Zeros312
BDU:2014-00001 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon Quantum, позволяющая злоумышленнику получить авторизованный доступ к устройству | Микропрограммное обеспечение модуля 140NOE77111 контроллера Schneider Electric Modicon Quantum содержит множество пар логин: пароль, предустановленных по умолчанию. Это позволяет любому пользователю, имеющему доступ к устройству по протоколу FTP, получить авторизованный доступ к устройству | Schneider Electric | Modicon Quantum | 4.6 (Modicon Quantum) | ПО программно-аппаратного средства АСУ ТП | Schneider Electric Modicon Quantum 4.6 PowerPC | Уязвимость архитектуры | 2011-12-17 00:00:00 | AV:N/AC:L/Au:N/C:C/I:C/A:C | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) | Ограничение доступа к устройству по протоколу FTP | Подтверждена производителем | Существует | Информация об устранении отсутствует | http://ics-cert.us-cert.gov/alerts/ICS–ALERT–12–020–03 | CVE-2011-4859 | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Жесткое кодирование паролей (CWE-259) | CWE-259 | |||
BDU:2014-00002 | Уязвимость микропрограммного обеспечения маршрутизатора D–Link DSR–500, позволяющая злоумышленнику получить права администратора | Скрипт «/scgi-bin/platform.cgi» микропрограммного обеспечения маршрутизатора D–Link DSR–500 должным образом не фильтрует данные, вводимые пользователем в поле «Password», в результате чего злоумышленник может обойти процедуру аутентификации и получить доступ к устройству с привилегиями администратора | D-Link Corp. | DSR-500 | 1.02b11 (DSR-500), 1.02b25 (DSR-500), 1.02b12 (DSR-500), 1.02b23 (DSR-500), 1.03b27 (DSR-500), 1.03b36 (DSR-500), 1.03b43 (DSR-500), 1.04b58 (DSR-500), 1.06b43 (DSR-500), 1.06b53 (DSR-500), 1.08b51 (DSR-500) | ПО сетевого программно-аппаратного средства | D-Link Corp. DSR-500 1.02b11 MIPS64, D-Link Corp. DSR-500 1.02b25 MIPS64, D-Link Corp. DSR-500 1.02b12 MIPS64, D-Link Corp. DSR-500 1.02b23 MIPS64, D-Link Corp. DSR-500 1.03b27 MIPS64, D-Link Corp. DSR-500 1.03b36 MIPS64, D-Link Corp. DSR-500 1.03b43 MIPS64, D-Link Corp. DSR-500 1.04b58 MIPS64, D-Link Corp. DSR-500 1.06b43 MIPS64, D-Link Corp. DSR-500 1.06b53 MIPS64, D-Link Corp. DSR-500 1.08b51 MIPS64 | Уязвимость кода | 2013-08-18 00:00:00 | AV:N/AC:L/Au:N/C:C/I:C/A:C | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) | Обновить программное обеспечение до версии 1.09B50 или выше | Подтверждена производителем | Существует | Уязвимость устранена | http://www.exploit–db.com/papers/30061/ | CVE-2013-5946, OSVDB ID:100840, Bugtraq ID:64172, ISS X-Force ID:89542, Exploit Database ID:30061 | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Обновление программного обеспечения | 2016-07-07 00:00:00 | 2017-06-21 00:00:00 | Опубликована | Проблемы обхода аутентификации (CWE-592) | CWE-592 | |||
BDU:2014-00003 | Уязвимость браузера Opera, позволяющая злоумышленнику выполнить произвольный код при двойном нажатии на всплывающее окно | Браузер Opera содержит уязвимость, связанную с использованием двойных кликов на всплывающих окнах. Это позволяет злоумышленнику создать всплывающее окно, при первом нажатии на которое в области указателя появляется дополнительная форма, а второе нажатие на которую запускает выполнение произвольного кода | Opera Software ASA | Opera | до 11.65 включительно (Opera) | Прикладное ПО информационных систем | Microsoft Corp Windows - 64-bit, Apple Inc. MacOS 10 64-bit, Apple Inc. MacOS 10 PowerPC | Уязвимость архитектуры | 2012-06-14 00:00:00 | AV:N/AC:M/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) | Обновление программного обеспечения до версии 12.00 под управлением операционных систем Microsoft Windows, Linux; обновление до версии 11.65 под управлением операционной системы Mac OS | Подтверждена производителем | Существует | Уязвимость устранена | http://www.opera.com/support/kb/view/1020/ | CVE-2012-3556, OSVDB ID:82952, Secunia Advisory ID:49533 | Язык разработки ПО – С++ | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2017-10-06 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||
BDU:2014-00004 | Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить межсайтовый скриптинг | Браузер Mozilla Firefox содержит уязвимость, которая срабатывает в том случае, если в политике безопасности не настроено должным образом блокирование всплывающих окон. Это позволяет злоумышленнику обойти защиту сценариев выполнения межсайтового скриптинга | Mozilla Corp. | Firefox | 12 (Firefox) | Прикладное ПО информационных систем | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit | Уязвимость архитектуры | 2012-05-06 00:00:00 | AV:N/AC:M/Au:N/C:N/I:P/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) | Обновление программного обеспечения до версии 13 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://www.mozilla.org/security/announce/2012/mfsa2012-36.html | CVE-2012-1944, OSVDB ID:82672, Secunia Advisory ID:49366 | Язык разработки программного средства – С++, XUL, XBL, JavaScript | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2017-10-06 00:00:00 | Опубликована | Непринятие мер по защите структуры веб-страницы (или \«Межсайтовая сценарная атака\») (CWE-79) | CWE-79 | |||
BDU:2014-00005 | Уязвимость гипервизора VMware Workstation, позволяющая злоумышленнику получить контроль над выполнением утилиты «vmrun» | Злоумышленник может получить контроль над выполнением утилиты «vmrun» (данная утилита позволяет выполнять различные действия над виртуальными машинами), используемой в VIX API VMware 1.x до 1.10.3 и VMware Workstation 6.5.x, и 7.x до 7.1.4 сборка 385536 Linux, за счёт внедрения специальной библиотеки | Broadcom Inc. | VMWare Workstation | 6.5 (VMWare Workstation), от 7.0.0 до 7.1.4 включительно (VMWare Workstation) | ПО виртуализации/ПО виртуального программно-аппаратного средства | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit | Уязвимость архитектуры | 2011-04-04 00:00:00 | AV:L/AC:M/Au:N/C:C/I:C/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) | Обновление программного обеспечения до версии 6.5.1, 7.1.5 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://lists.vmware.com/pipermail/security-announce/2011/000131.html | CVE-2011-1126 | Язык разработки программного средства – С++ | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | |||
BDU:2014-00006 | Уязвимость гипервизора VMware ESXi, позволяющая злоумышленнику повысить привилегии или вызвать отказ в обслуживании | Переполнение буфера в драйвер XPDM в VMware ESXi 4.0, 4.1, и 5.0; VMware ESX 4.0 и 4.1 позволяет пользователям гостевой операционной системы повысить привилегии или вызвать отказ в обслуживании | Broadcom Inc. | VMware ESXi | 4.0 (VMware ESXi), 4.1 (VMware ESXi), 4.6.0 (VMware ESXi) | ПО виртуализации/ПО виртуального программно-аппаратного средства | Broadcom Inc. VMware ESXi 4.0 32-bit, Broadcom Inc. VMware ESXi 4.0 64-bit, Broadcom Inc. VMware ESXi 4.1 64-bit, Broadcom Inc. VMware ESXi 4.1 32-bit, Broadcom Inc. VMware ESXi 4.6.0 64-bit, Broadcom Inc. VMware ESXi 4.6.0 32-bit | Уязвимость кода | 2012-03-16 00:00:00 | AV:L/AC:L/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) | Обновление программного обеспечения до версии 4.6.1 или выше | Подтверждена производителем | Существует | Уязвимость устранена | http://www.vmware.com/security/advisories/VMSA-2012-0005.html | CVE-2012-1508 | Язык разработки программного средства – С++ | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | |||
BDU:2014-00007 | Уязвимость системы управления базами данных PostgreSQL, позволяющая злоумышленнику вызвать отказ в обслуживании или получить конфиденциальную информацию | Система управления базами данных PostgreSQL 9.2.x до 9.2.3, 9.1.x до 9.1.8, 9.0.x до 9.0.12, 8.4.x до 8.4.16, 8.3.x до 8.3.23 неправильно определяет функцию enum_recv в интерфейсе backend/utils/adt/enum.c, что позволяет удаленно авторизованным пользователям вызвать отказ в обслуживании сервера или получить доступ к конфиденциальной информации, с помощью создания SQL-запроса, который вызывает ошибку из-за выхода за границы базы данных | PostgreSQL Global Development Group | PostgreSQL | от 8.4.0 до 8.4.16 включительно (PostgreSQL), от 8.3.0 до 8.3.23 включительно (PostgreSQL), от 9.0.0 до 9.0.12 включительно (PostgreSQL), от 9.1.0 до 9.1.8 включительно (PostgreSQL), от 9.2.0 до 9.2.3 включительно (PostgreSQL) | СУБД, ПО для разработки ИИ | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit | Уязвимость архитектуры | 2013-02-13 00:00:00 | AV:N/AC:L/Au:S/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) | Обновление программного обеспечения до версии, не содержащей уязвимость | Подтверждена производителем | Существует | Уязвимость устранена | http://lists.opensuse.org/opensuse-updates/2013-02/msg00060.html | CVE-2013-0255 | Язык разработки программного средства – С++ | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2017-10-06 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||
BDU:2014-00008 | Уязвимость текстового редактора Microsoft Word, позволяющая злоумышленнику вызвать сбой в работе приложения или выполнить произвольный код | Текстовый редактор Microsoft Word содержит уязвимость в конвертере форматов файлов, которая появляется при преобразовании документов в бинарный формат. С помощью специально созданного файла формата *.doc злоумышленник может вызвать сбой в работе приложения или выполнить произвольный код | Microsoft Corp | Microsoft Word 2007, Microsoft Word 2010 | - (Microsoft Word 2007), - (Microsoft Word 2010) | Прикладное ПО информационных систем | Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit | Уязвимость кода | 2014-04-08 00:00:00 | AV:N/AC:M/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) | Установка обновления в соответствии с информацией, содержащейся в бюллетене ms14-017 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://technet.microsoft.com/security/bulletin/MS14-017 | CVE-2014-1757, OSVDB ID:105533 | Язык разработки ПО – С++ | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2017-10-06 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | |||
BDU:2014-00009 | Уязвимость текстового редактора Microsoft Word, позволяющая злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код | Текстовый редактор Microsoft Word содержит уязвимость, связанную с переполнением буфера обмена, которая возникает в случае недостаточной проверки вводимых пользователем данных. С помощью специально сформированного файла злоумышленник может вызвать переполнение буфера обмена, приводящее к отказу в обслуживании или позволяющее выполнить произвольный код | Microsoft Corp | Microsoft Word 2003 | - (Microsoft Word 2003) | Прикладное ПО информационных систем | Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit | Уязвимость кода | 2014-04-08 00:00:00 | AV:N/AC:M/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) | Установка обновления в соответствии с информацией, содержащейся в бюллетене ms14-017 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://support.microsoft.com/default.aspx?scid=kb;EN-US;2863907 | CVE-2014-1758, OSVDB ID:105532 | Язык разработки ПО – С++ | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | |||
BDU:2014-00010 | Уязвимость браузера Google Chrome, позволяющая злоумышленнику выполнить произвольный код | Уязвимость содержится в библиотеке sxs.dll браузера Google Chrome. При использовании фиксированного пути поиска конкретных файлов и библиотек браузер Google Chrome может обратиться к каталогам с неправильными настройками безопасности. Это позволяет злоумышленнику внедрить код, который будет исполнен с привилегиями программы или пользователя, использующего функции браузера | Google Inc | Google Chrome | 34.0.1847.131 (Google Chrome) | Прикладное ПО информационных систем | Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit | Уязвимость кода | 2014-03-05 00:00:00 | AV:N/AC:M/Au:N/C:N/I:P/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) | Обновление программного обеспечения до версии 34.0.1847.132 или выше | Подтверждена производителем | Данные уточняются | Информация об устранении отсутствует | http://osvdb.org/show/osvdb/106684 | OSVDB ID:106684 | Язык разработки ПО – Java | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||
