVE-2021-40153

    Уязвимость функции squashfs_opendir компонента unsquash-1.c набора инструментов для создания и извлечения файловых систем Squashfs Squashfs-Tools связана с недостатками ограничения имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить целостность данных, а также вызвать отказ в обслуживании.

  • CVE-2021-41043

    Уязвимость функции extract_slice() связана с использованием кучи после освобождения. Эксплуатация уязвимости может позволить нарушителю с доступом к локальной сети передать в tcpslice специально созданный файл «pcap», вызывая ошибку сегментации, и вызвать отказ в обслуживании.

  • CVE-2021-41072

    Уязвимость функции squashfs_opendir компонента unsquash-2.c набора инструментов для создания и извлечения файловых систем Squashfs Squashfs-Tools связана с неверным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, нарушить целостность данных, а также вызвать отказ в обслуживании.

  • CVE-2021-43618

    Уязвимость компонента mpz/inp_raw.c библиотеки арифметических операций GMP на 32-разрядных платформах связана с целочисленным переполнением. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2021-44269

    Уязвимость WavPack вызвана ошибкой чтения за пределами кучи в функции WavpackPackSamples в src/pack_utils.c. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой в работе, убедив жертву открыть специально созданный файл.

  • CVE-2021-46848

    Уязвимость функции asn1_encode_simple_der() библиотеки Libtasn1 связана с ошибкой единичного смещения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию или вызвать отказ в обслуживании, путем передачи приложению специально созданных данных.

  • CVE-2022-0778

    Уязвимость функции BN_mod_sqrt() библиотеки OpenSSL связана с выполнением цикла без достаточного ограничения количества его выполнения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2022-1122

    Уязвимость программы opj2_decompress библиотеки для кодирования и декодирования изображений OpenJPEG связана с некорректной обработкой директории с большим количеством файлов. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2022-1271

    Уязвимость библиотеки gzip связана с ошибками при обработке имен файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записать произвольные файлы в систему с помощью утилит командной строки zgrep и xzgrep.

  • CVE-2022-1941

    Уязвимость протокола сериализации данных Protobuf связана с неправильной проверкой синтаксической корректности ввода. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2022-2309

    Уязвимость библиотеки для обработки разметки XML и HTML Lxml связана с ошибками разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2022-24130

    Уязвимость функции set_sixel компонента graphics_sixel.c эмулятора терминала XTerm связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2022-24963

    Уязвимость функции apr_encode библиотеки Apache Portable Runtime (APR) связана с целочисленным переполнением при обработке длины полей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2022-25308

    Уязвимость библиотеки GNU FriBidi вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2022-25309

    Уязвимость функции fribidi_cap_rtl_to_unicode библиотеки GNU FriBidi вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2022-25310

    Уязвимость функции fribidi_remove_bidi_marks() библиотеки GNU FriBidi существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2022-27404

    Уязвимость функции sfnt_init_face библиотеки FreeType связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2022-27405

    Уязвимость функции FNT_Size_Request библиотеки FreeType связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2022-27406

    Уязвимость функции FT_Request_Size библиотеки FreeType связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2022-29458

    Уязвимость функции convert_strings компонента tinfo/read_entry.c библиотеки управления вводом-выводом на терминал Ncurses связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании.

  • CVE-2022-36227

    Уязвимость функции calloc() библиотеки архивирования libarchive связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2022-4055

    Уязвимость утилиты для открытия почтового клиента из набора xdg-utils xdg-mail связана с недостаточной проверкой введённых пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на целостность защищаемой информации.

  • CVE-2022-44638

    Уязвимость функции rasterize_edges_8 библиотеки Pixman связана с возможностью записи за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2022-48468

    Уязвимость функции parse_required_member() протокола сериализации данных protobuf-c связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и привести систему к полной компрометации.

  • CVE-2022-48554

    Уязвимость функции file_copystr (funcs.c) утилиты для определения типа заданных файлов File связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла.

  • CVE-2022-48622

    Уязвимость библиотеки GdkPixbuf связана с повреждением памяти из-за записи за пределами буфера кучи. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или, в некоторых случаях, выполнить произвольный код, загрузив специально созданный ANI-файл (файл анимированного курсора).

  • CVE-2022-49043

    Уязвимость libxml2 вызвана неправильной обработкой сбоев выделения памяти, что может привести к утечке памяти или состоянию несогласованности. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при экстремальной нагрузке на систему.

  • CVE-2023-0286

    Уязвимость функции GENERAL_NAME_cmp библиотеки OpenSSL связана с недостатком механизма преобразования типов данных при обработке адресов x400. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-1672

    Уязвимость компонента Private Key Handler сервера разблокировки зашифрованных дисков Tang связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

  • CVE-2023-22655

    Уязвимость микропрограммного обеспечения процессоров Intel связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2023-23931

    Уязвимость функции Cipher.update_into пакета cryptography интерпретатора языка программирования Python связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность и доступность выходных данных.

  • CVE-2023-25193

    Уязвимость компонента hb-ot-layout-gsubgpos.hh библиотеки преобразования текста Harfbuzz связана с неограниченным распределением ресурсов, Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-2602

    Уязвимость пакета Libcap вызвана ошибкой утечки памяти при обработке ошибок в функции __wrap_pthread_create(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос, чтобы исчерпать память процесса.

  • CVE-2023-2603

    Уязвимость функции _libcap_strdup() пакета Libcap связана с переполнением, если входная строка близка к 4 ГиБ. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные PHP-файлы на сервере.

  • CVE-2023-26767

    Уязвимость функции lou_logFile (logginc.c) переводчика Liblouis связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

  • CVE-2023-26768

    Уязвимость функции lou_setDataPath (ompileTranslationTable.c) переводчика Liblouis связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

  • CVE-2023-26769

    Уязвимость функции resolveSubtable (в compileTranslationTabel.c) переводчика Liblouis вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву открыть специально созданный файл.

  • CVE-2023-27349

    Уязвимость реализации протокола AVRCP стека протоколов Bluetooth для ОС Linux BlueZ связана с непроверенным индексированием массива. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с правами root.

  • CVE-2023-28486

    Уязвимость программы системного администрирования Sudo связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2023-28487

    Уязвимость программы системного администрирования Sudo связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2023-28746

    Уязвимость микропрограммного обеспечения процессоров Intel связана с утечкой информации из векторных регистров. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.

  • CVE-2023-29483

    Уязвимость python-dns вызвана ошибкой в ​​DNS-резолвере, когда нелегитимный ответ приходит до того, как на порт UDP, который python-dns использует для этого запроса, поступает легитимный ответ. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя специально созданный запрос.

  • CVE-2023-29491

    Уязвимость библиотеки для управления вводом-выводом на терминал ncurses связана с возможностью записи за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации путем внесения в файл базы данных terminfo через переменные среды TERMINFO или TERM.

  • CVE-2023-31489

    Уязвимость функции bgp_capability_llgr() программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с неверной проверкой длины. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-31490

    Уязвимость функции bgp_attr_psid_sub() программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-32700

    Уязвимость функции io.popen() компонента luatex-core.lua систем компьютерной верстки LuaTeX, TeX Live и MiKTeX связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости позволяет нарушителю выполнить произвольные команды.

  • CVE-2023-33460

    Уязвимость функции yajl_tree_parse библиотеки JSON YAJL-ruby связана с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-37920

    Уязвимость корневых сертификатов e-Tugra пакета для проверки надежности сертификатов SSL Certifi связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку типа «человек посередине».

  • CVE-2023-38575

    Уязвимость микропрограммного обеспечения процессоров Intel связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

  • CVE-2023-39368

    Уязвимость механизма регулятора блокировки шины для некоторых моделей процессоров Intel связана с сбоем механизма защиты. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-40474

    Уязвимость компонента MXF File Parser мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, путём загрузки специально сформированного MFX-видеофайла.

  • CVE-2023-40475

    Уязвимость мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированных файлов формата MXF.

  • CVE-2023-40476

    Уязвимость мультимедийного фреймворка Gstreamer связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированных файлов кодировки H265.

  • CVE-2023-41358

    Уязвимость файла bgpd/bgp_packet.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с обработкой NLRI, если длина атрибута равна нулю. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-41359

    Уязвимость файла bgpd/bgp_attr.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с чтение за пределами границ bgp_attr_aigp_valid, поскольку отсутствуют проверки AIGP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-41360

    Уязвимость файла bgpd/bgp_packet.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с чтением начального байта заголовка ORF в ситуации опережения потока. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию или вызвать отказ в обслуживании.