BDU:2014-00011 | Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику, прошедшему аутентификацию, вызвать отказ в обслуживании | Система управления базами данных Oracle MySQL содержит уязвимость, эксплуатация которой позволяет удалённым злоумышленникам, прошедшим аутентификацию, оказать воздействие на доступность данных, используя подкомпонент Information Schema | Oracle Corp. | MySQL | от 5.1.51 до 5.1.68 включительно (MySQL), от 5.5.10 до 5.5.30 включительно (MySQL), от 5.6.0 до 5.6.10 включительно (MySQL) | СУБД | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit | Уязвимость архитектуры | 2013-04-16 00:00:00 | AV:N/AC:L/Au:S/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) | Обновление программного обеспечения до версии 5.1.69, 5.5.31, 5.6.11 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html | CVE-2013-1532, OSVDB ID:92472 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2014-00012 | Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику, прошедшему аутентификацию, вызвать отказ в обслуживании | Система управления базами данных Oracle MySQL содержит уязвимость, эксплуатация которой позволяет удалённым пользователям, прошедшим аутентификацию, оказать воздействие на доступность данных, используя подкомпонент Data Manipulation Language | Oracle Corp. | MySQL | от 5.1.51 до 5.1.68 включительно (MySQL), от 5.5.10 до 5.5.30 включительно (MySQL), от 5.6.0 до 5.6.10 включительно (MySQL) | СУБД | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit | Уязвимость архитектуры | 2013-04-16 00:00:00 | AV:N/AC:L/Au:S/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) | Обновление программного обеспечения до версии 5.1.69, 5.5.31, 5.6.11 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html | CVE-2013-1544, OSVDB ID:92470 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2014-00013 | Уязвимость системы обмена программными сообщениями Apache Qpid, позволяющая злоумышленнику получить права доступа легального пользователя | Система обмена программными сообщениями Apache Qpid содержит уязвимость, связанную с ошибкой в механизме аутентификации во время обработки теневых подключений AMQP-клиентов. С помощью специально сформированного запроса злоумышленник может представится законным пользователем | Apache Software Foundation | Qpid | 0.16 (Qpid), 0.14 (Qpid) | Сетевое программное средство | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit | Уязвимость архитектуры | 2012-06-22 00:00:00 | AV:N/AC:L/Au:N/C:N/I:P/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) | Обновление программного обеспечения до версии 0.17 или выше | Подтверждена производителем | Существует | Уязвимость устранена | http://svn.apache.org/viewvc?view=revision&revision=1352992 | CVE-2012-3467, OSVDB ID:84562 | Язык разработки ПО – Java, С++ | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Неправильная аутентификация (CWE-287) | CWE-287 | |||
BDU:2014-00014 | Уязвимость системы мониторинга вычислительных ресурсов Ganglia, позволяющая злоумышленнику вызвать нарушение целостности обрабатываемых данных или отказ в обслуживании | Система мониторинга вычислительных ресурсов Ganglia содержит уязвимость, связанную с хранением в открытом виде метаданных программного обеспечения, доступ к которым неограничен. Злоумышленник, получивший доступ к метаданным, может внести в них определенные изменение, влекущие за собой нарушение целостности обрабатываемых ПО данных или отказ в обслуживании | Ganglia Monitoring System | Ganglia | 3.1.2-2.1 (Ganglia) | Средство защиты | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit | Уязвимость архитектуры | 2010-01-27 00:00:00 | AV:N/AC:M/Au:M/C:P/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) | Обновление программного обеспечения до версии 3.1.2-3 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567175 | OSVDB ID:91966 | Язык разработки ПО – C, Perl, PHP, Python | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Неправильные стандартные разрешения (CWE-276) | CWE-276 | |||
BDU:2014-00015 | Уязвимость микропрограммного обеспечения маршрутизатора Cisco Linksys WRT350N, позволяющая злоумышленнику получить удаленный доступ к устройству | Маршрутизатор Cisco Linsys WRT350N имеет пароль по умолчанию «Admin» для учетной записи администратора, что позволяет злоумышленнику получить удаленный доступ к данному устройству | Cisco Systems Inc. | Linksys WRT350N | 1.0.3.7 (Linksys WRT350N) | ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Linksys WRT350N 1.0.3.7 | Уязвимость архитектуры | 2008-09-26 00:00:00 | AV:N/AC:L/Au:N/C:C/I:C/A:C | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) | Изменение заводских настроек устройства | Подтверждена производителем | Данные уточняются | Информация об устранении отсутствует | http://archives.neohapsis.com/archives/bugtraq/2008-09/0293.html | CVE-2008-4296, OSVDB ID:49100 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2014-00016 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику получить привилегии администратора | Программное обеспечение Cisco IOS содержит в себе уязвимости, позволяющие удаленному злоумышленнику получать удаленный доступ к служебным данным об устройстве по протоколу SNMP, что может привести к получению им административных привилегий | Cisco Systems Inc. | Cisco IOS | 12.0 (Cisco IOS), 12.1 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.0 MIPS, Cisco Systems Inc. Cisco IOS 12.1 MIPS, Cisco Systems Inc. Cisco IOS 12.0 PowerPC, Cisco Systems Inc. Cisco IOS 12.1 PowerPC | Уязвимость архитектуры | 2014-07-18 00:00:00 | AV:N/AC:L/Au:N/C:N/I:P/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) | Обновление микропрограммного программного обеспечения до версии, не содержащей уязвимость | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://www.cisco.com/warp/public/707/cisco-sa-20010228-ios-snmp-community.shtml | CVE-2004-1775, OSVDB ID:58150, Bugtraq ID:5030 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Обход аутентификации посредством использования альтернативного пути или канала (CWE-288) | CWE-288 | ||||
BDU:2014-00017 | Уязвимость операционной системы Windows, позволяющая злоумышленнику перехватывать конфиденциальную информацию | Данные по протоколу telnet в операционной системе Windows передаются в незашифрованном виде, что позволяет удаленному злоумышленнику при помощи анализа сетевого трафика перехватывать конфиденциальную информацию, в том числе имена и пароли пользователей | Microsoft Corp | Windows XP, Windows Server 2003, Windows Server 2003 Standart Edition RTM, Windows Server 2003 Service Pack 2, Windows Server 2003 R2, Windows Server 2003 R2 RTM, Windows Server 2003 R2 Service Pack 1, Windows Server 2003 R2 Service Pack 2, Windows Server 2008 R2 RTM, Windows Server 2008, Windows Server 2008 RTM, Windows Server 2012 RTM, Windows Vista, Windows Vista RTM, Windows Vista Service Pack 1, Windows Vista Service Pack 2, Windows 7, Windows 7 RTM, Windows 7 Service Pack 1, Windows 8, Windows 8 RTM, Windows XP Service Pack 1, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2003 Service Pack 1, Windows Server 2008 Service Pack 2, Windows XP RTM, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows XP), - (Windows Server 2003), - (Windows Server 2003 Standart Edition RTM), - (Windows Server 2003 Service Pack 2), - (Windows Server 2003 R2), - (Windows Server 2003 R2 RTM), - (Windows Server 2003 R2 Service Pack 1), - (Windows Server 2003 R2 Service Pack 2), - (Windows Server 2008 R2 RTM), - (Windows Server 2008), - (Windows Server 2008 RTM), - (Windows Server 2012 RTM), - (Windows Vista), - (Windows Vista RTM), - (Windows Vista Service Pack 1), - (Windows Vista Service Pack 2), - (Windows 7), - (Windows 7 RTM), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows 8 RTM), - (Windows XP Service Pack 1), - (Windows XP Service Pack 2), - (Windows XP Service Pack 3), - (Windows Server 2003 Service Pack 1), - (Windows Server 2008 Service Pack 2), - (Windows XP RTM), - (Windows Server 2008 R2), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows XP - 32-bit, Microsoft Corp Windows XP - 64-bit, Microsoft Corp Windows Server 2008 R2 RTM - 64-bit, Microsoft Corp Windows Server 2008 - 64-bit, Microsoft Corp Windows Server 2012 RTM - 64-bit, Microsoft Corp Windows Vista - 64-bit, Microsoft Corp Windows Vista RTM - 64-bit, Microsoft Corp Windows Vista Service Pack 1 - 64-bit, Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 - 64-bit, Microsoft Corp Windows 7 RTM - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows 8 RTM - 64-bit, Microsoft Corp Windows XP Service Pack 1 - 64-bit, Microsoft Corp Windows XP Service Pack 2 - 64-bit, Microsoft Corp Windows XP Service Pack 3 - 64-bit, Microsoft Corp Windows Server 2003 Standart Edition RTM - 32-bit, Microsoft Corp Windows Server 2003 Service Pack 1 - 32-bit, Microsoft Corp Windows Server 2003 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 - 32-bit, Microsoft Corp Windows Server 2008 RTM - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista - 32-bit, Microsoft Corp Windows Vista RTM - 32-bit, Microsoft Corp Windows Vista Service Pack 1 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 - 32-bit, Microsoft Corp Windows 7 RTM - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8 RTM - 32-bit, Microsoft Corp Windows XP RTM - 32-bit, Microsoft Corp Windows XP Service Pack 1 - x86 (x32 / IA-32), Microsoft Corp Windows XP Service Pack 2 - x86 (x32 / IA-32), Microsoft Corp Windows XP Service Pack 3 - x86 (x32 / IA-32), Microsoft Corp Windows Server 2003 - 32-bit, Microsoft Corp Windows Server 2008 R2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость архитектуры | 1999-01-01 00:00:00 | AV:N/AC:L/Au:N/C:P/I:N/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) | Использование защищенных протоколов удаленного управления, шифрующих сетевой трафик | Подтверждена производителем | Данные уточняются | Информация об устранении отсутствует | http://www.faqs.org/rfcs/rfc854.html | CVE-1999-0619, OSVDB ID:221 | Данные уточняются | Несанкционированный сбор информации | Данные уточняются | 2016-07-05 00:00:00 | 2017-06-21 00:00:00 | Опубликована | Ошибка в конфигурации J2EE: передача данных без шифрования (CWE-5) | CWE-5 | ||||
BDU:2014-00018 | Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании или перенаправить сетевой трафик | Из-за отсутствия в операционной системе Windows механизма аутентификации ARP-пакетов злоумышленник, отправляя ложный ARP-ответ, может подменить запись в ARP-таблице и, тем самым, изменить маршрут отправки сетевых пакетов к узлу, для которого была подменена запись в ARP-таблице | Microsoft Corp | Windows XP, Windows Server 2003 R2, Windows Server 2003 R2 RTM, Windows Server 2003 R2 Service Pack 1, Windows Server 2003 R2 Service Pack 2, Windows Server 2008 R2 RTM, Windows Server 2008, Windows Server 2008 RTM, Windows Server 2012 RTM, Windows Vista, Windows Vista RTM, Windows Vista Service Pack 1, Windows Vista Service Pack 2, Windows 7, Windows 7 RTM, Windows 7 Service Pack 1, Windows 8, Windows 8 RTM, Windows XP Service Pack 1, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2003 Standart Edition RTM, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2, Windows Server 2008 Service Pack 2, Windows XP RTM, Windows Server 2003, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows XP), - (Windows Server 2003 R2), - (Windows Server 2003 R2 RTM), - (Windows Server 2003 R2 Service Pack 1), - (Windows Server 2003 R2 Service Pack 2), - (Windows Server 2008 R2 RTM), - (Windows Server 2008), - (Windows Server 2008 RTM), - (Windows Server 2012 RTM), - (Windows Vista), - (Windows Vista RTM), - (Windows Vista Service Pack 1), - (Windows Vista Service Pack 2), - (Windows 7), - (Windows 7 RTM), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows 8 RTM), - (Windows XP Service Pack 1), - (Windows XP Service Pack 2), - (Windows XP Service Pack 3), - (Windows Server 2003 Standart Edition RTM), - (Windows Server 2003 Service Pack 1), - (Windows Server 2003 Service Pack 2), - (Windows Server 2008 Service Pack 2), - (Windows XP RTM), - (Windows Server 2003), - (Windows Server 2008 R2), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows XP - 32-bit, Microsoft Corp Windows XP - 64-bit, Microsoft Corp Windows Server 2003 R2 - 64-bit, Microsoft Corp Windows Server 2003 R2 RTM - 64-bit, Microsoft Corp Windows Server 2003 R2 Service Pack 1 - 64-bit, Microsoft Corp Windows Server 2003 R2 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2008 R2 RTM - 64-bit, Microsoft Corp Windows Server 2008 - 64-bit, Microsoft Corp Windows Server 2008 RTM - 64-bit, Microsoft Corp Windows Server 2012 RTM - 64-bit, Microsoft Corp Windows 7 - 64-bit, Microsoft Corp Windows 7 RTM - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows 8 RTM - 64-bit, Microsoft Corp Windows XP Service Pack 1 - 64-bit, Microsoft Corp Windows XP Service Pack 2 - 64-bit, Microsoft Corp Windows XP Service Pack 3 - 64-bit, Microsoft Corp Windows Server 2003 Standart Edition RTM - 32-bit, Microsoft Corp Windows Server 2003 Service Pack 1 - 32-bit, Microsoft Corp Windows Server 2003 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 - 32-bit, Microsoft Corp Windows Server 2008 RTM - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows 7 - 32-bit, Microsoft Corp Windows 7 RTM - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8 RTM - 32-bit, Microsoft Corp Windows XP RTM - 32-bit, Microsoft Corp Windows XP Service Pack 1 - x86 (x32 / IA-32), Microsoft Corp Windows XP Service Pack 2 - x86 (x32 / IA-32), Microsoft Corp Windows XP Service Pack 3 - x86 (x32 / IA-32), Microsoft Corp Windows Server 2003 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2008 R2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость архитектуры | 1999-01-01 00:00:00 | AV:N/AC:L/Au:N/C:C/I:C/A:C | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) | Переход на протокол IPv6 или использование статической ARP-таблицы | Подтверждена производителем | Данные уточняются | Информация об устранении отсутствует | CVE-1999-0667, OSVDB ID:12682 | Данные уточняются | Подмена при взаимодействии | Данные уточняются | 2016-07-05 00:00:00 | 2017-06-21 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||||
BDU:2014-00019 | Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, позволяющая злоумышленнику препятствовать входу других пользователей в систему | Механизм OpenSSH программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server содержит уязвимость, которая может вызвать отказ в обслуживании при выполнении процедуры аутентификации. Отказ в обслуживании происходит в случае, если значения logingracetime и maxstartup отличаются от значений, заданных по умолчанию. Увеличивая число запросов к службе, удалённый злоумышленник может препятствовать входу других пользователей в систему | Broadcom Inc. | VMware vCenter Server | от 5.0 до 5.5 включительно (VMware vCenter Server) | ПО виртуализации/ПО виртуального программно-аппаратного средства | Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit | Уязвимость кода | 2013-02-06 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) | Обновление службы OpenSSH до версии 1.233 или выше | Подтверждена производителем | Существует | Уязвимость устранена | CVE-2010-5107, OSVDB ID:90007 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | |||||
BDU:2014-00020 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение программируемого логического контроллера Siemens SIMATIC S7-1200 содержит уязвимость, при эксплуатации которой путем отправки специального пакета TCP/IP на 102 порт, может быть осуществлён перевод устройства в аварийный режим, длящийся до осуществления аппаратной перезагрузки | Siemens AG | Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 | до 4 включительно (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200) | ПО программно-аппаратного средства АСУ ТП | Siemens AG Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 до 4 включительно CPU 1211C | Уязвимость архитектуры | 2014-03-20 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения до версии 4.1 | Подтверждена производителем | Существует | Уязвимость устранена | http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02#footnoterefp_zf487p9 | CVE-2014-2256, OSVDB ID:104750, Bugtraq ID:66353 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Некорректная зачистка или освобождение ресурсов (CWE-404) | CWE-404 | ||||
BDU:2014-00021 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение программируемого логического контроллера Siemens SIMATIC S7-1200 содержит уязвимость, при эксплуатации которой путем отправки специального SNMP пакета может быть вызван «отказ в обслуживании» устройства | Siemens AG | Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 | до 4 включительно (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200) | ПО программно-аппаратного средства АСУ ТП | Siemens AG Siemens AG Simatic S7-1200 CPU 1211C AC/DC/Rly 1.0.2 | Уязвимость кода | 2012-12-20 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения до версии 4.1 | Подтверждена производителем | Существует | Уязвимость устранена | http://ics-cert.us-cert.gov/advisories/ICSA-14-079-01#footnotea_bklnsa1 | CVE-2013-2780, OSVDB ID:88634, Bugtraq ID:57023 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00022 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику перехватить сеанс связи | Программное обеспечение программируемого логического контроллера Siemens SIMATIC S7-1200 содержит уязвимость во встроенном в обработчик аутентификации веб-сервера генераторе случайных чисел, при эксплуатации которой путем подбора идентификатора сессии может быть осуществлен перехват сеанса связи | Siemens AG | Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 | до 4 включительно (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200) | ПО программно-аппаратного средства АСУ ТП | Siemens AG Siemens AG Simatic S7-1200 CPU 1211C AC/DC/Rly 1.0.2 | Уязвимость архитектуры | 2014-03-20 00:00:00 | AV:N/AC:M/Au:N/C:P/I:P/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) | Обновление программного обеспечения до версии 4.1 | Подтверждена производителем | Существует | Уязвимость устранена | http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02 | CVE-2014-2250, OSVDB ID:104747, Bugtraq ID:66346 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная энтропия (CWE-331) | CWE-331 | ||||
BDU:2014-00023 | Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение программируемого логического контроллера Siemens SIMATIC S7-1200 содержит уязвимость, при эксплуатации которой путем отправки специально сформированных PROFINET пакетов может быть осуществлён перевод устройства в аварийный режим, длящийся до осуществления аппаратной перезагрузки | Siemens AG | Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 | до 4 включительно (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200) | ПО программно-аппаратного средства АСУ ТП | Siemens AG Siemens AG Simatic S7-1200 CPU 1211C AC/DC/Rly 1.0.2 | Уязвимость кода | 2014-03-20 00:00:00 | AV:A/AC:L/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) | Обновление программного обеспечения до версии 4.1 | Подтверждена производителем | Существует | Уязвимость устранена | http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02 | CVE-2014-2252, OSVDB ID:104748, Bugtraq ID:66352 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Некорректная зачистка или освобождение ресурсов (CWE-404) | CWE-404 | ||||
BDU:2014-00024 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит множественные ошибки реализации Session Initiation Protocol (SIP), при эксплуатации которых путем отправки специально сформированных сообщений SIP может быть вызвана ошибка ID CSCth03022 и «отказ в обслуживании» маршрутизатора | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC | Уязвимость кода | 2011-09-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-sip | CVE-2011-0939, OSVDB ID:75917 | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | ||||
BDU:2014-00025 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит множественные уязвимости в реализации трансляции сетевых адресов (NAT) протоколов NetMeeting Directory (Lightweight Directory Access Protocol, LDAP), Session Initiation Protocol, H.323 protocol, при эксплуатации которых путем отправки специально сформированных сетевых запросов может быть вызвана ошибка ID CSCtd10712 и перезагрузка или «отказ в обслуживании» маршрутизатора | Cisco Systems Inc. | Cisco IOS | 12.1 (Cisco IOS), 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 12.3 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.1 MIPS, Cisco Systems Inc. Cisco IOS 12.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC | Уязвимость кода | 2011-09-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения, ограничение доступа на основе IP списков доступа (ACL), отключение функции LDAP inspection | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-nat | CVE-2011-0946, OSVDB ID:75920 | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00026 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит ошибки в реализации компонентов Cisco IOS Intrusion Prevention System (IPS) и Cisco IOS Zone-Based Firewall, при эксплуатации которых путем создания множества сессий может быть вызвана ошибка ID CSCtdi79848 и «отказ в обслуживании» маршрутизатора из-за исчерпания свободной памяти | Cisco Systems Inc. | Cisco IOS | 15.0 (Cisco IOS), 15.1 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC | Уязвимость кода | 2011-09-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-zbfw | CVE-2011-3273, OSVDB ID:75927 | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00027 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит уязвимость, при эксплуатации которой путем отправки специально сформированных пакетов ICMPv6 с Multiprotocol Label Switching (MPLS) может быть вызвана ошибка ID CSCtj30155 и перезагрузка маршрутизатора | Cisco Systems Inc. | Cisco IOS | 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS | Уязвимость кода | 2011-09-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения, отключение MPLS TTL Propagation | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-ipv6mpls | CVE-2011-3282, OSVDB ID:76071, CISCO-SA-20110928-ipv6mpls | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00028 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит ошибки в реализации компонента Cisco IOS Zone-Based Firewall, при эксплуатации которых путем отправки специально сформированных сетевых пакетов может быть вызван «отказ в обслуживании» из-за исчерпания свободной памяти | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 15.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC | Уязвимость многофакторная | 2011-09-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw | CVE-2012-1310, OSVDB ID:80696, CISCO-SA-20120328-zbfw | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00029 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит уязвимость, при эксплуатации которой путем отправки специально сформированных RSVP-пакетов может быть вызван «отказ в обслуживании» из-за потери связи | Cisco Systems Inc. | Cisco IOS | 15.0 (Cisco IOS), 15.1 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC | Уязвимость кода | 2012-03-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-rsvp | CVE-2012-1311, OSVDB ID:80692, CISCO-SA-20120328-rsvp | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00030 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит уязвимости в службах Secure Shell (SSH) и Cisco IOS XE Software, при эксплуатации которых путем отправки специально сформированных SSH запросов, может быть вызван «отказ в обслуживании» | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 15.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC | Уязвимость кода | 2012-03-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-ssh | CVE-2012-0386, OSVDB ID:80695, CISCO-SA-20120328-ssh | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Проблемы использования криптографии (CWE-310) | CWE-310 | ||||
BDU:2014-00031 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Служба Network Address Translation (NAT) программного обеспечения Cisco IOS содержит уязвимость, которая позволяет удаленному злоумышленнику, отправляя специально сформированные SIP пакеты, вызвать «отказ в обслуживании» | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC | Уязвимость кода | 2012-03-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения, отключение NAT SIP ALG для UDP протокола | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-nat | CVE-2012-0383, OSVDB ID:80701, CISCO-SA-20120328-nat | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00032 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит уязвимость в Multicast Source Discovery Protocol (MSDP), которая позволяют удаленному злоумышленнику, отправляя специально сформированные MSDP пакеты, вызывать «отказ в обслуживании» маршрутизатора | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 15.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC | Уязвимость кода | 2012-03-28 00:00:00 | AV:N/AC:M/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) | Обновление программного обеспечения | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp | CVE-2012-0382, OSVDB ID:80693, CISCO-SA-20120328-msdp | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00033 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику повысить привилегии и выполнять произвольный код | Механизм аутентификации программного обеспечения Cisco IOS содержит уязвимость, которая позволяет удаленному злоумышленнику повышать привилегии в обход авторизации в сервисах HTTP и HTTPS и выполнять произвольный код | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC | Уязвимость кода | 2012-03-28 00:00:00 | AV:N/AC:M/Au:S/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) | Обновление программного обеспечения, отключение сервисов HTTP и HTTPS | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-pai | CVE-2012-0384, OSVDB ID:80704, CISCO-SA-20120328-pai | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Отсутствие авторизации (CWE-862) | CWE-862 | |||
BDU:2014-00034 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании | Программное обеспечение Cisco IOS содержит уязвимость в Internet Key Exchange (IKE), которая позволяет удаленному злоумышленнику, отправляя специально сформированные пакеты IKE на любой из UDP-портов (500, 848, 4500 или 4848), что приведет к перезагрузке маршрутизатора и вызову «отказа в обслуживании» | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC | Уязвимость кода | 2012-03-28 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-ike | CVE-2012-0381, OSVDB ID:75917 | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Проблемы использования криптографии (CWE-310) | CWE-310 | |||