  • CVE-2023-41909

    Уязвимость файла bgpd/bgp_flowspec.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с обработкой неверных запросы без атрибутов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-42465

    Уязвимость программы системного администрирования Sudo связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2023-43490

    Уязвимость микропрограммного обеспечения процессоров Intel Xeon D связана с неверным вычислением. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2023-43785

    Уязвимость функции _XkbReadKeySyms() библиотеки протокола X Window System LibX11 связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным.

  • CVE-2023-43786

    Уязвимость функции PutSubImage() библиотеки предоставления клиентского API для X Window System libX11 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-43787

    Уязвимость функции XCreateImage() библиотеки предоставления клиентского API для X Window System libX11 связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2023-43788

    Уязвимость функции XpmCreateXpmImageFromBuffer() библиотеки для работы с файлами изображений X Pixmap (XPM) libXpm связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2023-43789

    Уязвимость библиотеки для работы с файлами изображений libXpm связана c вызовом ошибки чтения за пределами пределами границ памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2023-44431

    Уязвимость кода компонента Audio Profile AVRCP стека протоколов Bluetooth для ОС Linux BlueZ связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнять произвольный код.

  • CVE-2023-45733

    Уязвимость процессоров Intel вызвана условиями гонки в аппаратной логике. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему.

  • CVE-2023-45866

    Уязвимость интерфейса HID Profile (Human Interface Device) стека протоколов Bluetooth для ОС Linux BlueZ связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и выполнить произвольные команды.

  • CVE-2023-46103

    Уязвимость процессора Intel Core Ultra вызвана ошибкой в ​​последовательности инструкций процессора. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

  • CVE-2023-46316

    Уязвимость утилиты buc Traceroute связана с неправильной обработкой строк кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2023-46752

    Уязвимость программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с недостаточной проверкой введенных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-46753

    Уязвимость программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданного файла.

  • CVE-2023-47038

    Уязвимость языка программирования Perl связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код.

  • CVE-2023-4752

    Уязвимость функции ins_compl_get_exp текстового редактора vim связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2023-4874

    Уязвимость почтового клиента Mutt связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-4875

    Уязвимость почтового клиента Mutt связана с ошибками разыменования указателей при обработке заголовков сообщений. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-49083

    Уязвимость функций load_pem_pkcs7_certificates() и load_der_pkcs7_certificates() пакета cryptography связана с разыменовыванием NULL-указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-50186

    Уязвимость кодека анализатора файлов формата AV1 мультимедийного фреймворка Gstreamer связана с возможностью переполнения буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём создания специально сформированных метаданных в файле формата AV1.

  • CVE-2023-50229

    Уязвимость компонента Phone Book Access стека протоколов Bluetooth для ОС Linux BlueZ связана с переполнением буфера на основе кучи, вызванным неправильной проверкой границ. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в контексте root, убедив жертву подключиться к вредоносному устройству Bluetooth.

  • CVE-2023-50230

    Уязвимость компонента Phone Book Access стека протоколов Bluetooth для ОС Linux BlueZ связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнять произвольный код.

  • CVE-2023-50967

    Уязвимость модуля языка Си для подписи и шифрования объектов JSON latchset Jose связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-51580

    Уязвимость реализации протокола AVRCP стека протоколов Bluetooth для ОС Linux BlueZ вызвана ошибкой чтения за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию и использовать её для запуска дальнейших атак на поражённую систему, убедив жертву подключиться к специально созданному устройству.

  • CVE-2023-51589

    Уязвимость реализации протокола AVRCP стека протоколов Bluetooth для ОС Linux BlueZ вызвана ошибкой чтения за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию и использовать её для запуска дальнейших атак на поражённую систему, убедив жертву подключиться к специально созданному устройству.

  • CVE-2023-51592

    Уязвимость компонента Audio Profile AVRCP стека протоколов Bluetooth для ОС Linux BlueZ связана с чтением за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю получить конфиденциальную информацию и использовать её для запуска дальнейших атак на поражённую систему.

  • CVE-2023-51594

    Уязвимость реализации протокола OBEX стека протоколов Bluetooth для ОС Linux BlueZ вызвана чтением за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию и использовать её для запуска дальнейших атак на поражённую систему, убедив жертву подключиться к специально созданному устройству.

  • CVE-2023-51596

    Уязвимость кода компонента Audio Profile AVRCP стека протоколов Bluetooth для ОС Linux BlueZ связана с переполнением буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, выполнять произвольный код.

  • CVE-2023-51764

    Уязвимость демона smtpd почтового сервера Postfix связана с недостаточной проверкой подлинности данных при обработке окончаний строк, отличных от <CR><LF>. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности и осуществить подмену электронных писем (атака типа SMTP Smuggling).

  • CVE-2023-52160

    Уязвимость реализации протокола PEAP (Protected Extensible Authentication Protocol) клиента защищённого доступа Wi-Fi WPA Supplicant вызвана недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перехватить незашифрованный транзитный трафик пользователя путем создания клона сети, к которой пользователь подключается.

  • CVE-2023-5557

    Уязвимость пакета tracker-miners рабочего окружения GNOME операционных систем Linux связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения изолированной программной среды.

  • CVE-2023-5992

    Уязвимость OpenSC вызвана ошибкой с ​​шифрованием PKCS#1, при которой удаление заполнений было неустойчиво к атакам по сторонним каналам (side-channel attack). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему, отправляя специально созданный запрос.

  • CVE-2023-6004

    Уязвимость компонента ProxyCommand/ProxyJump библиотеки libssh связана с неправильным контролем генерации кода. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2023-6681

    Уязвимость JWCrypto. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании (DoS), а также совершить возможные атаки методом полного перебора (brute-force) и атаки по словарю (dictionary attack), задействующие много ресурсов.

  • CVE-2023-6918

    Уязвимость библиотеки libssh связана с разыменованием указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2023-7104

    Уязвимость функции sessionReadRecord файла ext/session/sqlite3session.c системы управления базами данных SQLite связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность, целостность и доступность.

  • CVE-2024-0444

    Уязвимость мультимедийного фреймворка Gstreamer связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-10573

    Уязвимость консольного MPEG аудиоплеера mpg123 связана с возможностью записи за границами выделенной памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2024-10963

    Уязвимость pam_access вызвана неправильной обработкой токенов в access.conf, интерпретируемых как имена хостов. Эксплуатация уязвимости может позволить нарушителю обойти ограничения, выдавая себя за доверенное имя хоста и получить несанкционированный доступ к конфиденциальным данным. Уязвимость представляет риск для систем, полагающихся на эту функцию для контроля доступа к определённым службам и терминалам.

  • CVE-2024-11168

    Уязвимость CPython языка программирования Python вызвана неправильной проверкой адресов IPv6 и IPvFuture. Эксплуатация уязвимости может позволить нарушителю провести атаку типа SSRF (Server-Side Request Forgery — подделка запросов на стороне сервера), отправляя специально созданный запрос.

  • CVE-2024-12085

    Уязвимость демона rsync вызвана ошибкой сравнения контрольных сумм файлов. Эксплуатация уязвимости может позволить нарушителю манипулировать длиной контрольной суммы (s2length), чтобы вызвать сравнение контрольной суммы с неинициализированной памятью и утечку одного байта неинициализированных данных стека за раз. В итоге нарушитель может выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2024-12087

    Уязвимость конфигурации --inc-recursive демона rsyncd утилиты для передачи и синхронизации файлов Rsync связана с обходом пути каталога в результате отсутствия проверки символических ссылок в сочетании с проверками дедупликации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы.

  • CVE-2024-12088

    Уязвимость конфигурации -safe-links демона rsyncd утилиты для передачи и синхронизации файлов Rsync связана с обходом пути каталога в результате отсутствия проверки символических ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы.

  • CVE-2024-12133

    Уязвимость GNU Libtasn1 вызвана ошибкой в ​​обработке многочисленных элементов SEQUENCE OF или SET OF. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-12243

    Уязвимость GnuTLS, которая использует libtasn1 для обработки данных ASN.1, вызвана повышенным потреблением ресурсов из-за неэффективного алгоритма в libtasn1 из-за которого декодирование определённых данных сертификата, закодированных в DER, может занять слишком много времени. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, отправить специально созданный сертификат, из-за чего GnuTLS перестанет отвечать или начнёт работать медленно, что может привести к отказу в обслуживании.

  • CVE-2024-12718

    Уязвимость модуля tarfile библиотеки CPython связана с ошибкой при извлечении с фильтрами filter="data" или filter="tar". Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменять метаданные файла, такие как временные метки или разрешения, за пределами предполагаемого каталога извлечения с помощью вредоносных архивов tar.