BDU:2014-00035 | Уязвимость операционных систем Cisco IOS, Cisco IOS XE и системы управления IP-телефонией Cisco Unified Communications Manage, позволяющая нарушителю вызвать отказ в обслуживании | Уязвимость реализации протокола SIP операционных систем Cisco IOS, Cisco IOS XE и системы управления IP-телефонией Cisco Unified Communications Manager связана с недостаточной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (перезагрузку устройства или аварийное завершение сетевой службы) при помощи специально сформированного SIP-пакета с заданным дескриптором сессии SDP | Cisco Systems Inc. | Cisco IOS, Cisco IOS XE, Unified Communications Manager | от 12.2 до 12.4 (Cisco IOS), от 15.0 до 15.3 (Cisco IOS), 3.3.1s (Cisco IOS XE), 3.4.3s (Cisco IOS XE), 3.5.0s (Cisco IOS XE), 3.4.2s (Cisco IOS XE), 3.4.1s (Cisco IOS XE), 3.3.0sg (Cisco IOS XE), 3.4.0s (Cisco IOS XE), 3.3.1sg (Cisco IOS XE), 3.4.xs (Cisco IOS XE), 3.5.2s (Cisco IOS XE), 3.4.0as (Cisco IOS XE), 3.5.1s (Cisco IOS XE), 3.5.xs (Cisco IOS XE), от 6.0 до 7.1(5b)su5 (Unified Communications Manager), от 8.0 до 8.5(1)su4 (Unified Communications Manager), от 8.6 до 8.6(2a)su1 (Unified Communications Manager) | Операционная система, ПО сетевого программно-аппаратного средства, Сетевое программное средство | Сообщество свободного программного обеспечения Linux . 64-bit | Уязвимость кода | 2012-09-26 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения до более новой версии или отключение возможности обработки SIP сообщений | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://www.securityfocus.com/bid/55697
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-sip
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-cucm
http://osvdb.org/85816 | CVE-2012-3949, OSVDB ID:85816, CISCO-SA-20120926-cucm, CISCO-SA-20120926-sip, BID ID:55697 | - | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||
BDU:2014-00036 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании» | Программное обеспечение Cisco IOS содержит уязвимость в службе NAT, которая позволяет удаленному злоумышленнику, искажая пакеты IP и SIP, вызывать «отказ в обслуживании» маршрутизатора | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 15.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC | Уязвимость кода | 2012-09-26 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения, отключение обработки SIP сообщений | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-nat | CVE-2012-4619, OSVDB ID:85813, CISCO-SA-20120926-nat | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00037 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании» | Программное обеспечение Cisco IOS содержит уязвимость в службе обнаружения вторжений, которая позволяет удаленному злоумышленнику, искажая пакеты DNS, вызывать «отказ в обслуживании» маршрутизатора | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC | Уязвимость кода | 2012-09-26 00:00:00 | AV:N/AC:M/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) | Обновление программного обеспечения, отключение проверки DNS трафика | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-ios-ips | CVE-2012-3950, OSVDB ID:85815, CISCO-SA-20120926-ios-ips | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00038 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании» | Программное обеспечение Cisco IOS содержит уязвимость в службе DHCP, которая позволяет удаленному злоумышленнику, искажая пакеты DHCP, вызывать «отказ в обслуживании» маршрутизатора | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC | Уязвимость кода | 2012-09-26 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-dhcpv6 | CVE-2012-4623, OSVDB ID:85810, CISCO-SA-20120926-dhcpv6 | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||
BDU:2014-00039 | Уязвимость операционной системы Cisco IOS, связанная с ошибкой управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании | Уязвимость операционной системы Cisco IOS связана с ошибкой управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании | Cisco Systems Inc. | Cisco IOS | до 12.2SG (Cisco IOS), до 15.0SE (Cisco IOS), до 15.2S (Cisco IOS), до 12.2SRE (Cisco IOS), до 12.2SB (Cisco IOS), до 12.2SCF (Cisco IOS), до 12.2(33)SCF4 (Cisco IOS), до 12.2(55)SE7 (Cisco IOS), до 12.2(50)SQ5 (Cisco IOS), до 15.0M (Cisco IOS), до 12.2(33)SXI11 (Cisco IOS), до 12.2(33)SXJ5 (Cisco IOS), до 12.2(50)SY4 (Cisco IOS), до 12.2(54)XO (Cisco IOS), до 12.4(25e)JAM (Cisco IOS), до 12.4MDB (Cisco IOS), до 12.4(24)YE3e (Cisco IOS), до 15.0(1)M10 (Cisco IOS), до 15.1M (Cisco IOS), до 15.1(4)GC1 (Cisco IOS), до 15.1(4)M6 (Cisco IOS), до 15.1(1)SY1 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS до 12.2SG , Cisco Systems Inc. Cisco IOS до 15.0SE , Cisco Systems Inc. Cisco IOS до 15.2S , Cisco Systems Inc. Cisco IOS до 12.2SRE , Cisco Systems Inc. Cisco IOS до 12.2SB , Cisco Systems Inc. Cisco IOS до 12.2SCF , Cisco Systems Inc. Cisco IOS до 12.2(33)SCF4 , Cisco Systems Inc. Cisco IOS до 12.2(55)SE7 , Cisco Systems Inc. Cisco IOS до 12.2(50)SQ5 , Cisco Systems Inc. Cisco IOS до 15.0M , Cisco Systems Inc. Cisco IOS до 12.2(33)SXI11 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXJ5 , Cisco Systems Inc. Cisco IOS до 12.2(50)SY4 , Cisco Systems Inc. Cisco IOS до 12.2(54)XO , Cisco Systems Inc. Cisco IOS до 12.4(25e)JAM , Cisco Systems Inc. Cisco IOS до 12.4MDB , Cisco Systems Inc. Cisco IOS до 12.4(24)YE3e , Cisco Systems Inc. Cisco IOS до 15.0(1)M10 , Cisco Systems Inc. Cisco IOS до 15.1M , Cisco Systems Inc. Cisco IOS до 15.1(4)GC1 , Cisco Systems Inc. Cisco IOS до 15.1(4)M6 , Cisco Systems Inc. Cisco IOS до 15.1(1)SY1 | Уязвимость кода | 2013-03-27 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) | Обновление программного обеспечения до актуальной версии | Подтверждена производителем | Существует | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-cce | CVE-2013-1145, OSVDB ID:91759, CISCO-SA-20120926-nat | Данные уточняются | Данные уточняются | Обновление программного обеспечения | 2016-07-05 00:00:00 | 2021-06-18 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00040 | Уязвимость операционной системы Cisco IOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании | Уязвимость операционной системы Cisco IOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании | Cisco Systems Inc. | Cisco IOS | до 15.2S (Cisco IOS), до 15.0M (Cisco IOS), до 12.4(25e)JAM (Cisco IOS), до 12.4MDB (Cisco IOS), до 15.0(1)M10 (Cisco IOS), до 15.1(4)GC1 (Cisco IOS), до 15.1(4)M6 (Cisco IOS), до 15.1(1)SY1 (Cisco IOS), до 12.3(8)JK1 (Cisco IOS), до 12.4(24)MDB13 (Cisco IOS), до 15.1S (Cisco IOS), до 15.0(1)SY4 (Cisco IOS), до 15.1(3)S5 (Cisco IOS), до 15.4T (Cisco IOS), до 15.2(2)JA (Cisco IOS), до 15.2(4)M3 (Cisco IOS), до 15.2(4)S2 (Cisco IOS), до 15.2(2)SA (Cisco IOS), до 15.2(1)T4 (Cisco IOS), до 15.3(1)T1 (Cisco IOS), до 15.3(2)T (Cisco IOS), до 15.2(2)T3 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS до 15.2S , Cisco Systems Inc. Cisco IOS до 15.0M , Cisco Systems Inc. Cisco IOS до 12.4(25e)JAM , Cisco Systems Inc. Cisco IOS до 12.4MDB , Cisco Systems Inc. Cisco IOS до 15.0(1)M10 , Cisco Systems Inc. Cisco IOS до 15.1(4)GC1 , Cisco Systems Inc. Cisco IOS до 15.1(4)M6 , Cisco Systems Inc. Cisco IOS до 15.1(1)SY1 , Cisco Systems Inc. Cisco IOS до 12.3(8)JK1 , Cisco Systems Inc. Cisco IOS до 12.4(24)MDB13 , Cisco Systems Inc. Cisco IOS до 15.1S , Cisco Systems Inc. Cisco IOS до 15.0(1)SY4 , Cisco Systems Inc. Cisco IOS до 15.1(3)S5 , Cisco Systems Inc. Cisco IOS до 15.4T , Cisco Systems Inc. Cisco IOS до 15.2(2)JA , Cisco Systems Inc. Cisco IOS до 15.2(4)M3 , Cisco Systems Inc. Cisco IOS до 15.2(4)S2 , Cisco Systems Inc. Cisco IOS до 15.2(2)SA , Cisco Systems Inc. Cisco IOS до 15.2(1)T4 , Cisco Systems Inc. Cisco IOS до 15.3(1)T1 , Cisco Systems Inc. Cisco IOS до 15.3(2)T , Cisco Systems Inc. Cisco IOS до 15.2(2)T3 | Уязвимость кода | 2013-03-27 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) | Обновление программного обеспечения до актуальной версии | Подтверждена производителем | Существует | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-pt | CVE-2013-1147, OSVDB ID:91761, CISCO-SA-20130327-pt | Данные уточняются | Данные уточняются | Обновление программного обеспечения | 2016-07-05 00:00:00 | 2021-06-18 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | |||
BDU:2014-00041 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании» | Программное обеспечение Cisco IOS содержит уязвимость в Open Shortest Path First (OSPF) и Routing Protocol Link State Advertisement (LSA), которая позволяет удаленному злоумышленнику, отправляя специально сформированный пакет OSPF, вызывать «отказ в обслуживании» маршрутизатора либо перехватывать сетевой трафик | Cisco Systems Inc. | Cisco IOS | от 12.0 до 12.4 включительно (Cisco IOS), от 15.0 до 15.3 включительно (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS от 12.0 до 12.4 включительно MIPS, Cisco Systems Inc. Cisco IOS от 12.0 до 12.4 включительно PowerPC, Cisco Systems Inc. Cisco IOS от 15.0 до 15.3 включительно MIPS, Cisco Systems Inc. Cisco IOS от 15.0 до 15.3 включительно PowerPC | Уязвимость кода | 2013-08-01 00:00:00 | AV:N/AC:M/Au:N/C:P/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) | Обновление программного обеспечения | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130801-lsaospf | CVE-2013-0149, OSVDB ID:95909, CISCO-SA-20130801-lsaospf | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | |||
BDU:2014-00042 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании» | Программное обеспечение Cisco IOS содержит уязвимость в Resource Reservation Protocol (RSVP), которая позволяет удаленному злоумышленнику, отправляя специально сформированные UDP RSVP пакеты, вызывать «отказ в обслуживании» маршрутизатора | Cisco Systems Inc. | Cisco IOS | от 15.0 до 15.3 включительно (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS от 15.0 до 15.3 включительно MIPS, Cisco Systems Inc. Cisco IOS от 15.0 до 15.3 включительно PowerPC | Уязвимость кода | 2014-03-12 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения | Подтверждена производителем | Существует | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-rsvp | CVE-2013-5478, OSVDB ID:97735, CISCO-SA-20130925-rsvp | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||
BDU:2014-00043 | Уязвимость функции VFR операционной системы Cisco IOS, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании | Уязвимость функции VFR операционной системы Cisco IOS вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании | Cisco Systems Inc. | Cisco IOS | до 15.0SE (Cisco IOS), до 15.2S (Cisco IOS), до 12.2SRE (Cisco IOS), до 12.2SB (Cisco IOS), до 12.4MDB (Cisco IOS), до 15.1M (Cisco IOS), до 15.1S (Cisco IOS), до 15.4T (Cisco IOS), до 15.2(2)SA (Cisco IOS), до 12.2SCH (Cisco IOS), до 12.2(33)SB15 (Cisco IOS), до 12.2(33)SCH1 (Cisco IOS), до 12.2(55)SE8 (Cisco IOS), до 12.2(53)SG10 (Cisco IOS), до 12.2(33)SXI12 (Cisco IOS), до 12.2(33)SXJ6 (Cisco IOS), до 12.4JAM (Cisco IOS), до 12.4(25e)JAM2 (Cisco IOS), до 12.4(24)MDB15 (Cisco IOS), до 15.0(2)EA1 (Cisco IOS), до 15.2E (Cisco IOS), до 15.0(2)ED1 (Cisco IOS), до 15.0(2)EY2 (Cisco IOS), до 15.0(2)EZ (Cisco IOS), до 15.0(2)SE4 (Cisco IOS), до 15.0(1)SY5 (Cisco IOS), до 15.1(4)M7 (Cisco IOS), до 15.1(3)MRA2 (Cisco IOS), до 15.1(3)S6 (Cisco IOS), до 15.1(2)SG1 (Cisco IOS), до 15.1(1)SY2 (Cisco IOS), до 15.2(4)JA1 (Cisco IOS), до 15.2(2)JB2 (Cisco IOS), до 15.2(4)M4 (Cisco IOS), до 15.2(3)T4 (Cisco IOS), до 15.3(2)S2 (Cisco IOS), до 15.3(3)S (Cisco IOS), до 15.3(1)T2 (Cisco IOS), до 15.3(2)T1 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS до 15.0SE , Cisco Systems Inc. Cisco IOS до 15.2S , Cisco Systems Inc. Cisco IOS до 12.2SRE , Cisco Systems Inc. Cisco IOS до 12.2SB , Cisco Systems Inc. Cisco IOS до 12.4MDB , Cisco Systems Inc. Cisco IOS до 15.1M , Cisco Systems Inc. Cisco IOS до 15.1S , Cisco Systems Inc. Cisco IOS до 15.4T , Cisco Systems Inc. Cisco IOS до 15.2(2)SA , Cisco Systems Inc. Cisco IOS до 12.2SCH , Cisco Systems Inc. Cisco IOS до 12.2(33)SB15 , Cisco Systems Inc. Cisco IOS до 12.2(33)SCH1 , Cisco Systems Inc. Cisco IOS до 12.2(55)SE8 , Cisco Systems Inc. Cisco IOS до 12.2(53)SG10 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXI12 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXJ6 , Cisco Systems Inc. Cisco IOS до 12.4JAM , Cisco Systems Inc. Cisco IOS до 12.4(25e)JAM2 , Cisco Systems Inc. Cisco IOS до 12.4(24)MDB15 , Cisco Systems Inc. Cisco IOS до 15.0(2)EA1 , Cisco Systems Inc. Cisco IOS до 15.2E , Cisco Systems Inc. Cisco IOS до 15.0(2)ED1 , Cisco Systems Inc. Cisco IOS до 15.0(2)EY2 , Cisco Systems Inc. Cisco IOS до 15.0(2)EZ , Cisco Systems Inc. Cisco IOS до 15.0(2)SE4 , Cisco Systems Inc. Cisco IOS до 15.0(1)SY5 , Cisco Systems Inc. Cisco IOS до 15.1(4)M7 , Cisco Systems Inc. Cisco IOS до 15.1(3)MRA2 , Cisco Systems Inc. Cisco IOS до 15.1(3)S6 , Cisco Systems Inc. Cisco IOS до 15.1(2)SG1 , Cisco Systems Inc. Cisco IOS до 15.1(1)SY2 , Cisco Systems Inc. Cisco IOS до 15.2(4)JA1 , Cisco Systems Inc. Cisco IOS до 15.2(2)JB2 , Cisco Systems Inc. Cisco IOS до 15.2(4)M4 , Cisco Systems Inc. Cisco IOS до 15.2(3)T4 , Cisco Systems Inc. Cisco IOS до 15.3(2)S2 , Cisco Systems Inc. Cisco IOS до 15.3(3)S , Cisco Systems Inc. Cisco IOS до 15.3(1)T2 , Cisco Systems Inc. Cisco IOS до 15.3(2)T1 | Уязвимость кода | 2013-09-25 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) | Обновление программного обеспечения до актуальной версии | Подтверждена производителем | Существует | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-ipv6vfr | CVE-2013-5474, OSVDB ID:97737, CISCO-SA-20130925-ipv6vfr | Данные уточняются | Данные уточняются | Обновление программного обеспечения | 2016-07-05 00:00:00 | 2021-06-18 00:00:00 | Опубликована | Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362) | CWE-362 | |||