  • CVE-2024-12747

    Уязвимость утилиты для передачи и синхронизации файлов Rsync связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки») при обработке символических ссылок. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2024-12797

    Уязвимость режима SSL_VERIFY_PEER криптографической библиотеки OpenSSL связана с отсутствием механизма уведомления пользователя об установлении сеанса связи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек-посередине» в ходе соединения TLS/DTLS.

  • CVE-2024-2236

    Уязвимость криптографической библиотеки Libgcrypt связана с недостаточной защитой служебных данных в результате расхождения во времени. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку Блейхенбахера (Bleichenbacher) или атаку Марвина (Marvin).

  • CVE-2024-23337

    Уязвимость функционального языка программирования jq связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-24788

    Уязвимость модуля net языка программирования Golang связана с высокой загрузкой процессора в функции extractExtendedRCode. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать бесконечный цикл, отправляя специально созданное DNS-сообщение в ответ на запрос.

  • CVE-2024-24806

    Уязвимость функции uv_getaddrinfo() (src/unix/getaddrinfo.c, src/win/getaddrinfo.c) библиотеки с асинхронным вводом-выводом libuv связана с недостаточной проверкой поступающих запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить SSRF-атаку.

  • CVE-2024-25629

    Уязвимость функции ares__read_line библиотеки асинхронных DNS-запросов C-ares связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-28047

    Уязвимость микропрограммного обеспечения UEFI процессоров Intel связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2024-28176

    Уязвимость модуля JavaScript для подписи и шифрования объектов JSON jose связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-28834

    Уязвимость библиотеки безопасности транспортного уровня GnuTLS связана с раскрытием конфиденциальной информации неавторизованному лицу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать утечку данных.

  • CVE-2024-28835

    Уязвимость функции gnutls_x509_trust_list_verify_crt2() библиотеки безопасности транспортного уровня GnuTLS связана с недостатками в обработке исключительных состояний при анализе параметра cert_list_size. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании путем передачи специально созданной цепочки сертификатов в кодировке PEM в certtool.

  • CVE-2024-29038

    Уязвимость tpm2-tools вызвана неспособностью обнаружить, была ли цитата сгенерирована TPM. Эксплуатация уязвимости может позволить локальному нарушителю получить конфиденциальную информацию, генерируя произвольные цитаты, которые не обнаруживаются `tpm2 checkquote`.

  • CVE-2024-29039

    Уязвимость tpm2-tools вызвана отсутствием проверки в tpm2_checkquote. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, изменив TPML_PCR_SELECTION во входном файле PCR, чтобы исказить состояние TPM.

  • CVE-2024-29510

    Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить выход из изолированной программной среды.

  • CVE-2024-30203

    Уязвимость GNU Emacs связана с более слабой, чем ожидалось, безопасностью из-за обработки встроенного содержимого MIME как доверенного. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать атаки на уязвимую систему.

  • CVE-2024-30204

    Уязвимость GNU Emacs связана с более слабой, чем ожидалось, безопасностью из-за предварительного просмотра документов LaTeX, включённого по умолчанию для вложений электронной почты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать атаки на уязвимую систему.

  • CVE-2024-30205

    Уязвимость GNU Emacs связана с более слабой, чем ожидалось, безопасностью из-за проблемы с содержимым удалённых файлов, которым нужно доверять в режиме Org. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать атаки на уязвимую систему.

  • CVE-2024-31080

    Уязвимость функции ProcXIGetSelectedEvents() сервера X Window System Xorg-server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-31081

    Уязвимость функции ProcXIPassiveGrabDevice() сервера X Window System Xorg-server связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2024-31083

    Уязвимость функции ProcRenderAddGlyphs() сервера X Window System Xorg-server связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при помощи специально созданного файла.

  • CVE-2024-31157

    Уязвимость модуля OutOfBandXML микропрограммного обеспечения UEFI процессоров Intel связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2024-32040

    Уязвимость функции nsc_rle_decode() RDP-клиента FreeRDP связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-32041

    Уязвимость функции zgfx_decompress_segment() RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.

  • CVE-2024-32458

    Уязвимость функции planar_skip_plane_rle() RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.

  • CVE-2024-32459

    Уязвимость функции ncrush_decompress() RDP-клиента FreeRDP связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-32460

    Уязвимость функции interleaved_decompress() RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию.

  • CVE-2024-32658

    Уязвимость RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-32659

    Уязвимость функции freerdp_image_copy RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2024-32660

    Уязвимость RDP-клиента FreeRDP связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-32661

    Уязвимость RDP-клиента FreeRDP связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-32662

    Уязвимость RDP-клиента FreeRDP связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации.

  • CVE-2024-33869

    Уязвимость Artifex Ghostscript связана с сокращением пути в функции "gp_validate_path_len" при определённых обстоятельствах. Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольную команду или осуществить атаку типа "path traversal".

  • CVE-2024-33870

    Уязвимость интерпретатора набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с ошибками в обработке относительного пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально сформированного PostScript-файла.

  • CVE-2024-34055

    Уязвимость почтового сервера Cyrus IMAP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём отправки нескольких литералов в одной команде.

  • CVE-2024-34156

    Уязвимость функции Decoder.Decode языка программирования Go связана с неконтролируемой рекурсией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-34397

    Уязвимость службы NetworkManager библиотеки Glib связана с неправильной проверкой источника канала связи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-3596

    Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-воспроизведения (capture-replay) перехваченных сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ путём подделки аутентификационного ответа.

  • CVE-2024-36350

    Уязвимость микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

  • CVE-2024-3651

    Уязвимость функции idna.encode() интернационализированного домена имён в приложениях (IDNA) связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-38428

    Уязвимость компонента userinfo URI менеджера загрузок GNU Wget связана с небезопасным поведением, при котором данные, которые должны были находиться в подкомпоненте userinfo, ошибочно интерпретируются как часть подкомпонента хоста. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации.

  • CVE-2024-38796

    Уязвимость функции PeCoffLoaderRelocateImage() в EDK2 связана с повреждением памяти из-за переполнения через смежную сеть. Эксплуатация уязвимости может привести к потере конфиденциальности, целостности и доступности данных.

  • CVE-2024-39279

    Уязвимость микропрограммного обеспечения UEFI процессоров Intel связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-39331

    Уязвимость функции Org-Link-Expand-ABBREV файла LISP/OL.EL текстового редактора EMACS существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём внедрения специально сформированной команды.

  • CVE-2024-39936

    Уязвимость qtbase и qthttpserver связана с ошибкой в HTTP2. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, отправляя несколько запросов между сигналом encrypted() и вызовом abort().

  • CVE-2024-42472

    Уязвимость инструмента для управления приложениями и средами Flatpak связана с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным и нарушить их целостность.

  • CVE-2024-4453

    Уязвимость мультимедийного фреймворка Gstreamer связана с целочисленным переполнением при обработке метаданных файлов формата EXIF. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2024-45769

    Уязвимость Performance Co-Pilot (PCP) вызвана записью за пределами допустимого диапазона. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать сбой или некорректное поведение программы, что может привести к отказу в обслуживании, отправляя специально созданные данные.

  • CVE-2024-45770

    Уязвимость Performance Co-Pilot (PCP) связана с инструментом pmpost, который используется для регистрации сообщений в системе. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии в системе, отправив специально созданный запрос.

  • CVE-2024-45774

    Уязвимость файла JPEG загрузчика операционных систем Grub2 связана с записью за границами буфера памяти. Эксплуатация уязвимости может позволить нарушителю обойти механизм безопасной загрузки.

  • CVE-2024-45775

    Уязвимость функции grub_extcmd_dispatcher() загрузчика операционных систем Grub2 связана с некорректной проверкой возвращаемого значения функции. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-45776

    Уязвимость функции grub_mofile_open() файла .mo загрузчика операционных систем Grub2 связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности и раскрыть защищаемую информацию.

  • CVE-2024-45781

    Уязвимость файловой системы UFS загрузчика операционных систем Grub2 связана с записью за границами буфера памяти. Эксплуатация уязвимости может позволить нарушителю обойти механизм безопасной загрузки.

  • CVE-2024-45783

    Уязвимость драйвера файловой системы hfsplus загрузчика операционных систем Grub2 связана с некорректным манипулированием счётчиком ссылок на ресурс. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-47081

    Уязвимость библиотеки HTTP запросов языка программирования Python Requests связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

  • CVE-2024-47175

    Уязвимость OpenPrinting libppd вызвана невозможностью проверки или очистки атрибутов IPP при их записи во временный файл PPD функцией ppdCreatePPDFromIPP2 в libppd. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду в системе, отправляя специально созданный запрос с использованием атрибута IPP.

  • CVE-2024-47252

    Уязвимость функции mod_ssl веб-сервера Apache HTTP Server связана с неприятием мер по нейтрализации специальных управляющих элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации.

  • CVE-2024-47537

    Уязвимость мультимедийного фреймворка Gstreamer связана с целочисленным переполнением в парсере таблицы образцов демультиплексора MP4/MOV. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

  • CVE-2024-47538

    Уязвимость мультимедийного фреймворка Gstreamer связана с переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47539

    Уязвимость мультимедийного фреймворка Gstreamer связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-47540

    Уязвимость функции gst_matroska_demux_add_wvpk_header связана с использованием неинициализированной переменной. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2024-47541

    Уязвимость функции gst_ssa_parse_remove_override_codes мультимедийного фреймворка Gstreamer связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47542

    Уязвимость функции id3v2_read_synch_uint мультимедийного фреймворка Gstreamer связана с ошибками разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47543

    Уязвимость функции qtdemux_parse_container мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти в функции qtdemux_parse_container. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47544

    Уязвимость функции qtdemux_parse_sbgp мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47545

    Уязвимость функции qtdemux_parse_trak мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-47546

    Уязвимость функции extract_cc_from_data мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации.

  • CVE-2024-47596

    Уязвимость функции qtdemux_parse_svq3_stsd_data мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-47597

    Уязвимость функции qtdemux_parse_samples мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47598

    Уязвимость функции qtdemux_merge_sample_table мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47599

    Уязвимость функции gst_jpeg_dec_negotiate мультимедийного фреймворка Gstreamer связана с ошибками разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47600

    Уязвимость функции format_channel_mask мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-47601

    Уязвимость функции gst_matroska_demux_parse_blockgroup_or_simpleblock мультимедийного фреймворка Gstreamer связана с ошибками разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47602

    Уязвимость функции gst_matroska_demux_add_wvpk_header мультимедийного фреймворка Gstreamer связана с ошибками разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47603

    Уязвимость функции gst_matroska_demux_update мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-47606

    Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-47607

    Уязвимость функции gst_opus_dec_parse_header мультимедийного фреймворка Gstreamer связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47613

    Уязвимость функции gst_gdk_pixbuf_dec_flush мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47615

    Уязвимость функции gst_parse_vorbis_setup_packet мультимедийного фреймворка Gstreamer связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47704

    Уязвимость функции disable_hpo_dp_link_output() модуля drivers/gpu/drm/amd/display/dc/link/hwss/link_hwss_hpo_dp.c ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-47774

    Уязвимость функции gst_avi_subtitle_parse_gab2_chunk мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47775

    Уязвимость функции parse_ds64 мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47776

    Уязвимость функции gst_wavparse_cue_chunk мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в парсере WAV. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации.

  • CVE-2024-47777

    Уязвимость функции gst_wavparse_smpl_chunk мультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47778

    Уязвимость функции gst_wavparse_adtl_chunkмультимедийного фреймворка Gstreamer связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-47834

    Уязвимость мультимедийного фреймворка Gstreamer связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-47835

    Уязвимость функции parse_lrc мультимедийного фреймворка Gstreamer связана с разыменованием нулевого указателя NULL. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2024-49761

    Уязвимость набора инструментов XML для Ruby REXML связана с использованием регулярного выражения c неэффективной вычислительной сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить атаку типа «отказ в обслуживании».

  • CVE-2024-50349

    Уязвимость компонента ANSI Escape Sequence Handler распределённой системы управления версиями Git связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2024-50602

    Уязвимость функции XML_ResumeParser библиотеки Expat до версии 2.6.4 связана со сбоем при остановке/приостановке незапущенного парсера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-50612

    Уязвимость функции vorbis_analysis_wrote() библиотеки для чтения и записи аудиофайлов libsndfile связана связанная с чтением за пределами допустимого диапазона. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код в целевой системе.

  • CVE-2024-5197

    Уязвимость функции vpx_img_alloc() библиотеки кодирования/декодирования видео libvpx связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём передачи специально созданных данных.

  • CVE-2024-52006

    Уязвимость распределённой системы управления версиями Git связана с недостатком механизма кодирования или экранирования выходных данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным.

  • CVE-2024-52336

    Уязвимость функции instance_create программы для мониторинга и адаптивной настройки системных устройств tuned связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с root-привилегиями путём отправки специально сформированного DBus-запроса.

  • CVE-2024-52337

    Уязвимость метода instance_create() программы для мониторинга и адаптивной настройки системных устройств tuned связана с недостаточной проверкой входных данных при обработке параметра instance_name. Эксплуатация уязвимости может позволить нарушителю проводить спуфинг-атаки.

  • CVE-2024-52533

    Уязвимость компонента gsocks4aproxy.c библиотеки Glib связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-52615

    Уязвимость Avahi-daemon существует из-за использования постоянного исходного порта в Avahi Wide-Area DNS. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки на систему.

  • CVE-2024-52949

    Уязвимость утилиты для мониторинга сетевой статистики iptraf-ng связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-53920

    Уязвимость функции elisp-completion-at-point() и elisp-flymake-byte-compile() режима ELisp текстового редактора EMACS связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2024-54479

    Уязвимость компонента WebKit в Apple Safari, iPadOS, watchOS, visionOS, tvOS, macOS Sequoia и iOS связана с недостаточной проверкой при обработке вредоносного веб-контента. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-54502

    Уязвимость компонента WebKit в Apple Safari, iPadOS, watchOS, visionOS, tvOS, macOS Sequoia и iOS связана с недостаточной проверкой при обработке вредоносного веб-контента. Эксплуатация уязвимости может позволить нарушителю вызвать неожиданный сбой процесса.

  • CVE-2024-54505

    Уязвимость компонента WebKit в Apple Safari, watchOS, visionOS, tvOS, macOS Sequoia, iOS и iPadOS вызвана путаницей типов из-за неправильной обработки памяти, что может привести к повреждению памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2024-54508

    Уязвимость компонента WebKit в Apple Safari, watchOS, visionOS, tvOS, macOS Sequoia, iOS и iPadOS связана с неправильной обработкой памяти при обработке вредоносного веб-контента. Эксплуатация уязвимости может позволить нарушителю вызвать неожиданный сбой процесса, что может привести к отказу в обслуживании.

  • CVE-2024-54661

    Уязвимость компонента readline.sh утилиты для переадресации сокетов socat связана с отслеживанием символьных ссылок UNIX. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, перезаписывать произвольные файлы в системе.

  • CVE-2024-55549

    Уязвимость функции xsltGetInheritedNsList библиотеки libxslt связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность защищаемой информации.

  • CVE-2024-56201

    Уязвимость компилятора инструмента для html-шаблонизации jinja связана с неприятием мер по нейтрализации специальных управляющих элементов при обработке f-строк. Эксплуатация уязвимости может позволить нарушителю обойти защитный механизм песочницы, выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2024-56326

    Уязвимость метода str.format() инструмента для html-шаблонизации jinja связана с неприятием мер по нейтрализации специальных элементов в механизме создания шаблонов. Эксплуатация уязвимости может позволить нарушителю обойти защитный механизм песочницы, выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2024-56826

    Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2024-56827

    Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG связана с переполнением буфера в динамической памяти в функции opj_j2k_add_tlmarker() в src/lib/openjp2/j2k.c. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2024-5742

    Уязвимость GNU Nano связана с запуском `chmod` и `chown` для имени файла. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю повысить свои привилегии через вредоносную символическую ссылку, используя небезопасный временный файл.

  • CVE-2024-57823

    Уязвимость библиотеки синтаксиса Raptor RDF вызвана целочисленным переполнением при стандартизации URI с помощью парсера turtle в функции raptor_uri_normalize_path(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе.

  • CVE-2024-57924

    Уязвимость файловой системы ядра Linux связана со сбоем кодирования дескрипторов файлов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2024-6126

    Уязвимость Cockpit вызвана неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании, отправляя специально созданный запрос для принудительного завершения любого процесса при включённом параметре user_readenv.

  • CVE-2024-6174

    Уязвимость cloud-init связана с ошибками прав доступа. При обнаружении платформы, отличной от x86, cloud-init предоставляет root-доступ к жёстко заданному URL с локальным IP-адресом, что создаёт уязвимость безопасности. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2024-6239

    Уязвимость библиотеки Poppler связана с неправильной проверкой ввода в утилите Pdfinfo. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой в работе, используя специально созданные файлы.

  • CVE-2024-6655

    Уязвимость библиотеки для создания графических пользовательских интерфейсов GTK (GIMP Toolkit) связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2024-8176

    Уязвимость библиотеки libexpat существует из-за способа обработки рекурсивного расширения сущностей в XML-документах. При разборе XML-документа с глубоко вложенными ссылками на сущности libexpat может выполнять рекурсию бесконечно, исчерпывая пространство стека и вызывая его переполнение. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повреждение памяти.