BDU:2014-00044 | Уязвимость операционной системы Cisco IOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании | Уязвимость операционной системы Cisco IOS связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании | Cisco Systems Inc. | Cisco IOS | до 15.0SE (Cisco IOS), до 15.2S (Cisco IOS), до 12.2SRE (Cisco IOS), до 12.2SB (Cisco IOS), до 12.4MDB (Cisco IOS), до 15.1M (Cisco IOS), до 15.4T (Cisco IOS), до 15.2(2)SA (Cisco IOS), до 12.2SCH (Cisco IOS), до 12.2(33)SB15 (Cisco IOS), до 12.2(33)SCH1 (Cisco IOS), до 12.2(55)SE8 (Cisco IOS), до 12.2(53)SG10 (Cisco IOS), до 12.2(33)SXI12 (Cisco IOS), до 12.2(33)SXJ6 (Cisco IOS), до 12.4JAM (Cisco IOS), до 12.4(25e)JAM2 (Cisco IOS), до 12.4(24)MDB15 (Cisco IOS), до 15.0(2)EA1 (Cisco IOS), до 15.2E (Cisco IOS), до 15.0(2)EY2 (Cisco IOS), до 15.0(2)EZ (Cisco IOS), до 15.0(2)SE4 (Cisco IOS), до 15.0(1)SY5 (Cisco IOS), до 15.1(4)M7 (Cisco IOS), до 15.1(3)MRA2 (Cisco IOS), до 15.1(3)S6 (Cisco IOS), до 15.1(2)SG1 (Cisco IOS), до 15.1(1)SY2 (Cisco IOS), до 15.2(4)JA1 (Cisco IOS), до 15.2(2)JB2 (Cisco IOS), до 15.2(4)M4 (Cisco IOS), до 15.2(3)T4 (Cisco IOS), до 15.3(2)S2 (Cisco IOS), до 15.3(3)S (Cisco IOS), до 15.3(1)T2 (Cisco IOS), до 15.3(2)T1 (Cisco IOS), до 12.2(60)EZ2 (Cisco IOS), до 12.2(33)SRE9 (Cisco IOS), до 15.1(2)SY (Cisco IOS), до 15.2(4)S4 (Cisco IOS), до 15.3S (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS до 15.0SE , Cisco Systems Inc. Cisco IOS до 15.2S , Cisco Systems Inc. Cisco IOS до 12.2SRE , Cisco Systems Inc. Cisco IOS до 12.2SB , Cisco Systems Inc. Cisco IOS до 12.4MDB , Cisco Systems Inc. Cisco IOS до 15.1M , Cisco Systems Inc. Cisco IOS до 15.4T , Cisco Systems Inc. Cisco IOS до 15.2(2)SA , Cisco Systems Inc. Cisco IOS до 12.2SCH , Cisco Systems Inc. Cisco IOS до 12.2(33)SB15 , Cisco Systems Inc. Cisco IOS до 12.2(33)SCH1 , Cisco Systems Inc. Cisco IOS до 12.2(55)SE8 , Cisco Systems Inc. Cisco IOS до 12.2(53)SG10 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXI12 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXJ6 , Cisco Systems Inc. Cisco IOS до 12.4JAM , Cisco Systems Inc. Cisco IOS до 12.4(25e)JAM2 , Cisco Systems Inc. Cisco IOS до 12.4(24)MDB15 , Cisco Systems Inc. Cisco IOS до 15.0(2)EA1 , Cisco Systems Inc. Cisco IOS до 15.2E , Cisco Systems Inc. Cisco IOS до 15.0(2)EY2 , Cisco Systems Inc. Cisco IOS до 15.0(2)EZ , Cisco Systems Inc. Cisco IOS до 15.0(2)SE4 , Cisco Systems Inc. Cisco IOS до 15.0(1)SY5 , Cisco Systems Inc. Cisco IOS до 15.1(4)M7 , Cisco Systems Inc. Cisco IOS до 15.1(3)MRA2 , Cisco Systems Inc. Cisco IOS до 15.1(3)S6 , Cisco Systems Inc. Cisco IOS до 15.1(2)SG1 , Cisco Systems Inc. Cisco IOS до 15.1(1)SY2 , Cisco Systems Inc. Cisco IOS до 15.2(4)JA1 , Cisco Systems Inc. Cisco IOS до 15.2(2)JB2 , Cisco Systems Inc. Cisco IOS до 15.2(4)M4 , Cisco Systems Inc. Cisco IOS до 15.2(3)T4 , Cisco Systems Inc. Cisco IOS до 15.3(2)S2 , Cisco Systems Inc. Cisco IOS до 15.3(3)S , Cisco Systems Inc. Cisco IOS до 15.3(1)T2 , Cisco Systems Inc. Cisco IOS до 15.3(2)T1 , Cisco Systems Inc. Cisco IOS до 12.2(60)EZ2 , Cisco Systems Inc. Cisco IOS до 12.2(33)SRE9 , Cisco Systems Inc. Cisco IOS до 15.1(2)SY , Cisco Systems Inc. Cisco IOS до 15.2(4)S4 , Cisco Systems Inc. Cisco IOS до 15.3S | Уязвимость кода | 2013-09-25 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) | Обновление программного обеспечения до актуальной версии | Подтверждена производителем | Существует | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-dhcp | CVE-2013-5475, OSVDB ID:97734, CISCO-SA-20130925-dhcp | Данные уточняются | Данные уточняются | Обновление программного обеспечения | 2016-07-05 00:00:00 | 2021-06-18 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||
BDU:2014-00045 | Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании» | Программное обеспечение Cisco IOS содержит уязвимость в службе NAT, которая позволяет удаленному злоумышленнику, отправляя последовательность TCP пакетов, вызывать утечку памяти и «отказ в обслуживании» маршрутизатора | Cisco Systems Inc. | Cisco IOS | 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS), 15.3 (Cisco IOS), 15.4 (Cisco IOS) | Операционная система, ПО сетевого программно-аппаратного средства | Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC, Cisco Systems Inc. Cisco IOS 15.3 MIPS, Cisco Systems Inc. Cisco IOS 15.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.4 MIPS, Cisco Systems Inc. Cisco IOS 15.4 PowerPC | Уязвимость кода | 2014-03-26 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-nat | CVE-2014-2109, OSVDB ID:104971, CISCO-SA-20140326-nat | Язык разработки ПО – С | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | |||
BDU:2014-00046 | Уязвимость операционной системы Zyxel ZLD, позволяющая злоумышленнику вызвать отказ в обслуживании | Операционная система межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 содержит уязвимость, эксплуатация которой позволяет удаленному злоумышленнику путем отправки специально сформированного ARP-пакета вызывать сбой в работе сетевого адаптера | Zyxel Communications Corp. | Zyxel ZLD | 3.20 (Zyxel ZLD), 3.24 (Zyxel ZLD), 3.50 (Zyxel ZLD) | ПО сетевого программно-аппаратного средства | Zyxel Communications Corp. Zyxel ZLD 3.20 PowerPC, Zyxel Communications Corp. Zyxel ZLD 3.24 PowerPC, Zyxel Communications Corp. Zyxel ZLD 3.50 PowerPC | Уязвимость кода | 2002-03-11 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) | Обновление программного обеспечения до версии 3.50(WA.2) или выше | Подтверждена производителем | Существует | Уязвимость устранена | http://www.securityfocus.com/archive/1/261411 | CVE-2002-0438, OSVDB ID:104748, Bugtraq ID:66352 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка подлинности данных (CWE-345) | CWE-345 | ||||
BDU:2014-00047 | Уязвимость операционной системы Zyxel ZLD, позволяющая злоумышленнику вызвать отказ в обслуживании | Web-интерфейс межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 содержит уязвимость, связанную с выполнением авторизации на стороне клиента. Это позволяет злоумышленнику получить права администратора устройства путем манипулирования параметром «IsAdmin» | Zyxel Communications Corp. | Zyxel ZLD | 3.30(AQE.4) (Zyxel ZLD) | ПО сетевого программно-аппаратного средства | Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC | Уязвимость кода | 2012-05-04 00:00:00 | AV:A/AC:L/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) | Обновление программного обеспечения | Подтверждена производителем | Существует | Уязвимость устранена | https://www.redteam-pentesting.de/en/advisories/rt-sa-2011-004/-client-side-authorization-zyxel-zywall-usg-appliances-web-interface | Bugtraq ID:105141, rt-sa-2011-004 | Данные уточняются | Манипулирование структурами данных | Данные уточняются | 2016-07-07 00:00:00 | 2021-03-16 00:00:00 | Опубликована | Неправильная авторизация (CWE-285) | CWE-285 | ||||
BDU:2014-00048 | Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику повысить свои привилегии | Операционная система межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 содержит ошибку в процессе смены пароля по умолчанию, в результате чего системные процессы Quagga и Zebra продолжают отвечать на запросы, сформированные с использованием старого пароля | Zyxel Communications Corp., Moxa Inc. | Zyxel ZLD, TN-4900 | 3.30(AQE.4) (Zyxel ZLD), до 1.2 (TN-4900) | ПО сетевого программно-аппаратного средства | Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC | Уязвимость архитектуры | 2008-03-24 00:00:00 | AV:N/AC:L/Au:N/C:C/I:C/A:C | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) | Обновление программного обеспечения Zyxel ZyWALL USG 300 до актуальной версии
Для Moxa TN-4900 Series:
https://www.moxa.com/en/support/product-support/security-advisory/tn-4900-series-use-of-hard-coded-credentials-vulnerability | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://secumania.org/exploits/remote/zyxel-zywall-quaqqa_zebra-%28default-pass@29-remote-root-vulnerability-2008032143791
https://www.moxa.com/en/support/product-support/security-advisory/tn-4900-series-use-of-hard-coded-credentials-vulnerability | CVE-2008-1160, Bugtraq ID:28184 | Данные уточняются | Несанкционированный сбор информации | Обновление программного обеспечения | 2016-07-07 00:00:00 | 2023-01-13 00:00:00 | Опубликована | Жесткое кодирование паролей (CWE-259), Жесткое кодирование регистрационных данных (CWE-798) | CWE-259, CWE-798 | |||
BDU:2014-00049 | Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании | Apache HTTP Server межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 неправильно обрабатывает http-запросы с измененным содержимым поля Range, в результате чего устройство перестает отвечать на запросы по протоколу http | Zyxel Communications Corp. | Zyxel ZLD | 3.30(AQE.4) (Zyxel ZLD) | ПО сетевого программно-аппаратного средства | Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC | Уязвимость кода | 2011-08-29 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения | Подтверждена производителем | Существует в открытом доступе | Уязвимость устранена | http://www.rapid7.com/db/modules/auxiliary/dos/http/apache_range_dos
http://seclists.org/fulldisclosure/2011/Aug/175 | CVE-2011-3192 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2026-04-30 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | ||||
BDU:2014-00050 | Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику повысить свои привилегии | Эксплуатация уязвимости операционной системы межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 позволяет удаленному злоумышленнику загружать и скачивать файлы с конфигурацией устройства без дополнительной аутентификации, в результате чего злоумышленник может просмотреть или изменить пароль администратора | Zyxel Communications Corp. | Zyxel ZLD | 3.30(AQE.4) (Zyxel ZLD) | ПО сетевого программно-аппаратного средства | Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC | Уязвимость архитектуры | 2011-05-12 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) | Обновление программного обеспечения, выпущенного не ранее 25 апреля 2011 года | Подтверждена производителем | Существует в открытом доступе | Уязвимость устранена | http://osvdb.org/73470 | OSVDB ID:73470, rt-sa-011-003 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2014-00051 | Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику выполнить произвольный код на web-сервере | Эксплуатация уязвимости операционной системы межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 позволяет удаленному злоумышленнику с использованием межсайтового скриптинга внедрить произвольный веб-сценарий через заголовок Referer, неправильно обрабатываемый на странице с кодом «404», в результате чего нарушается целостность данных, обрабатываемых web-сервером | Zyxel Communications Corp. | Zyxel ZLD | 3.30(AQE.4) (Zyxel ZLD) | ПО сетевого программно-аппаратного средства | Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC | Уязвимость кода | 2011-07-03 00:00:00 | AV:N/AC:M/Au:N/C:N/I:P/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) | До выпуска обновления заблокировать службу HTTP (например, путём фильтрации сетевых пакетов на 80 порте) | Подтверждена производителем | Существует | Информация об устранении отсутствует | http://osvdb.org/45044 | CVE-2008-2167, OSVDB ID:45044, Bugtraq ID:29110 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-07 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Непринятие мер по защите структуры веб-страницы (или \«Межсайтовая сценарная атака\») (CWE-79) | CWE-79 | ||||
BDU:2014-00052 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к защищаемой информации | Функция raw_cmd_copyout файла /drivers/block/floppy.c содержит ошибку в обработке разрешений на доступ к указателям памяти при обработке системного вызова FDRAWCMD, что позволяет злоумышленнику получить доступ к информации, хранимой в динамической памяти ядра операционной системы, путем формирования специального запроса | Сообщество свободного программного обеспечения | Linux | от 3.0 до 3.14.3 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit | Уязвимость кода | 2014-07-17 00:00:00 | AV:L/AC:L/Au:N/C:C/I:N/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) | Обновление ядра операционной системы до версии 3.14.4 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1738 | CVE-2014-1738 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2015-09980 | Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании | Уязвимость системы управления базами данных MySQL в функции ssl23_get_client_hello в s23_srvr.c криптографической библиотеки OpenSSL, заключающаяся в некорректной реализации устаревших протоколов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (разыменование нулевого указателя и аварийное завершение работы демона), используя нестандартные данные согласования | Oracle Corp. | MySQL | от 5.6.0 до 5.6.23 (MySQL) | СУБД | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit | Уязвимость кода | 2015-04-16 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) | Обновление программного обеспечения до версии 5.6.23 или более поздней | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html#AppendixMSQL
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3569 | CVE-2014-3569 | Данные уточняются | Данные уточняются | Данные уточняются | 2015-05-06 00:00:00 | 2021-03-23 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00053 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к защищаемой информации | Функция raw_cmd_copyout файла /drivers/block/floppy.c содержит ошибку в обработке разрешений на доступ к указателям памяти при обработке системного вызова FDRAWCMD, что позволяет злоумышленнику получить доступ к информации, хранимой в динамической памяти ядра операционной системы, путем формирования специального запроса | Сообщество свободного программного обеспечения | Linux | от 3.0 до 3.14.3 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit | Уязвимость кода | 2014-05-11 00:00:00 | AV:L/AC:L/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) | Обновление ядра операционной системы до версии 3.14.4 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1737 | CVE-2014-1737 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2014-00054 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании, повысить свои привилегии или выполнить произвольный код | Функция cifs_iovec_write в файле fs/cifs/file.c неправильно обрабатывает некэшированные операции записи на носитель информации, что позволяет злоумышленнику получить доступ к данным или вызвать отказ в обслуживании | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.13.2 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit | Уязвимость кода | 2014-02-28 00:00:00 | AV:L/AC:H/Au:N/C:C/I:C/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) | Обновление ядра операционной системы до версии 3.13.3 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0069 | CVE-2014-0069 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00055 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании, повысить свои привилегии или выполнить произвольный код | Переполнение буфера в функции complete_emulated_mmio позволяет пользователю гостевой операционной системы выполнить произвольный код в хостовой операционной системе | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.13.5 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit | Уязвимость кода | 2014-03-11 00:00:00 | AV:A/AC:M/Au:S/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,4) | Проблема может быть решена путём обновления ядра Linux до более новой версии | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0049 | CVE-2014-0049 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00056 | Уязвимость ОС Windows, позволяющая злоумышленнику вызвать отказ в обслуживании | Уязвимость протокола TCP операционной системы Windows позволяет злоумышленнику вызвать отказ в обслуживании путем формирования TCP пакетов, содержащих в своем заголовке некорректные данные поля "Опции" | Microsoft Corp | Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость кода | 2014-02-06 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) | Установка обновления KB2957189 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://technet.microsoft.com/ru-ru/security/bulletin/ms14-031 | CVE-2014-1811 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00057 | Уязвимость операционной системы Windows, позволяющая злоумышленнику повысить свои привилегии | Уязвимость, позволяющая повысить уровень привилегий, существует в оболочке Windows и связана с некорректным сопоставлением файлов. В случае успешной эксплуатации уязвимости злоумышленник получит возможность выполнить произвольный код в контексте учетной записи Local System и сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами администратора | Microsoft Corp | Windows Server 2003 Service Pack 2, Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows Server 2008, Windows 8.1, Windows Server 2008 Service Pack 2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows Server 2003 Service Pack 2), - (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows Server 2008), - (Windows 8.1), - (Windows Server 2008 Service Pack 2), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows Server 2003 Service Pack 2 - 64-bit, Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows Server 2003 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость кода | 2014-03-31 00:00:00 | AV:L/AC:L/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) | Установка системного обновления KB2926765 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://technet.microsoft.com/ru-ru/security/bulletin/ms14-027
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1807 | CVE-2014-1807 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2014-00058 | Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании | Уязвимость, позволяющая вызвать отказ в обслуживании, существует в операционной системы Windows и связана с обработкой iSCSI-пакетов. В случае успешной эксплуатации уязвимости злоумышленник сможет вызвать отказ службы или служб | Microsoft Corp | Windows Server 2008 Service Pack 2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows Server 2008 Service Pack 2), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость кода | 2014-05-14 00:00:00 | AV:N/AC:L/Au:N/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) | Установка системного обновления KB2933826 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://technet.microsoft.com/ru-ru/security/bulletin/ms14-028
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0255 | CVE-2014-0255 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00059 | Уязвимость операционной системы Windows, позволяющая злоумышленнику повысить свои привилегии | Уязвимость, позволяющая повысить уровень привилегий, существует в Active Directory и связана с распределением паролей, создаваемых на основе параметров групповой политики. Успешная эксплуатация данной уязвимости позволяет атакующему, прошедшему аутентификацию, расшифровать пароли и использовать их для повышения своих привилегий в домене | Microsoft Corp | Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость кода | 2014-05-14 00:00:00 | AV:N/AC:L/Au:S/C:C/I:N/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) | Установка обновлений KB2928120, KB2961899 | Подтверждена производителем | Существует | Уязвимость устранена | http://technet.microsoft.com/ru-ru/security/bulletin/ms14-025
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1812
https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv | CVE-2014-1812 | Да | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2024-09-24 00:00:00 | Опубликована | Управление регистрационными данными (CWE-255) | CWE-255 | ||||
BDU:2014-00060 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании | Функция try_to_unmap_cluster в файле mm/rmap.c неправильно обрабатывает список заблокированных страниц, что позволяет злоумышленнику вызвать отказ в обслуживании | Сообщество свободного программного обеспечения | Linux | от 3.0 до 3.14.3 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 32-bit | Уязвимость кода | 2014-05-11 00:00:00 | AV:L/AC:L/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) | Обновление ядра операционной системы до версии 3.14.4 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3122 | CVE-2014-3122 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2014-00061 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании | Функция get_rx_bufs в файле drivers/vhost/net.c неправильно обрабатывает указатель ошибки vhost_get_vq_desc, в результате чего пользователи гостевой операционной системы могут вызвать отказ в обслуживании хостовой операционной системы | Сообщество свободного программного обеспечения | Linux | 2.6.32 (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux 2.6.32 64-bit, Сообщество свободного программного обеспечения Linux 2.6.32 32-bit | Уязвимость кода | 2014-03-26 00:00:00 | AV:A/AC:L/Au:S/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) | Обновление ядра операционной системы до версии 2.6.33 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0055 | CVE-2014-0055 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Проблемы с указателями (CWE-465) | CWE-465 | ||||
BDU:2014-00062 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании | Уязвимость в ядре Linux, позволяющая локальному пользователю вызвать отказ в обслуживании (аварийное завершение системы) с помощью специально сформированных инструкций BPF (BPF_S_ANC_NLATTR и BPF_S_ANC_NLATTR_NEST вызывает ошибку в функции sk_run_filter function из net/core/filter.c) | Сообщество свободного программного обеспечения | Linux | от 3.0 до 3.14.3 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 32-bit | Уязвимость кода | 2014-05-11 00:00:00 | AV:L/AC:L/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) | Обновление ядра операционной системы до версии 3.14.4 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3144 | CVE-2014-3144 | Данные уточняются | Манипулирование структурами данных | Данные уточняются | 2016-07-05 00:00:00 | 2017-06-21 00:00:00 | Опубликована | Ошибки, возникающие при обработке чисел (CWE-189) | CWE-189 | ||||
BDU:2014-00063 | Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании | Уязвимость функции futex_requeue (kernel/futex.c) ядра операционной системы Linux связана с отсутствием проверки наличия двух различных futex-адресов. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии с помощью специальной команды FUTEX_REQUEUE или получить контроль над ring 0 и вызвать аварийное завершение работы ядра | Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА» | Linux, РОСА Кобальт (запись в едином реестре российских программ №1999) | до 3.4.15 (Linux), - (РОСА Кобальт) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.14.0 до 3.14.5 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.14.0 до 3.14.5 включительно 32-bit, Сообщество свободного программного обеспечения Linux до 3.4.15 32-bit, Сообщество свободного программного обеспечения Linux до 3.4.15 64-bit, АО «НТЦ ИТ РОСА» РОСА Кобальт - (запись в едином реестре российских программ №1999) | Уязвимость кода | 2014-06-07 00:00:00 | AV:L/AC:L/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) | Использование рекомендаций:
https://github.com/torvalds/linux/commit/e9c243a5a6de0be8e584c604d353412584b592f8
https://github.com/torvalds/linux/commit/e9c243a5a6de0be8e584c604d353412584b592f8
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e9c243a5a6de0be8e584c604d353412584b592f8
Для ОС РОСА КОБАЛЬТ:
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-17-12-24.001 | Подтверждена производителем | Существует в открытом доступе | Уязвимость устранена | https://github.com/torvalds/linux/commit/e9c243a5a6de0be8e584c604d353412584b592f8
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e9c243a5a6de0be8e584c604d353412584b592f8
https://bugzilla.redhat.com/show_bug.cgi?id=1103626
http://www.securityfocus.com/bid/67906
http://www.openwall.com/lists/oss-security/2014/06/05/22
http://www.exploit-db.com/exploits/35370
http://openwall.com/lists/oss-security/2014/06/06/20
http://openwall.com/lists/oss-security/2014/06/05/24
http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00006.html
http://lists.opensuse.org/opensuse-security-announce/2014-07/msg00006.html
http://linux.oracle.com/errata/ELSA-2014-3039.html
http://linux.oracle.com/errata/ELSA-2014-3038.html
http://linux.oracle.com/errata/ELSA-2014-3037.html
http://linux.oracle.com/errata/ELSA-2014-0771.html
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-17-12-24.001 | CVE-2014-3153, openSUSE-SU-2014:0878, Exploit Database ID:35370, BID ID:67906, SUSE-SU-2014:1316, SUSE-SU-2014:1319 | - | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-11 00:00:00 | 2021-08-19 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | |||
BDU:2014-00064 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании | Уязвимость в ядре Linux, позволяющая локальному пользователю вызвать отказ в обслуживании (аварийное завершение системы) с помощью специально сформированных инструкций BPF (BPF_S_ANC_NLATTR и BPF_S_ANC_NLATTR_NEST вызывает ошибку в функции sk_run_filter function из net/core/filter.c) | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.14.3 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 32-bit | Уязвимость кода | 2014-05-11 00:00:00 | AV:L/AC:L/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) | Обновление ядра операционной системы до версии 3.14.4 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3144 | CVE-2014-3145 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки, возникающие при обработке чисел (CWE-189) | CWE-189 | ||||
BDU:2014-00065 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии | Функция compat_sys_recvmmsg в файле net/compat.c с конфигурацией CONFIG_X86_X32 позволяет злоумышленнику повысить свои привилегии с помощью системного вызова recvmmsg | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.13.1 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.13.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.13.1 включительно 32-bit | Уязвимость кода | 2014-01-15 00:00:00 | AV:L/AC:M/Au:N/C:C/I:C/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) | Обновление ядра операционной системы до версии 3.13.2 | Подтверждена производителем | Существует в открытом доступе | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0038
http://pastebin.com/raw.php?i=DH3Lbg54 | CVE-2014-0038 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2026-04-30 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00066 | Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику вызвать отказ в обслуживании | Уязвимость системы управления базами данных Oracle MySQL Server позволяет удаленным пользователям, прошедшим аутентификацию, оказать воздействие на доступность данных, используя подкомпонент DML. | Oracle Corp. | MySQL | от 5.6.0 до 5.6.15 включительно (MySQL) | СУБД | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit | Уязвимость кода | 2014-02-06 00:00:00 | AV:N/AC:L/Au:S/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) | Обновление программного обеспечения до версии 5.6.16 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2434 | CVE-2014-2434 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362) | CWE-362 | ||||
BDU:2014-00067 | Уязвимость операционной системы Windows, позволяющая повысить уровень привилегий | Уязвимость, позволяющая повысить уровень привилегий, связана с некорректным использованием драйвером режима ядра Windows дескрипторов окон для объектов в памяти, принадлежащих потоку. Эксплуатация данной уязвимости позволяет злоумышленнику выполнить произвольный код с повышенными привилегиями | Microsoft Corp | Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1 | - (Windows 7 Service Pack 1), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость кода | 2014-01-15 00:00:00 | AV:L/AC:L/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) | Установка обновления KB2913602 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://technet.microsoft.com/ru-ru/security/bulletin/ms14-003
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0262 | CVE-2014-0262 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 | ||||
BDU:2014-00068 | Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику вызвать отказ в обслуживании | Уязвимость системы управления базами данных Oracle MySQL Server позволяет удаленным пользователям, прошедшим аутентификацию, оказать воздействие на доступность данных, используя подкомпонент InnoDB | Oracle Corp. | MySQL | от 5.6.0 до 5.6.15 включительно (MySQL) | СУБД | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit | Уязвимость кода | 2014-04-15 00:00:00 | AV:N/AC:L/Au:S/C:N/I:N/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) | Обновление программного обеспечения до версии 5.6.16 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://secunia.com/advisories/57940
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2435
http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html#AppendixMSQL | CVE-2014-2435, Secunia Advisory ID:57940 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00069 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра | Уязвимость существует в подсистеме bluetooth в ядре Linux из-за некорректной инициализации структур данных. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из памяти ядра, используя специально сформированный системный вызов getsockopt; данная уязвимость связана с функцией l2cap_sock_getsockopt_old в net/bluetooth/l2cap_sock.c и функцией rfcomm_sock_getsockopt_old в net/bluetooth/rfcomm/sock.c | Сообщество свободного программного обеспечения | Linux | от 2.6.0 до 2.6.38 включительно (Linux), 3.0 (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 2.6.0 до 2.6.38 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 2.6.0 до 2.6.38 включительно 32-bit, Сообщество свободного программного обеспечения Linux 3.0 64-bit, Сообщество свободного программного обеспечения Linux 3.0 32-bit | Уязвимость кода | 2011-07-28 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 2.6.4 и выше, за исключением версии 3.0 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2492 | CVE-2011-2492 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00070 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к статистике ввода-вывода | Уязвимость в kernel/taskstats.c ядра Linux позволяет локальным пользователям получить доступ к статистике ввода-вывода, используя отправку команд taskstats на сокет netlink. Например, злоумышленник при помощи данной уязвимости может получить информацию о длине пароля другого пользователя | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.0.34 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.0.34 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.0.34 включительно 32-bit | Уязвимость кода | 2011-06-13 00:00:00 | AV:L/AC:L/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) | Обновление ядра операционной системы до версии 3.0.4 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2494 | CVE-2011-2494 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00071 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра | Уязвимость существует в net/xfrm/xfrm_user.c ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из памяти ядра, используя привилегии CAP_NET_ADMIN | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6537 | CVE-2012-6537 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00072 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в функции dev_ifconf в net/socket.c ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6539 | CVE-2012-6539 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00073 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в функции do_ip_vs_get_ctl в net/netfilter/ipvs/ip_vs_ctl.c ядра Linux из-за отсутствия инициализации некоторых структур для команд IP_VS_SO_GET_TIMEOUT. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6540 | CVE-2012-6540 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00074 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в функции ccid3_hc_tx_getsockopt в net/dccp/ccids/ccid3.c ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6541 | CVE-2012-6541 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00075 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в функции llc_ui_getname в net/llc/af_llc.c ядра Linux из-за некорректных возвращаемых значений при определенных обстоятельствах. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения, которое использует аргумент неинициализированного указателя | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6542 | CVE-2012-6542 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00076 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в функции l2tp_ip6_getname в net/l2tp/l2tp_ip6.c ядра Linux из-за некорректных возвращаемых значений при определенных обстоятельствах. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения, которое использует аргумент неинициализированного указателя | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6543 | CVE-2012-6543 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00077 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в стеке протоколов Bluetooth ядра Linux из-за некорректной инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения, использующего реализацию L2CAP или HCI | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6544 | CVE-2012-6544 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00078 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в реализации Bluetooth RFCOMM ядра Linux из-за некорректной инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из памяти ядра при помощи специально сформированного приложения | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6545 | CVE-2012-6545 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00079 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в реализации ATM ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6546 | CVE-2012-6546 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00080 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Уязвимость существует в функции __tun_chr_ioctl в drivers/net/tun.c ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.5.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit | Уязвимость кода | 2013-03-15 00:00:00 | AV:L/AC:M/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9) | Обновление ядра операционной системы до версии 3.5.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6547 | CVE-2012-6547 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00081 | Уязвимость операционной системы Windows, позволяющая злоумышленнику получить доступ к конфиденциальной информации | Уязвимость, позволяющая получить доступ к конфиденциальной информации, связана с некорректной обработкой драйвером режима ядра Windows объектов в памяти | Microsoft Corp | Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows Server 2003 Service Pack 2, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows Server 2003 Service Pack 2), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows Server 2003 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость кода | 2014-03-12 00:00:00 | AV:L/AC:L/Au:N/C:C/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) | Установка обновления KB2930275 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://technet.microsoft.com/ru-ru/security/bulletin/ms14-015
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0323 | CVE-2014-0323 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00082 | Уязвимость операционной системы Windows, позволяющая злоумышленнику повысить свои привилегии или выполнить произвольный код | Уязвимость существует в Microsoft DirectShow и связана с обработкой специально сформированных графических файлов в формате JPEG. Эксплуатация данной уязвимости позволяет удаленно выполнить код при условии открытия пользователем специально сформированного графического файла. Эксплуатация данной уязвимости позволяет получить такие же права, как у текущего пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора | Microsoft Corp | Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows XP Service Pack 2), - (Windows XP Service Pack 3), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows XP Service Pack 2 - 64-bit, Microsoft Corp Windows XP Service Pack 3 - 64-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость кода | 2014-03-12 00:00:00 | AV:N/AC:M/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) | Установка обновления KB2929961 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://technet.microsoft.com/ru-ru/security/bulletin/ms14-013
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0301 | CVE-2014-0301 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | ||||
BDU:2014-00083 | Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику нарушить безопасность информации | Уязвимость системы управления базами данных Oracle MySQL Server позволяет удаленным пользователям, прошедшим аутентификацию, оказать воздействие на конфиденциальность, целостность и доступность данных, используя подкомпонент InnoDB. | Oracle Corp. | MySQL | от 5.6.0 до 5.6.15 включительно (MySQL) | СУБД | Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit | Уязвимость кода | 2014-04-15 00:00:00 | AV:N/AC:L/Au:S/C:P/I:P/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5) | Обновление программного обеспечения до версии 5.6.16 или выше | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://secunia.com/advisories/57940
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2444
http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html#AppendixMSQL | CVE-2014-2444 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362) | CWE-362 | ||||
BDU:2014-00084 | Уязвимость операционной системы Windows, позволяющая злоумышленнику выполнить произвольный код | Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Windows и связана с обработкой файлов .bat и .cmd, запущенных из внешней сети. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой, после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора | Microsoft Corp | Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1 | - (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows XP Service Pack 2), - (Windows XP Service Pack 3), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1) | Операционная система | Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows XP Service Pack 2 - 64-bit, Microsoft Corp Windows XP Service Pack 3 - 64-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit | Уязвимость кода | 2014-04-08 00:00:00 | AV:L/AC:M/Au:N/C:C/I:C/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) | Установка обновления KB2922229 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://technet.microsoft.com/ru-ru/security/bulletin/ms14-019
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0315 | CVE-2014-0315 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00085 | Уязвимость операционной системы Linux, позволяющая злоумышленнику осуществить доступ к защищаемой информации или вызвать отказ в обслуживании | При обработке временных адресов личных расширений IPv6 возникает ошибка, в результате которой пользователи из одной и той же локальной сети могут вызывать отказ в обслуживании или получить доступ к защищаемой информации, отправляя на маршрутизатор сообщения, отключающие создание временных адресов | Сообщество свободного программного обеспечения | Linux | от 3.0 до 3.8 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0 до 3.8 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.8 включительно 32-bit | Уязвимость кода | 2013-02-28 00:00:00 | AV:A/AC:H/Au:N/C:P/I:N/A:P | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2) | Обновление ядра операционной системы до версии 3.9.х | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0343 | CVE-2013-0343 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00086 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра | Ошибки в работе драйвера cpqarray для Compaq Smart2 Controllers и драйвера cciss для контроллеров HP Smart Array, позволяют пользователям получить доступ к памяти ядра | Сообщество свободного программного обеспечения | Linux | от 3.9.0 до 3.9.4 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.9.0 до 3.9.4 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.9.0 до 3.9.4 включительно 32-bit | Уязвимость кода | 2013-06-07 00:00:00 | AV:L/AC:L/Au:N/C:P/I:N/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) | Обновление ядра операционной системы до версии 3.9.5 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2147 | CVE-2013-2147 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00087 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать локальный отказ в обслуживании | В HID-драйвере для игровых манипуляторов Zeroplus отсутствует очистка введенной информации, что приводит к локальному отказу в обслуживании | Сообщество свободного программного обеспечения | Linux | от 3.0 до 3.11 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 32-bit | Уязвимость кода | 2013-09-16 00:00:00 | AV:L/AC:M/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7) | Обновление ядра операционной системы до версии 3.12.х | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2889 | CVE-2013-2889 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00088 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать локальный отказ в обслуживании | В HID-драйвере для различных устройств Logitech с обратной связью отсутствует очистка введенной информации, что приводит к локальному отказу в обслуживании | Сообщество свободного программного обеспечения | Linux | от 3.0 до 3.11 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 32-bit | Уязвимость кода | 2013-09-16 00:00:00 | AV:L/AC:M/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7) | Обновление ядра операционной системы до версии 3.12.х | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2893 | CVE-2013-2893 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00089 | Уязвимость операционной системы Linux, приводящая к раскрытию информации | Переполнение в функции get_dumpable() из подсистемы ptrace приводит к раскрытию информации. Уязвимы только те системы, в которых переменная sysctl fs.suid_dumpable установлена в значение 2 (не является значением по умолчанию) | Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА» | Linux, РОСА Кобальт (запись в едином реестре российских программ №1999) | от 3.0 до 3.11 включительно (Linux), - (РОСА Кобальт) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 , Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 32-bit, АО «НТЦ ИТ РОСА» РОСА Кобальт - (запись в едином реестре российских программ №1999) | Уязвимость кода | 2013-12-09 00:00:00 | AV:L/AC:M/Au:N/C:P/I:P/A:N | Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3) | Обновление ядра операционной системы до версии 3.12.х
Для ОС РОСА КОБАЛЬТ:
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-01-12.001 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2929
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-01-12.001 | CVE-2013-2929 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2021-08-19 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00090 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании | Некорректная обработка сокетов IPv6 с использованием опции UDP_CORK в функции udp_v6_push_pending_frames может приводить к отказу в обслуживании | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.10.3 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.10.3 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.10.3 включительно 32-bit | Уязвимость кода | 2013-07-29 00:00:00 | AV:L/AC:M/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7) | Обновление ядра операционной системы до версии 3.10.4 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4162 | CVE-2013-4162 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки управления ресурсом (CWE-399) | CWE-399 | ||||
BDU:2014-00091 | Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра | Из-за ошибки в работе подсистемы device-mapper локальные пользователи могут получить доступ к чувствительной памяти ядра | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.11.1 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.1 включительно 32-bit | Уязвимость кода | 2013-10-24 00:00:00 | AV:N/AC:M/Au:S/C:P/I:P/A:P | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) | Обновление ядра операционной системы до версии 3.11.2 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4299 | CVE-2013-4299 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00092 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании | Ошибка в работе генератора псевдослучайных чисел ANSI приводит к использованию меньшей энтропии, что приводит к отказу в обслуживании | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.11.4 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.4 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.4 включительно 32-bit | Уязвимость кода | 2013-10-10 00:00:00 | AV:N/AC:M/Au:N/C:P/I:P/A:N | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8) | Обновление ядра операционной системы до версии 3.11.5 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4345 | CVE-2013-4345 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Ошибки, возникающие при обработке чисел (CWE-189) | CWE-189 | ||||
BDU:2014-00093 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии | Переполнение буфера в методе записи для файла /proc/exitcode позволяет локальным пользователям, обладающим привилегиями записи данного файла, повысить свои привилегии | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.11.4 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.4 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.4 включительно 32-bit | Уязвимость кода | 2013-11-12 00:00:00 | AV:L/AC:M/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7) | Обновление ядра операционной системы до версии 3.11.5 | Подтверждена производителем | Существует в открытом доступе | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4512
https://github.com/torvalds/linux/commit/201f99f170df14ba52ea4c52847779042b7a623b | CVE-2013-4512 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2026-04-30 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00094 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии | Локальный пользователь может повысить свои привилегии, передав параметр vcpu_id с высоким значением | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.12.5 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.5 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.5 включительно 32-bit | Уязвимость кода | 2013-12-14 00:00:00 | AV:L/AC:L/Au:N/C:C/I:C/A:C | Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) | Обновление ядра операционной системы до версии 3.12.6 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4587 | CVE-2013-4587 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00095 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании | Состояние деления на ноль позволяет гостевому пользователю вызывать отказ в обслуживании хоста (аварийное завершение работы) | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.12.5 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.5 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.5 включительно 32-bit | Уязвимость кода | 2013-12-14 00:00:00 | AV:A/AC:M/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7) | Обновление ядра операционной системы до версии 3.12.6 | Подтверждена производителем | Существует в открытом доступе | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6367
https://github.com/torvalds/linux/commit/b963a22e6d1a266a67e9eecc88134713fd54775c | CVE-2013-6367 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2026-04-30 00:00:00 | Опубликована | Ошибки, возникающие при обработке чисел (CWE-189) | CWE-189 | ||||
BDU:2014-00096 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии | Локальные пользователи с привилегиями CAP_SYS_ADMIN могут повысить свои привилегии путем эксплуатации драйвера aacraid для хранилищ различных производителей | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.12.1 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 32-bit | Уязвимость кода | 2013-11-26 00:00:00 | AV:L/AC:M/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7) | Обновление ядра операционной системы до версии 3.12.2 | Подтверждена производителем | Существует в открытом доступе | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6380
https://github.com/torvalds/linux/commit/b4789b8e6be3151a955ade74872822f30e8cd914 | CVE-2013-6380 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2026-04-30 00:00:00 | Опубликована | Недостаточная проверка вводимых данных (CWE-20) | CWE-20 | ||||
BDU:2014-00097 | Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании или повысить свои привилегии | Локальные пользователи могут вызвать отказ в обслуживании или повысить свои привилегии через системный вызов IOC_QETH_ADP_SET_SNMP_CONTROL ioctl | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.12.1 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 32-bit | Уязвимость кода | 2013-11-26 00:00:00 | AV:L/AC:M/Au:N/C:C/I:C/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) | Обновление ядра операционной системы до версии 3.12.2 | Подтверждена производителем | Существует в открытом доступе | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6381
https://github.com/torvalds/linux/commit/6fb392b1a63ae36c31f62bc3fc8630b49d602b62 | CVE-2013-6381 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2026-04-30 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00098 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии | Локальные пользователи с привилегиями CAP_SYS_ADMIN могут повысить свои привилегии при использовании файловой системы XFS | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.12.1 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 32-bit | Уязвимость кода | 2013-11-26 00:00:00 | AV:L/AC:H/Au:N/C:N/I:N/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) | Обновление ядра операционной системы до версии 3.12.2 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6382 | CVE-2013-6382 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Выход операции за границы буфера в памяти (CWE-119) | CWE-119 | ||||
BDU:2014-00099 | Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии | Локальные пользователи могут повысить свои привилегии из-за отсутствия проверки уровня привилегий в функции aac_compat_ioctl | Сообщество свободного программного обеспечения | Linux | от 3.0.0 до 3.11.7 включительно (Linux) | Операционная система | Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.7 включительно 32-bit | Уязвимость кода | 2013-11-26 00:00:00 | AV:L/AC:M/Au:N/C:C/I:C/A:C | Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) | Обновление ядра операционной системы до версии 3.11.8 | Подтверждена производителем | Данные уточняются | Уязвимость устранена | http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6383 | CVE-2013-6383 | Данные уточняются | Данные уточняются | Данные уточняются | 2016-07-05 00:00:00 | 2016-11-28 00:00:00 | Опубликована | Разрешения, привилегии и средства управления доступом (CWE-264) | CWE-264 |