  • CVE-2024-8508

    Уязвимость DNS-сервера Unbound вызвана ошибкой при обработке ответов с очень большими RRsets. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-9050

    Уязвимость клиентского плагина libreswan для NetworkManager (NetkworkManager-libreswan) связана с невозможностью должным образом очистить конфигурацию VPN и, в частности, ключ leftupdown, который принимает исполняемую команду в качестве значения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код.

  • CVE-2024-9287

    Уязвимость модуля venv и интерфейса командной строки языка программирования Python связана с тем, что имена путей, предоставленные при создании виртуальной среды, не заключаются в кавычки должным образом, что может позволить внедрить команды в скрипты активации виртуальной среды, например, в «source venv/bin/activate». Эксплуатация уязвимости может позволить нарушителю, контролирующему виртуальную среду, выполнять произвольные команды при её активации.

  • CVE-2024-9632

    Уязвимость xorg-x11-server вызвана переполнением буфера на основе кучи в функции _XkbSetCompatMap(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить повышенные привилегии или выполнить произвольный код в системе, убедив жертву открыть специально созданный файл.

  • CVE-2025-0510

    Уязвимость Mozilla Thunderbird связана с тем, что почтовый клиент отображал неверный адрес отправителя, если поле "From" электронного письма использовало недопустимый синтаксис имени группы, описанный в CVE-2024-49040. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-0622

    Уязвимость GNU GRUB2 вызвана использованием памяти после освобождения из-за того, что хуки не удаляются при выгрузке модуля. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2025-0677

    Уязвимость GNU GRUB2 вызвана записью за пределами выделенной памяти в куче из-за целочисленного переполнения при обработке символических ссылок. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2025-0690

    Уязвимость GNU GRUB2 вызвана записью за пределами буфера памяти из-за целочисленного переполнения при чтении данных. Эксплуатация уязвимости может позволить физически аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2025-1009

    Уязвимость Mozilla Firefox, Firefox ESR и Thunderbird вызвана использованием памяти после освобождения в XSLT. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-1010

    Уязвимость Mozilla Firefox, Firefox ESR и Thunderbird вызвана использованием памяти после освобождения в API Custom Highlight. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-1011

    Уязвимость Mozilla Firefox, Firefox ESR и Thunderbird вызвана ошибкой в ​​генерации кода WebAssembly. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-1012

    Уязвимость Mozilla Firefox, Firefox ESR и Thunderbird вызвана использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-1013

    Уязвимость Mozilla Firefox, Firefox ESR и Thunderbird вызвана состоянием гонки, которое может привести к открытию вкладок приватного просмотра в обычных окнах просмотра. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-1014

    Уязвимость Mozilla Firefox, Firefox ESR и Thunderbird вызвана неспособностью правильно проверить длину сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-1015

    Уязвимость Mozilla Thunderbird вызвана тем, что поля URI адресной книги Thunderbird могли содержать недоверенные и непроверенные ссылки. Эксплуатация уязвимости может позволить нарушителю создать и экспорировать адресную книгу, содержащую вредоносный код в поле. Например, в поле «Другое» раздела «Мгновенные сообщения». Если другой пользователь импортировал адресную книгу, нажатие на ссылку могло привести к открытию веб-страницы внутри Thunderbird, и эта страница могла выполнить произвольный код JavaScript.

  • CVE-2025-1016

    Уязвимость Mozilla Firefox, Firefox ESR и Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-1017

    Уязвимость Mozilla Firefox, Firefox ESR и Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-10527

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана выходом из песочницы из-за использования памяти после освобождения в компоненте Graphics: Canvas2D. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-10528

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана выходом из песочницы из-за неопределённого поведения и недопустимого указателя в компоненте Graphics: Canvas2D. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-10529

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана обходом политики единого источника в компоненте Layout. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-10532

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана неправильными граничными условиями в компоненте JavaScript: GC. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-10533

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана целочисленным переполнением в компоненте SVG. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-10536

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird вызвана раскрытием информации в компоненте Networking: Cache. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2025-10537

    Уязвимость браузера Firefox, Firefox ESR и почтового клиента Thunderbird связана с ошибками безопасности памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-10890

    Утечка информации по побочным каналам в V8 в Google Chrome до версии 140.0.7339.207 позволяла удаленному злоумышленнику украсть данные из разных источников через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

  • CVE-2025-10891

    Целочисленное переполнение в V8 в Google Chrome до версии 140.0.7339.207 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

  • CVE-2025-10892

    Целочисленное переполнение в V8 в Google Chrome до версии 140.0.7339.207 позволяло удаленному злоумышленнику потенциально использовать повреждение кучи через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

  • CVE-2025-1094

    Уязвимость функций PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() библиотеки libpq системы управления базами данных PostgreSQL связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-11708

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана использованием памяти после освобождения в MediaTrackGraphImpl::GetInstance(). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11709

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана чтением/записью за пределами выделенного буфера памяти в привилегированном процессе, инициированном текстурами WebGL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11710

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана утечкой межпроцессной информации из-за вредоносных IPC-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11711

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками в системе безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, изменить некоторые свойства объекта Object, недоступные для записи, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-11712

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана некорректной проверкой данных, вводимых пользователем, при использовании атрибута type тега OBJECT для переопределения поведения браузера по умолчанию при обнаружении веб-ресурса, обслуживаемого без указания типа контента (content-type). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить вредоносный скрипт в веб-страницу, который будет выполнен в браузере жертвы в контексте безопасности веб-сайта. Таким образом нарушитель может получить учётные данные аутентификации жертвы на основе cookie-файлов.

  • CVE-2025-11714

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании.

  • CVE-2025-11715

    Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird вызвана ошибками безопасности памяти в движке браузера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в системе или вызвать отказ в обслуживании, убедив жертву посетить специально созданный веб-сайт.

  • CVE-2025-22871

    Уязвимость пакета net/http языка программирования Go связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-23048

    Уязвимость функции mod_ssl веб-сервера Apache HTTP Server связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

  • CVE-2025-27219

    Уязвимость программного средства cgi gem, связанная с неправильная проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-27220

    Уязвимость программного средства cgi gem, связанная с недостаточной проверкой ввода при обработке ненадёжного ввода с помощью регулярных выражений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-27363

    Уязвимость библиотеки для растеризации шрифтов FreeType связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного файла вариативных шрифтов.

  • CVE-2025-27516

    Уязвимость Pallets Jinja вызвана ошибкой взаимодействия изолированной среды Jinja с фильтром |attr. Эксплуатация уязвимости может позволить локальному аутентифицированном нарушителю выполнить произвольный Python-код в системе, отправляя специально созданный запрос.

  • CVE-2025-27613

    Уязвимость распределённой системы управления версиями Git связана с недостатком безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и прошедшему аутентификацию, выполнять атаки на систему.

  • CVE-2025-27614

    Уязвимость распределённой системы управления версиями Git существует из-за неправильной проверки входных данных имени файла gitk. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, выполнить произвольный код в системе.

  • CVE-2025-27832

    Уязвимость файла contrib/japanese/gdevnpdl.c компонента NPDL Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-30472

    Уязвимость функции orf_token_endian_convert() системы группового общения для отказоустойчивых кластеров Corosync связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании путём отправки специально сформированных UDP-пакетов.

  • CVE-2025-31273

    Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем watchOS, visionOS, iOS,iPadOS, macOS, tvOS вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-31278

    Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS, iPadOS, macOS, tvOS, visionOS, watchOS и браузера Safari вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-3155

    Уязвимость справочной системы Yelp связана с включением функций из недостоверной контролируемой области при обработке документов с использованием схемы ghelp. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации и выполнить произвольный код.

  • CVE-2025-32414

    Уязвимость компонента Python API библиотеки libxml2 связана с некорректной проверкой возвращаемого значения метода или функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-32415

    Уязвимость функции xmlSchemaIDCFillNodeTables() файла xmlschemas.c библиотеки libxml2 связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного XML-файла.

  • CVE-2025-32462

    Уязвимость программы системного администрирования Sudo связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2025-3576

    Уязвимость MIT Kerberos вызвана недостатками в конструкции контрольной суммы MD5. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, выполнить несанкционированное изменение сообщений.

  • CVE-2025-37931

    Уязвимость модуля btrfs ядра Linux вызвана проблемами повреждения файловой системы. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2025-38502

    Уязвимость механизма cgroup подсистемы BPF ядра операционных систем Linux связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании.

  • CVE-2025-3887

    Уязвимость GStreamer вызвана переполнением буфера на основе стека из-за неправильной проверки границ в анализе кодека H265. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, переполнить буфер и выполнить произвольный код в системе или вызвать сбой в работе приложения, убедив жертву открыть специально созданный файл.

  • CVE-2025-39838

    Уязвимость подсистемы cifs ядра Linux вызвана разыменованием указателя NULL при преобразовании в UTF16. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39839

    Уязвимость модуля batman-adv ядра Linux вызвана ​​ошибкой чтения/записи за пределами выделенной памяти в процессе декодирования при сетевом кодировании. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39841

    Уязвимость подсистемы scsi: lpfc ядра Linux вызвана использованием памяти после освобождения при отложенной обработке входящих пакетов. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39842

    Уязвимость модуля ocfs2 ядра Linux вызвана разыменованием нулевого указателя при освобождении узла журнала после остановки журналирования. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39843

    Уязвимость модуля mm: slub ядра Linux вызвана взаимоблокировкой при пробуждении kswapd в функции set_track_prepare(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39844

    Уязвимость модуля mm ядра Linux связана с тем, что ядро ​​аварийно завершает работу при инициализации vmemmap, когда область vmemmap охватывает две записи PGD, поскольку новая запись PGD установлена ​​только в init_mm.pgd, но не в таблицах страниц других задач. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39845

    Уязвимость подсистемы x86/mm/64 ядра Linux вызвана неправильной синхронизацией таблиц страниц при вызове p*d_populate_kernel(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39846

    Уязвимость модуля pcmcia ядра Linux вызвана разыменованием указателя NULL в функции __iodyn_find_io_region(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39847

    Уязвимость модуля ppp ядра Linux вызвана утечкой памяти в функции pad_compress_skb(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39848

    Уязвимость модуля ax25 ядра Linux связана с некорректной отменой общего доступа к skb в ax25_kiss_rcv(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39849

    Уязвимость модуля wifi: cfg80211: sme ядра Linux вызвана отсутствием проверки границ при копировании IE SSID в __cfg80211_connect_result(), что может позволить слишком длинному элементу SSID переполнять буфер ядра фиксированного размера. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39853

    Уязвимость модуля i40e ядра Linux связана с тем, что клиентский интерфейс Intel i40e может разыменовать недопустимую запись в списке, когда список MAC-адресов netdev пуст, что приводит к сбою ядра. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39857

    Уязвимость подсистемы net/smc ядра Linux вызвана разыменованием указателя NULL в функции smc_ib_is_sg_need_sync(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39860

    Уязвимость модуля Bluetooth ядра Linux вызвана использованием памяти после освобождения в функции l2cap_sock_cleanup_listen(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39864

    Уязвимость модуля wifi: cfg80211 ядра Linux вызвана использованием памяти после освобождения в cmp_bss(). Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-39865

    Уязвимость модуля tee ядра Linux вызвана разыменованием указателя NULL в tee_shm_put. Эксплуатация уязвимости может позволить нарушителю вызвать сбой в работе.

  • CVE-2025-39866

    Уязвимость модуля fs: writeback ядра Linux связана с использованием памяти после освобождения в функции __mark_inode_dirty(). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызывать отказ в обслуживании.

  • CVE-2025-40300

    Уязвимость ядра Linux вызвана недостатками изоляции предсказателя переходов (Branch Target Buffer —BTB) в виртуализированных облачных средах на процессорах AMD и Intel. Эксплуатация уязвимости может позволить локальному нарушителю получить доступ к секретным данным гипервизора в облачной среде. Эта уязвимость получила название VMSCAPE и представляет собой одну из разновидностей атаки Spectre.

  • CVE-2025-40909

    Уязвимость Perl вызвана состоянием гонки при создании потока, когда открыт дескриптор каталога. Эксплуатация уязвимости может позволить локальному нарушителю загрузить код или получить доступ к файлам из неожиданных мест.

  • CVE-2025-41244

    Уязвимость функции Service Discovery Management Pack (SDMP) инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations и набора утилит VMware Tools связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root путём размещения специально сформированного вредоносного файла в директорию /tmp/httpd.

  • CVE-2025-4138

    Уязвимость Python (CPython) связана с ошибкой при при извлечении с filter="data". Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создавать произвольные символические ссылки за пределами каталога извлечения.

  • CVE-2025-43211

    Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-43212

    Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-43216

    Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-43227

    Уязвимость компонента WebKit операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS связана с недостатками разграничения доступа к личной информации. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

  • CVE-2025-43240

    Уязвимость компонента WebKit операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS вызвана неправильной связью источника загрузки. Эксплуатация уязвимости может привести к потенциальному нарушению конфиденциальности или целостности данных.

  • CVE-2025-43265

    Уязвимость компонента WebKit операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS вызвана ошибкой чтения за пределами буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить конфиденциальную информацию, убедив пользователя посетить специально созданный веб-сайт.

  • CVE-2025-4330

    Уязвимость Python (CPython) связана с ошибкой при извлечении с filter="data". Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, использовать произвольную символическую ссылку для изменения некоторых метаданных файла.

  • CVE-2025-4373

    Уязвимость функции g_string_insert_unichar() файла glib/gstring.c библиотеки Glib связана с нарушением начальной границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-4404

    Уязвимость FreeIPA вызвана тем, что по умолчанию не проверяется уникальность krbCanonicalName для учётной записи администратора. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, повысить привилегии от администратора хоста до администратора домена.

  • CVE-2025-4435

    Уязвимость Python (CPython) вызвана ошибкой при использовании TarFile.errorlevel = 0 и извлечении с помощью фильтра. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обходить отфильтрованные элементы для извлечения файлов.

  • CVE-2025-4517

    Уязвимость функций TarFile.extractall() и TarFile.extract() модуля tarfile интерпретатора языка программирования Python (CPython) связана с неверным ограничением имени пути к каталогу с ограниченным доступом при обработке параметра filter= со значением data или tar. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы.

  • CVE-2025-46835

    Уязвимость распределённой системы управления версиями Git существует из-за ошибки при клонировании репозитория в графическом интерфейсе Git. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, обойти ограничения безопасности.

  • CVE-2025-47268

    Уязвимость iputils вызвана переполнением 64-битного целого числа со знаком при умножении временных меток в функции ping. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-47273

    Уязвимость обхода пути в библиотеке Python setuptools может позволить нарушителю с ограниченным доступом к системе записывать файлы за пределами предполагаемого временного каталога, манипулируя URL-адресами загрузки пакетов. Эта уязвимость обходит базовую очистку имён файлов и может привести к несанкционированной перезаписи важных системных файлов, создавая возможности для дальнейшей компрометации. Хотя уязвимость не раскрывает данные и не требует взаимодействия с пользователем, она всё же представляет высокий риск для целостности и особенно опасна в средах, где используется автоматизированная обработка пакетов или внутренние инструменты, основанные на setuptools.

  • CVE-2025-48060

    Уязвимость функции jv_string_vfmt функционального языка программирования jq связана с доступом к ресурсу через несовместимые типы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-48384

    Уязвимость распределённой системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio связана с возникновением конфликта интерпретаций. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-48385

    Уязвимость распределённой системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio связана с использованием ненадёжного пути поиска при проверки орфографии клонированных репозиториев. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при клонировании ненадёжных репозиториев.

  • CVE-2025-48866

    Уязвимость конфигурации sanitiseArg и sanitizeArg межсетевого экрана для защиты веб-приложений ModSecurity связана с чрезмерным потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-48964

    Уязвимость функции ping пакета iputils связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49133

    Уязвимость Libtpms вызвана чтением за пределами допустимого диапазона в функции CryptHmacSign с несогласованным сочетанием параметров signKey и signScheme, где signKey — это ключ ALG_KEYEDHASH, а inScheme — схема ECC или RSA. Эксплуатация уязвимости может позволить локальному нарушителю вызвать отказа в обслуживании, отправляя специально созданные команды.

  • CVE-2025-49175

    Уязвимость X.Org X и Xwayland вызвана ошибкой чтения за пределами выделенного буфера памяти при обработке анимированных курсоров. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49176

    Уязвимость X.Org и Xwayland вызвана переполнением целочисленного значения в расширении Big Requests. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2025-49178

    Уязвимость X.Org и Xwayland вызвана ошибкой в обработке ненулевых «байтов для игнорирования» в запросе клиента. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49179

    Уязвимость функции RecordSanityCheckRegisterClients() сервера X Window System Xorg-server связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49180

    Уязвимость функции RRChangeProviderProperty() сервера X Window System Xorg-server связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-49812

    Уязвимость функции mod_ssl веб-сервера Apache HTTP Server связана с недостатками процедуры аутентификации при обработке параметра SSLEngine optional. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании c помощью протокола TLS.

  • CVE-2025-5024

    Уязвимость реализации протокола RDP (Remote Desktop Protocol) пакета для удалённого подключения к компьютеру GNOME Remote Desktop связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-5222

    Уязвимость библиотеки ICU (International Components for Unicode) вызвана переполнением стекового буфера в функции SRBRoot::addTag. Эксплуатация уязвимости может позволить локальному нарушителю выполнить произвольный код в системе.

  • CVE-2025-5283

    Уязвимость библиотеки libvpx браузеров Google Chrome и Microsoft Edge связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2025-5318

    Уязвимость функции sftp_handle() библиотеки LibSSH связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации.

  • CVE-2025-54389

    Уязвимость AIDE вызвана некорректной нейтрализацией выходных данных. Эксплуатация уязвимости может позволить нарушителю обойти обнаружение вредоносных файлов.

  • CVE-2025-5455

    Уязвимость функции qDecodeDataUrl() модуля QtCore кроссплатформенного фреймворка для разработки программного обеспечения Qt связана с недостаточной проверкой входных данных при обработке параметра charset. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-58060

    Уязвимость системы печати CUPS (Common UNIX Printing System) связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к системе путём отправки специально сформированного запроса.

  • CVE-2025-58364

    Уязвимость OpenPrinting CUPS вызвана ошибкой разыменования указателя NULL из-за небезопасной десериализации и проверки атрибутов принтера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-5914

    Уязвимость функции archive_read_format_rar_seek_data() библиотеки libarchive связана с переполнением целочисленного значения, которое может привести к двойному освобождению памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании.

  • CVE-2025-5994

    Уязвимость NLnet Labs Unbound вызвана ошибкой в кэширующих преобразователях, которые поддерживают клиентскую подсеть EDNS (ECS). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить «атаку Rebirthday».

  • CVE-2025-6019

    Уязвимость библиотеки libblockdev связана с возможностью монтирования файловой системы и управлением накопителями в результате некорректного разграничения доступа при обращении к демону udisks. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root.

  • CVE-2025-6020

    Уязвимость модуля pam_namespace модуля аутентификации Linux-PAM вызвана ситуацией гонки в результате неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2025-6558

    Уязвимость библиотеки ANGLE браузера Google Chrome с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности с помощью специально созданной HTML-страницы.

  • CVE-2025-6965

    Уязвимость компонента Aggregate Term Handler системы управления базами данных SQLite связана с ошибками числового усечения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность, целостность и доступность.

  • CVE-2025-7345

    Уязвимость gdk‑pixbuf вызвана неправильной проверкой границ памяти функцией gdk_pixbuf__jpeg_image_load_increment (io-jpeg.c) и функцией g_base64_encode_step библиотеки glib (glib/gbase64.c), что приводит к переполнению буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, переполнить буфер и выполнить произвольный код в системе, убедив жертву открыть специально созданный файл изображения JPEG.

  • CVE-2025-7493

    Уязвимость FreeIPA вызвана неправильной проверкой уникальности krbCanonicalName. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, получить повышенные привилегии администратора домена в системе.

  • CVE-2025-8058

    Уязвимость библиотеки GNU C (также известной как glibc) вызвана ошибкой выделения памяти при разборе выражения в скобках в regcomp. Эксплуатация уязвимости может позволить локальному нарушителю вызвать ошибку двойного освобождения памяти и отказ в обслуживании, отправив специально созданный запрос.

  • CVE-2025-8067

    Уязвимость демона Red Hat Udisks вызвана ошибкой чтения за пределами выделенного буфера памяти. Эксплуатация уязвимости может позволить нарушителю создать циклические устройства и вызвать сбой демона UDisks или получить локальное повышение привилегий, используя обработчик циклических устройств, который обрабатывает запросы, отправленные через интерфейс D-BUS. Что может привести к отказу в обслуживании.

  • CVE-2025-8176

    Уязвимость LibTIFF вызвана использованием памяти после освобождения в функции get_histogram файла tools/tiffmedian.c. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю выполнить произвольный код в системе.

  • CVE-2025-9179

    Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-9180

    Уязвимость компонента Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с использованием недоверенного файла междоменной политики. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации.

  • CVE-2025-9181

    Уязвимость компонента JavaScript Engine браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с доступом к неинициализированному указателю. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

  • CVE-2025-9182

    Уязвимость компонента WebRender браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-9185

    Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-9900

    Уязвимость LibTIFF вызвана примитивом «write-what-where» в функции TIFFReadRGBAImageOriented. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнить произвольный код или вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 3.3 нет информации
нет информации 6.1 нет информации
нет информации 7.8 нет информации
нет информации 5.5 нет информации
нет информации 7.8 нет информации
нет информации 5.5 нет информации
нет информации 7.5 нет информации
нет информации 7.1 нет информации
NIST — CVE-2021-3903
нет информации 5.5 нет информации
нет информации 8.1 нет информации
нет информации 5.5 нет информации
нет информации 8.1 нет информации
нет информации 6.2 нет информации
нет информации 3.5 нет информации
нет информации 5.9 нет информации
NIST — CVE-2022-0778
нет информации 7.5 нет информации
NIST — CVE-2022-1122
нет информации 5.1 нет информации
NIST — CVE-2022-1271
нет информации 8.8 нет информации
NIST — CVE-2022-1941
нет информации 6.5 нет информации
NIST — CVE-2022-2309
нет информации 7.5 нет информации
нет информации 5.5 нет информации
нет информации 6.5 нет информации
нет информации 7.0 нет информации
нет информации 5.3 нет информации
нет информации 5.5 нет информации
нет информации 7.6 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
нет информации 6.1 нет информации
нет информации 5.9 нет информации
NIST — CVE-2022-4055
нет информации 7.4 нет информации
нет информации 7.0 нет информации
нет информации 6.2 нет информации
нет информации 5.5 нет информации
нет информации 7.3 нет информации
нет информации 8.1 нет информации
NIST — CVE-2023-0286
нет информации 7.4 нет информации
NIST — CVE-2023-1672
нет информации 5.3 нет информации
нет информации 6.1 нет информации
нет информации 6.5 нет информации
нет информации 7.5 нет информации
NIST — CVE-2023-2602
нет информации 3.3 нет информации
NIST — CVE-2023-2603
нет информации 7.8 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 7.1 нет информации
нет информации 5.3 нет информации
нет информации 5.3 нет информации
нет информации 6.5 нет информации
нет информации 5.9 нет информации
нет информации 7.8 нет информации
нет информации 5.5 нет информации
нет информации 7.5 нет информации
нет информации 7.8 нет информации
нет информации 6.5 нет информации
нет информации 9.1 нет информации
нет информации 5.5 нет информации
нет информации 6.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 7.5 нет информации
нет информации 5.9 нет информации
нет информации 4.8 нет информации
нет информации 7.5 нет информации
нет информации 7.0 нет информации
нет информации 5.3 нет информации
нет информации 6.5 нет информации
нет информации 5.5 нет информации
нет информации 7.8 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 7.1 нет информации
нет информации 2.8 нет информации
нет информации 6.3 нет информации
нет информации 4.7 нет информации
нет информации 5.5 нет информации
нет информации 5.9 нет информации
нет информации 5.9 нет информации
нет информации 7.0 нет информации
NIST — CVE-2023-4752
нет информации 7.0 нет информации
NIST — CVE-2023-4874
нет информации 5.7 нет информации
NIST — CVE-2023-4875
нет информации 5.7 нет информации
нет информации 7.5 нет информации
нет информации 6.3 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
нет информации 7.5 нет информации
нет информации 5.4 нет информации
нет информации 5.4 нет информации
нет информации 5.4 нет информации
нет информации 2.6 нет информации
нет информации 7.1 нет информации
нет информации 5.3 нет информации
нет информации 6.5 нет информации
NIST — CVE-2023-5557
нет информации 7.5 нет информации
NIST — CVE-2023-5992
нет информации 5.6 нет информации
NIST — CVE-2023-6004
нет информации 4.8 нет информации
NIST — CVE-2023-6681
нет информации 5.3 нет информации
NIST — CVE-2023-6918
нет информации 3.7 нет информации
NIST — CVE-2023-7104
нет информации 7.3 нет информации
NIST — CVE-2024-0444
нет информации 7.5 нет информации
нет информации 6.7 нет информации
нет информации 7.4 нет информации
нет информации 3.7 нет информации
нет информации 7.5 нет информации
нет информации 6.5 нет информации
нет информации 6.5 нет информации
нет информации 5.3 нет информации
нет информации 5.3 нет информации
нет информации 7.6 нет информации
нет информации 5.6 нет информации
нет информации 7.4 нет информации
NIST — CVE-2024-2236
нет информации 5.9 нет информации
нет информации 4.3 нет информации
нет информации 7.5 нет информации
нет информации 7.3 нет информации
нет информации 4.4 нет информации
нет информации 5.3 нет информации
нет информации 5.3 нет информации
нет информации 5.3 нет информации
нет информации 5.0 нет информации
нет информации 4.4 нет информации
нет информации 3.3 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 7.8 нет информации
нет информации 7.3 нет информации
нет информации 7.3 нет информации
нет информации 7.8 нет информации
нет информации 5.3 нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации 7.5 нет информации
нет информации 5.3 нет информации
нет информации 7.5 нет информации
нет информации 5.3 нет информации
нет информации 7.5 нет информации
нет информации 5.3 нет информации
нет информации 6.8 нет информации
нет информации 6.5 нет информации
нет информации 7.5 нет информации
нет информации 3.8 нет информации
NIST — CVE-2024-3596
нет информации 9.0 нет информации
нет информации 5.6 нет информации
NIST — CVE-2024-3651
нет информации 6.5 нет информации
нет информации 5.5 нет информации
нет информации 5.9 нет информации
нет информации 6.5 нет информации
нет информации 7.8 нет информации
нет информации 5.9 нет информации
нет информации 7.4 нет информации
NIST — CVE-2024-4453
нет информации 7.8 нет информации
нет информации 5.5 нет информации
нет информации 4.4 нет информации
нет информации 6.7 нет информации
нет информации 5.2 нет информации
нет информации 6.7 нет информации
нет информации 6.7 нет информации
нет информации 4.4 нет информации
нет информации 5.3 нет информации
нет информации 7.7 нет информации
нет информации 7.5 нет информации
нет информации 8.4 нет информации
нет информации 8.8 нет информации
нет информации 9.8 нет информации
нет информации 8.8 нет информации
нет информации 6.2 нет информации
нет информации 6.2 нет информации
нет информации 5.1 нет информации
нет информации 6.2 нет информации
нет информации 6.2 нет информации
нет информации 6.2 нет информации
нет информации 5.1 нет информации
нет информации 5.1 нет информации
нет информации 5.1 нет информации
нет информации 5.5 нет информации
нет информации 5.1 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 5.5 нет информации
нет информации 8.8 нет информации
нет информации 9.8 нет информации
нет информации 6.5 нет информации
нет информации 9.8 нет информации
нет информации 5.5 нет информации
нет информации 5.1 нет информации
нет информации 5.1 нет информации
нет информации 5.1 нет информации
нет информации 5.1 нет информации
нет информации 5.1 нет информации
нет информации 5.1 нет информации
нет информации 5.5 нет информации
нет информации 7.5 нет информации
нет информации 3.1 нет информации
нет информации 5.9 нет информации
нет информации 5.5 нет информации
NIST — CVE-2024-5197
нет информации 7.1 нет информации
нет информации 4.3 нет информации
нет информации 7.8 нет информации
нет информации 5.5 нет информации
нет информации 7.0 нет информации
нет информации 5.3 нет информации
нет информации 6.6 нет информации
нет информации 7.8 нет информации
нет информации 7.5 нет информации
нет информации 6.5 нет информации
нет информации 8.8 нет информации
нет информации 6.5 нет информации
нет информации 5.3 нет информации
нет информации 7.8 нет информации
нет информации 7.3 нет информации
нет информации 6.3 нет информации
нет информации 5.6 нет информации
нет информации 5.6 нет информации
NIST — CVE-2024-5742
нет информации 6.7 нет информации
нет информации 7.3 нет информации
нет информации нет информации нет информации
NIST — CVE-2024-6126
нет информации 3.2 нет информации
NIST — CVE-2024-6174
нет информации 8.8 нет информации
NIST — CVE-2024-6239
нет информации 7.5 нет информации
NIST — CVE-2024-6655
нет информации 7.0 нет информации
NIST — CVE-2024-8176
нет информации 7.5 нет информации
NIST — CVE-2024-8508
нет информации 5.3 нет информации
NIST — CVE-2024-9050
нет информации 7.8 нет информации
NIST — CVE-2024-9287
нет информации 6.3 нет информации
NIST — CVE-2024-9632
нет информации 7.8 нет информации
NIST — CVE-2025-0510
нет информации 7.1 нет информации
NIST — CVE-2025-0622
нет информации 6.4 нет информации
NIST — CVE-2025-0677
нет информации 6.4 нет информации
NIST — CVE-2025-0690
нет информации 6.1 нет информации
NIST — CVE-2025-1009
нет информации 7.6 нет информации
NIST — CVE-2025-1010
нет информации 7.6 нет информации
NIST — CVE-2025-1011
нет информации 6.4 нет информации
NIST — CVE-2025-1012
нет информации 7.6 нет информации
NIST — CVE-2025-1013
нет информации 4.3 нет информации
NIST — CVE-2025-1014
нет информации 5.3 нет информации
NIST — CVE-2025-1015
нет информации 5.4 нет информации
NIST — CVE-2025-1016
нет информации 8.8 нет информации
NIST — CVE-2025-1017
нет информации 8.8 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 6.1 нет информации
нет информации 6.1 нет информации
нет информации 6.1 нет информации
нет информации 3.4 нет информации
нет информации 7.5 нет информации
нет информации 9.1 нет информации
нет информации 8.8 нет информации
нет информации 8.8 нет информации
NIST — CVE-2025-1094
нет информации 8.1 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 6.1 нет информации
нет информации 7.5 нет информации
нет информации 7.5 нет информации
нет информации 5.4 нет информации
нет информации 7.5 нет информации
нет информации 5.3 нет информации
нет информации 5.3 нет информации
нет информации 8.1 нет информации
нет информации 7.3 нет информации
нет информации 4.3 нет информации
нет информации 6.3 нет информации
нет информации 5.5 нет информации
нет информации 6.6 нет информации
нет информации 8.8 нет информации
нет информации 8.8 нет информации
NIST — CVE-2025-3155
нет информации 7.4 нет информации
нет информации 5.6 нет информации
нет информации 7.5 нет информации
нет информации 7.0 нет информации
NIST — CVE-2025-3576
нет информации 5.9 нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
NIST — CVE-2025-3887
нет информации 8.8 нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации нет информации нет информации
нет информации 5.9 нет информации
нет информации 7.8 нет информации
NIST — CVE-2025-4138
нет информации 7.5 нет информации
нет информации 6.5 нет информации
нет информации 8.8 нет информации
нет информации 8.8 нет информации
нет информации 6.5 нет информации
нет информации 6.5 нет информации
нет информации 6.5 нет информации
NIST — CVE-2025-4330
нет информации 7.3 нет информации
NIST — CVE-2025-4373
нет информации 4.8 нет информации
NIST — CVE-2025-4404
нет информации 9.1 нет информации
NIST — CVE-2025-4435
нет информации 7.5 нет информации
NIST — CVE-2025-4517
нет информации 7.6 нет информации
нет информации 3.1 нет информации
нет информации 6.5 нет информации
нет информации 7.1 нет информации
нет информации 5.5 нет информации
нет информации 8.0 нет информации
нет информации 8.3 нет информации
нет информации 5.9 нет информации
нет информации 5.3 нет информации
нет информации 5.9 нет информации
нет информации 6.1 нет информации
нет информации 7.3 нет информации
нет информации 5.5 нет информации
нет информации 7.3 нет информации
нет информации 7.8 нет информации
нет информации 7.5 нет информации
NIST — CVE-2025-5024
нет информации 7.4 нет информации
NIST — CVE-2025-5222
нет информации 7.0 нет информации
NIST — CVE-2025-5283
нет информации 8.1 нет информации
NIST — CVE-2025-5318
нет информации 5.4 нет информации
нет информации 7.1 нет информации
NIST — CVE-2025-5455
нет информации 5.3 нет информации
нет информации 8.0 нет информации
нет информации 6.5 нет информации
NIST — CVE-2025-5914
нет информации 7.3 нет информации
NIST — CVE-2025-5994
нет информации 7.5 нет информации
NIST — CVE-2025-6019
нет информации 7.0 нет информации
NIST — CVE-2025-6020
нет информации 7.8 нет информации
NIST — CVE-2025-6558
нет информации 8.8 нет информации
NIST — CVE-2025-6965
нет информации 7.7 нет информации
NIST — CVE-2025-7345
нет информации 7.5 нет информации
NIST — CVE-2025-7493
нет информации 9.1 нет информации
NIST — CVE-2025-8058
нет информации 4.2 нет информации
NIST — CVE-2025-8067
нет информации 8.5 нет информации
NIST — CVE-2025-8176
нет информации 7.8 нет информации
NIST — CVE-2025-9179
нет информации 7.5 нет информации
NIST — CVE-2025-9180
нет информации 7.5 нет информации
NIST — CVE-2025-9181
нет информации 6.1 нет информации
NIST — CVE-2025-9182
нет информации 3.4 нет информации
NIST — CVE-2025-9185
нет информации 7.5 нет информации
NIST — CVE-2025-9900
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать