/
cyberknowledge
/
CVE_lab
ОбзорДокументацияВойти
/
cyberknowledge
/
CVE_lab
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
Аналитика
ДокументацияПоддержка
Политика конфиденциальностиПользовательское соглашениеПолитика использования «cookies»Согласие субъекта персональных данных
2026 ©
samples/BDU_FSTEK.csv
181 строка218 KB

Zeros312

Rename sample/ to samples/; remove README from samples
30 июн 2026, 21:21
30 июн 2026, 21:21594ff1d
100 строк
BDU:2014-00001
Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon Quantum, позволяющая злоумышленнику получить авторизованный доступ к устройству
Микропрограммное обеспечение модуля 140NOE77111 контроллера Schneider Electric Modicon Quantum содержит множество пар логин: пароль, предустановленных по умолчанию. Это позволяет любому пользователю, имеющему доступ к устройству по протоколу FTP, получить авторизованный доступ к устройству
Schneider Electric
Modicon Quantum
4.6 (Modicon Quantum)
ПО программно-аппаратного средства АСУ ТП
Schneider Electric Modicon Quantum 4.6 PowerPC
Уязвимость архитектуры
2011-12-17 00:00:00
AV:N/AC:L/Au:N/C:C/I:C/A:C
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Ограничение доступа к устройству по протоколу FTP
Подтверждена производителем
Существует
Информация об устранении отсутствует
http://ics-cert.us-cert.gov/alerts/ICS–ALERT–12–020–03
CVE-2011-4859
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Жесткое кодирование паролей (CWE-259)
CWE-259
BDU:2014-00002
Уязвимость микропрограммного обеспечения маршрутизатора D–Link DSR–500, позволяющая злоумышленнику получить права администратора
Скрипт «/scgi-bin/platform.cgi» микропрограммного обеспечения маршрутизатора D–Link DSR–500 должным образом не фильтрует данные, вводимые пользователем в поле «Password», в результате чего злоумышленник может обойти процедуру аутентификации и получить доступ к устройству с привилегиями администратора
D-Link Corp.
DSR-500
1.02b11 (DSR-500), 1.02b25 (DSR-500), 1.02b12 (DSR-500), 1.02b23 (DSR-500), 1.03b27 (DSR-500), 1.03b36 (DSR-500), 1.03b43 (DSR-500), 1.04b58 (DSR-500), 1.06b43 (DSR-500), 1.06b53 (DSR-500), 1.08b51 (DSR-500)
ПО сетевого программно-аппаратного средства
D-Link Corp. DSR-500 1.02b11 MIPS64, D-Link Corp. DSR-500 1.02b25 MIPS64, D-Link Corp. DSR-500 1.02b12 MIPS64, D-Link Corp. DSR-500 1.02b23 MIPS64, D-Link Corp. DSR-500 1.03b27 MIPS64, D-Link Corp. DSR-500 1.03b36 MIPS64, D-Link Corp. DSR-500 1.03b43 MIPS64, D-Link Corp. DSR-500 1.04b58 MIPS64, D-Link Corp. DSR-500 1.06b43 MIPS64, D-Link Corp. DSR-500 1.06b53 MIPS64, D-Link Corp. DSR-500 1.08b51 MIPS64
Уязвимость кода
2013-08-18 00:00:00
AV:N/AC:L/Au:N/C:C/I:C/A:C
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Обновить программное обеспечение до версии 1.09B50 или выше
Подтверждена производителем
Существует
Уязвимость устранена
http://www.exploit–db.com/papers/30061/
CVE-2013-5946, OSVDB ID:100840, Bugtraq ID:64172, ISS X-Force ID:89542, Exploit Database ID:30061
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Обновление программного обеспечения
2016-07-07 00:00:00
2017-06-21 00:00:00
Опубликована
Проблемы обхода аутентификации (CWE-592)
CWE-592
BDU:2014-00003
Уязвимость браузера Opera, позволяющая злоумышленнику выполнить произвольный код при двойном нажатии на всплывающее окно
Браузер Opera содержит уязвимость, связанную с использованием двойных кликов на всплывающих окнах. Это позволяет злоумышленнику создать всплывающее окно, при первом нажатии на которое в области указателя появляется дополнительная форма, а второе нажатие на которую запускает выполнение произвольного кода
Opera Software ASA
Opera
до 11.65 включительно (Opera)
Прикладное ПО информационных систем
Microsoft Corp Windows - 64-bit, Apple Inc. MacOS 10 64-bit, Apple Inc. MacOS 10 PowerPC
Уязвимость архитектуры
2012-06-14 00:00:00
AV:N/AC:M/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Обновление программного обеспечения до версии 12.00 под управлением операционных систем Microsoft Windows, Linux; обновление до версии 11.65 под управлением операционной системы Mac OS
Подтверждена производителем
Существует
Уязвимость устранена
http://www.opera.com/support/kb/view/1020/
CVE-2012-3556, OSVDB ID:82952, Secunia Advisory ID:49533
Язык разработки ПО – С++
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2017-10-06 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00004
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить межсайтовый скриптинг
Браузер Mozilla Firefox содержит уязвимость, которая срабатывает в том случае, если в политике безопасности не настроено должным образом блокирование всплывающих окон. Это позволяет злоумышленнику обойти защиту сценариев выполнения межсайтового скриптинга
Mozilla Corp.
Firefox
12 (Firefox)
Прикладное ПО информационных систем
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit
Уязвимость архитектуры
2012-05-06 00:00:00
AV:N/AC:M/Au:N/C:N/I:P/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Обновление программного обеспечения до версии 13 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://www.mozilla.org/security/announce/2012/mfsa2012-36.html
CVE-2012-1944, OSVDB ID:82672, Secunia Advisory ID:49366
Язык разработки программного средства – С++, XUL, XBL, JavaScript
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2017-10-06 00:00:00
Опубликована
Непринятие мер по защите структуры веб-страницы (или \«Межсайтовая сценарная атака\») (CWE-79)
CWE-79
BDU:2014-00005
Уязвимость гипервизора VMware Workstation, позволяющая злоумышленнику получить контроль над выполнением утилиты «vmrun»
Злоумышленник может получить контроль над выполнением утилиты «vmrun» (данная утилита позволяет выполнять различные действия над виртуальными машинами), используемой в VIX API VMware 1.x до 1.10.3 и VMware Workstation 6.5.x, и 7.x до 7.1.4 сборка 385536 Linux, за счёт внедрения специальной библиотеки
Broadcom Inc.
VMWare Workstation
6.5 (VMWare Workstation), от 7.0.0 до 7.1.4 включительно (VMWare Workstation)
ПО виртуализации/ПО виртуального программно-аппаратного средства
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit
Уязвимость архитектуры
2011-04-04 00:00:00
AV:L/AC:M/Au:N/C:C/I:C/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Обновление программного обеспечения до версии 6.5.1, 7.1.5 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://lists.vmware.com/pipermail/security-announce/2011/000131.html
CVE-2011-1126
Язык разработки программного средства – С++
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00006
Уязвимость гипервизора VMware ESXi, позволяющая злоумышленнику повысить привилегии или вызвать отказ в обслуживании
Переполнение буфера в драйвер XPDM в VMware ESXi 4.0, 4.1, и 5.0; VMware ESX 4.0 и 4.1 позволяет пользователям гостевой операционной системы повысить привилегии или вызвать отказ в обслуживании
Broadcom Inc.
VMware ESXi
4.0 (VMware ESXi), 4.1 (VMware ESXi), 4.6.0 (VMware ESXi)
ПО виртуализации/ПО виртуального программно-аппаратного средства
Broadcom Inc. VMware ESXi 4.0 32-bit, Broadcom Inc. VMware ESXi 4.0 64-bit, Broadcom Inc. VMware ESXi 4.1 64-bit, Broadcom Inc. VMware ESXi 4.1 32-bit, Broadcom Inc. VMware ESXi 4.6.0 64-bit, Broadcom Inc. VMware ESXi 4.6.0 32-bit
Уязвимость кода
2012-03-16 00:00:00
AV:L/AC:L/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Обновление программного обеспечения до версии 4.6.1 или выше
Подтверждена производителем
Существует
Уязвимость устранена
http://www.vmware.com/security/advisories/VMSA-2012-0005.html
CVE-2012-1508
Язык разработки программного средства – С++
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00007
Уязвимость системы управления базами данных PostgreSQL, позволяющая злоумышленнику вызвать отказ в обслуживании или получить конфиденциальную информацию
Система управления базами данных PostgreSQL 9.2.x до 9.2.3, 9.1.x до 9.1.8, 9.0.x до 9.0.12, 8.4.x до 8.4.16, 8.3.x до 8.3.23 неправильно определяет функцию enum_recv в интерфейсе backend/utils/adt/enum.c, что позволяет удаленно авторизованным пользователям вызвать отказ в обслуживании сервера или получить доступ к конфиденциальной информации, с помощью создания SQL-запроса, который вызывает ошибку из-за выхода за границы базы данных
PostgreSQL Global Development Group
PostgreSQL
от 8.4.0 до 8.4.16 включительно (PostgreSQL), от 8.3.0 до 8.3.23 включительно (PostgreSQL), от 9.0.0 до 9.0.12 включительно (PostgreSQL), от 9.1.0 до 9.1.8 включительно (PostgreSQL), от 9.2.0 до 9.2.3 включительно (PostgreSQL)
СУБД, ПО для разработки ИИ
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit
Уязвимость архитектуры
2013-02-13 00:00:00
AV:N/AC:L/Au:S/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Обновление программного обеспечения до версии, не содержащей уязвимость
Подтверждена производителем
Существует
Уязвимость устранена
http://lists.opensuse.org/opensuse-updates/2013-02/msg00060.html
CVE-2013-0255
Язык разработки программного средства – С++
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2017-10-06 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00008
Уязвимость текстового редактора Microsoft Word, позволяющая злоумышленнику вызвать сбой в работе приложения или выполнить произвольный код
Текстовый редактор Microsoft Word содержит уязвимость в конвертере форматов файлов, которая появляется при преобразовании документов в бинарный формат. С помощью специально созданного файла формата *.doc злоумышленник может вызвать сбой в работе приложения или выполнить произвольный код
Microsoft Corp
Microsoft Word 2007, Microsoft Word 2010
- (Microsoft Word 2007), - (Microsoft Word 2010)
Прикладное ПО информационных систем
Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit
Уязвимость кода
2014-04-08 00:00:00
AV:N/AC:M/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Установка обновления в соответствии с информацией, содержащейся в бюллетене ms14-017
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://technet.microsoft.com/security/bulletin/MS14-017
CVE-2014-1757, OSVDB ID:105533
Язык разработки ПО – С++
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2017-10-06 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00009
Уязвимость текстового редактора Microsoft Word, позволяющая злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
Текстовый редактор Microsoft Word содержит уязвимость, связанную с переполнением буфера обмена, которая возникает в случае недостаточной проверки вводимых пользователем данных. С помощью специально сформированного файла злоумышленник может вызвать переполнение буфера обмена, приводящее к отказу в обслуживании или позволяющее выполнить произвольный код
Microsoft Corp
Microsoft Word 2003
- (Microsoft Word 2003)
Прикладное ПО информационных систем
Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit
Уязвимость кода
2014-04-08 00:00:00
AV:N/AC:M/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Установка обновления в соответствии с информацией, содержащейся в бюллетене ms14-017
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://support.microsoft.com/default.aspx?scid=kb;EN-US;2863907
CVE-2014-1758, OSVDB ID:105532
Язык разработки ПО – С++
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00010
Уязвимость браузера Google Chrome, позволяющая злоумышленнику выполнить произвольный код
Уязвимость содержится в библиотеке sxs.dll браузера Google Chrome. При использовании фиксированного пути поиска конкретных файлов и библиотек браузер Google Chrome может обратиться к каталогам с неправильными настройками безопасности. Это позволяет злоумышленнику внедрить код, который будет исполнен с привилегиями программы или пользователя, использующего функции браузера
Google Inc
Google Chrome
34.0.1847.131 (Google Chrome)
Прикладное ПО информационных систем
Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit
Уязвимость кода
2014-03-05 00:00:00
AV:N/AC:M/Au:N/C:N/I:P/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Обновление программного обеспечения до версии 34.0.1847.132 или выше
Подтверждена производителем
Данные уточняются
Информация об устранении отсутствует
http://osvdb.org/show/osvdb/106684
OSVDB ID:106684
Язык разработки ПО – Java
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00011
Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику, прошедшему аутентификацию, вызвать отказ в обслуживании
Система управления базами данных Oracle MySQL содержит уязвимость, эксплуатация которой позволяет удалённым злоумышленникам, прошедшим аутентификацию, оказать воздействие на доступность данных, используя подкомпонент Information Schema
Oracle Corp.
MySQL
от 5.1.51 до 5.1.68 включительно (MySQL), от 5.5.10 до 5.5.30 включительно (MySQL), от 5.6.0 до 5.6.10 включительно (MySQL)
СУБД
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit
Уязвимость архитектуры
2013-04-16 00:00:00
AV:N/AC:L/Au:S/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Обновление программного обеспечения до версии 5.1.69, 5.5.31, 5.6.11 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html
CVE-2013-1532, OSVDB ID:92472
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00012
Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику, прошедшему аутентификацию, вызвать отказ в обслуживании
Система управления базами данных Oracle MySQL содержит уязвимость, эксплуатация которой позволяет удалённым пользователям, прошедшим аутентификацию, оказать воздействие на доступность данных, используя подкомпонент Data Manipulation Language
Oracle Corp.
MySQL
от 5.1.51 до 5.1.68 включительно (MySQL), от 5.5.10 до 5.5.30 включительно (MySQL), от 5.6.0 до 5.6.10 включительно (MySQL)
СУБД
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit
Уязвимость архитектуры
2013-04-16 00:00:00
AV:N/AC:L/Au:S/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Обновление программного обеспечения до версии 5.1.69, 5.5.31, 5.6.11 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html
CVE-2013-1544, OSVDB ID:92470
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00013
Уязвимость системы обмена программными сообщениями Apache Qpid, позволяющая злоумышленнику получить права доступа легального пользователя
Система обмена программными сообщениями Apache Qpid содержит уязвимость, связанную с ошибкой в механизме аутентификации во время обработки теневых подключений AMQP-клиентов. С помощью специально сформированного запроса злоумышленник может представится законным пользователем
Apache Software Foundation
Qpid
0.16 (Qpid), 0.14 (Qpid)
Сетевое программное средство
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit
Уязвимость архитектуры
2012-06-22 00:00:00
AV:N/AC:L/Au:N/C:N/I:P/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Обновление программного обеспечения до версии 0.17 или выше
Подтверждена производителем
Существует
Уязвимость устранена
http://svn.apache.org/viewvc?view=revision&revision=1352992
CVE-2012-3467, OSVDB ID:84562
Язык разработки ПО – Java, С++
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Неправильная аутентификация (CWE-287)
CWE-287
BDU:2014-00014
Уязвимость системы мониторинга вычислительных ресурсов Ganglia, позволяющая злоумышленнику вызвать нарушение целостности обрабатываемых данных или отказ в обслуживании
Система мониторинга вычислительных ресурсов Ganglia содержит уязвимость, связанную с хранением в открытом виде метаданных программного обеспечения, доступ к которым неограничен. Злоумышленник, получивший доступ к метаданным, может внести в них определенные изменение, влекущие за собой нарушение целостности обрабатываемых ПО данных или отказ в обслуживании
Ganglia Monitoring System
Ganglia
3.1.2-2.1 (Ganglia)
Средство защиты
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit
Уязвимость архитектуры
2010-01-27 00:00:00
AV:N/AC:M/Au:M/C:P/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Обновление программного обеспечения до версии 3.1.2-3 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=567175
OSVDB ID:91966
Язык разработки ПО – C, Perl, PHP, Python
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Неправильные стандартные разрешения (CWE-276)
CWE-276
BDU:2014-00015
Уязвимость микропрограммного обеспечения маршрутизатора Cisco Linksys WRT350N, позволяющая злоумышленнику получить удаленный доступ к устройству
Маршрутизатор Cisco Linsys WRT350N имеет пароль по умолчанию «Admin» для учетной записи администратора, что позволяет злоумышленнику получить удаленный доступ к данному устройству
Cisco Systems Inc.
Linksys WRT350N
1.0.3.7 (Linksys WRT350N)
ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Linksys WRT350N 1.0.3.7
Уязвимость архитектуры
2008-09-26 00:00:00
AV:N/AC:L/Au:N/C:C/I:C/A:C
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Изменение заводских настроек устройства
Подтверждена производителем
Данные уточняются
Информация об устранении отсутствует
http://archives.neohapsis.com/archives/bugtraq/2008-09/0293.html
CVE-2008-4296, OSVDB ID:49100
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00016
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику получить привилегии администратора
Программное обеспечение Cisco IOS содержит в себе уязвимости, позволяющие удаленному злоумышленнику получать удаленный доступ к служебным данным об устройстве по протоколу SNMP, что может привести к получению им административных привилегий
Cisco Systems Inc.
Cisco IOS
12.0 (Cisco IOS), 12.1 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.0 MIPS, Cisco Systems Inc. Cisco IOS 12.1 MIPS, Cisco Systems Inc. Cisco IOS 12.0 PowerPC, Cisco Systems Inc. Cisco IOS 12.1 PowerPC
Уязвимость архитектуры
2014-07-18 00:00:00
AV:N/AC:L/Au:N/C:N/I:P/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Обновление микропрограммного программного обеспечения до версии, не содержащей уязвимость
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://www.cisco.com/warp/public/707/cisco-sa-20010228-ios-snmp-community.shtml
CVE-2004-1775, OSVDB ID:58150, Bugtraq ID:5030
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Обход аутентификации посредством использования альтернативного пути или канала (CWE-288)
CWE-288
BDU:2014-00017
Уязвимость операционной системы Windows, позволяющая злоумышленнику перехватывать конфиденциальную информацию
Данные по протоколу telnet в операционной системе Windows передаются в незашифрованном виде, что позволяет удаленному злоумышленнику при помощи анализа сетевого трафика перехватывать конфиденциальную информацию, в том числе имена и пароли пользователей
Microsoft Corp
Windows XP, Windows Server 2003, Windows Server 2003 Standart Edition RTM, Windows Server 2003 Service Pack 2, Windows Server 2003 R2, Windows Server 2003 R2 RTM, Windows Server 2003 R2 Service Pack 1, Windows Server 2003 R2 Service Pack 2, Windows Server 2008 R2 RTM, Windows Server 2008, Windows Server 2008 RTM, Windows Server 2012 RTM, Windows Vista, Windows Vista RTM, Windows Vista Service Pack 1, Windows Vista Service Pack 2, Windows 7, Windows 7 RTM, Windows 7 Service Pack 1, Windows 8, Windows 8 RTM, Windows XP Service Pack 1, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2003 Service Pack 1, Windows Server 2008 Service Pack 2, Windows XP RTM, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows XP), - (Windows Server 2003), - (Windows Server 2003 Standart Edition RTM), - (Windows Server 2003 Service Pack 2), - (Windows Server 2003 R2), - (Windows Server 2003 R2 RTM), - (Windows Server 2003 R2 Service Pack 1), - (Windows Server 2003 R2 Service Pack 2), - (Windows Server 2008 R2 RTM), - (Windows Server 2008), - (Windows Server 2008 RTM), - (Windows Server 2012 RTM), - (Windows Vista), - (Windows Vista RTM), - (Windows Vista Service Pack 1), - (Windows Vista Service Pack 2), - (Windows 7), - (Windows 7 RTM), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows 8 RTM), - (Windows XP Service Pack 1), - (Windows XP Service Pack 2), - (Windows XP Service Pack 3), - (Windows Server 2003 Service Pack 1), - (Windows Server 2008 Service Pack 2), - (Windows XP RTM), - (Windows Server 2008 R2), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows XP - 32-bit, Microsoft Corp Windows XP - 64-bit, Microsoft Corp Windows Server 2008 R2 RTM - 64-bit, Microsoft Corp Windows Server 2008 - 64-bit, Microsoft Corp Windows Server 2012 RTM - 64-bit, Microsoft Corp Windows Vista - 64-bit, Microsoft Corp Windows Vista RTM - 64-bit, Microsoft Corp Windows Vista Service Pack 1 - 64-bit, Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 - 64-bit, Microsoft Corp Windows 7 RTM - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows 8 RTM - 64-bit, Microsoft Corp Windows XP Service Pack 1 - 64-bit, Microsoft Corp Windows XP Service Pack 2 - 64-bit, Microsoft Corp Windows XP Service Pack 3 - 64-bit, Microsoft Corp Windows Server 2003 Standart Edition RTM - 32-bit, Microsoft Corp Windows Server 2003 Service Pack 1 - 32-bit, Microsoft Corp Windows Server 2003 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 - 32-bit, Microsoft Corp Windows Server 2008 RTM - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista - 32-bit, Microsoft Corp Windows Vista RTM - 32-bit, Microsoft Corp Windows Vista Service Pack 1 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 - 32-bit, Microsoft Corp Windows 7 RTM - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8 RTM - 32-bit, Microsoft Corp Windows XP RTM - 32-bit, Microsoft Corp Windows XP Service Pack 1 - x86 (x32 / IA-32), Microsoft Corp Windows XP Service Pack 2 - x86 (x32 / IA-32), Microsoft Corp Windows XP Service Pack 3 - x86 (x32 / IA-32), Microsoft Corp Windows Server 2003 - 32-bit, Microsoft Corp Windows Server 2008 R2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость архитектуры
1999-01-01 00:00:00
AV:N/AC:L/Au:N/C:P/I:N/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Использование защищенных протоколов удаленного управления, шифрующих сетевой трафик
Подтверждена производителем
Данные уточняются
Информация об устранении отсутствует
http://www.faqs.org/rfcs/rfc854.html
CVE-1999-0619, OSVDB ID:221
Данные уточняются
Несанкционированный сбор информации
Данные уточняются
2016-07-05 00:00:00
2017-06-21 00:00:00
Опубликована
Ошибка в конфигурации J2EE: передача данных без шифрования (CWE-5)
CWE-5
BDU:2014-00018
Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании или перенаправить сетевой трафик
Из-за отсутствия в операционной системе Windows механизма аутентификации ARP-пакетов злоумышленник, отправляя ложный ARP-ответ, может подменить запись в ARP-таблице и, тем самым, изменить маршрут отправки сетевых пакетов к узлу, для которого была подменена запись в ARP-таблице
Microsoft Corp
Windows XP, Windows Server 2003 R2, Windows Server 2003 R2 RTM, Windows Server 2003 R2 Service Pack 1, Windows Server 2003 R2 Service Pack 2, Windows Server 2008 R2 RTM, Windows Server 2008, Windows Server 2008 RTM, Windows Server 2012 RTM, Windows Vista, Windows Vista RTM, Windows Vista Service Pack 1, Windows Vista Service Pack 2, Windows 7, Windows 7 RTM, Windows 7 Service Pack 1, Windows 8, Windows 8 RTM, Windows XP Service Pack 1, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2003 Standart Edition RTM, Windows Server 2003 Service Pack 1, Windows Server 2003 Service Pack 2, Windows Server 2008 Service Pack 2, Windows XP RTM, Windows Server 2003, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows XP), - (Windows Server 2003 R2), - (Windows Server 2003 R2 RTM), - (Windows Server 2003 R2 Service Pack 1), - (Windows Server 2003 R2 Service Pack 2), - (Windows Server 2008 R2 RTM), - (Windows Server 2008), - (Windows Server 2008 RTM), - (Windows Server 2012 RTM), - (Windows Vista), - (Windows Vista RTM), - (Windows Vista Service Pack 1), - (Windows Vista Service Pack 2), - (Windows 7), - (Windows 7 RTM), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows 8 RTM), - (Windows XP Service Pack 1), - (Windows XP Service Pack 2), - (Windows XP Service Pack 3), - (Windows Server 2003 Standart Edition RTM), - (Windows Server 2003 Service Pack 1), - (Windows Server 2003 Service Pack 2), - (Windows Server 2008 Service Pack 2), - (Windows XP RTM), - (Windows Server 2003), - (Windows Server 2008 R2), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows XP - 32-bit, Microsoft Corp Windows XP - 64-bit, Microsoft Corp Windows Server 2003 R2 - 64-bit, Microsoft Corp Windows Server 2003 R2 RTM - 64-bit, Microsoft Corp Windows Server 2003 R2 Service Pack 1 - 64-bit, Microsoft Corp Windows Server 2003 R2 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2008 R2 RTM - 64-bit, Microsoft Corp Windows Server 2008 - 64-bit, Microsoft Corp Windows Server 2008 RTM - 64-bit, Microsoft Corp Windows Server 2012 RTM - 64-bit, Microsoft Corp Windows 7 - 64-bit, Microsoft Corp Windows 7 RTM - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows 8 RTM - 64-bit, Microsoft Corp Windows XP Service Pack 1 - 64-bit, Microsoft Corp Windows XP Service Pack 2 - 64-bit, Microsoft Corp Windows XP Service Pack 3 - 64-bit, Microsoft Corp Windows Server 2003 Standart Edition RTM - 32-bit, Microsoft Corp Windows Server 2003 Service Pack 1 - 32-bit, Microsoft Corp Windows Server 2003 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 - 32-bit, Microsoft Corp Windows Server 2008 RTM - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows 7 - 32-bit, Microsoft Corp Windows 7 RTM - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8 RTM - 32-bit, Microsoft Corp Windows XP RTM - 32-bit, Microsoft Corp Windows XP Service Pack 1 - x86 (x32 / IA-32), Microsoft Corp Windows XP Service Pack 2 - x86 (x32 / IA-32), Microsoft Corp Windows XP Service Pack 3 - x86 (x32 / IA-32), Microsoft Corp Windows Server 2003 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2008 R2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость архитектуры
1999-01-01 00:00:00
AV:N/AC:L/Au:N/C:C/I:C/A:C
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Переход на протокол IPv6 или использование статической ARP-таблицы
Подтверждена производителем
Данные уточняются
Информация об устранении отсутствует
CVE-1999-0667, OSVDB ID:12682
Данные уточняются
Подмена при взаимодействии
Данные уточняются
2016-07-05 00:00:00
2017-06-21 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00019
Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server, позволяющая злоумышленнику препятствовать входу других пользователей в систему
Механизм OpenSSH программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server содержит уязвимость, которая может вызвать отказ в обслуживании при выполнении процедуры аутентификации. Отказ в обслуживании происходит в случае, если значения logingracetime и maxstartup отличаются от значений, заданных по умолчанию. Увеличивая число запросов к службе, удалённый злоумышленник может препятствовать входу других пользователей в систему
Broadcom Inc.
VMware vCenter Server
от 5.0 до 5.5 включительно (VMware vCenter Server)
ПО виртуализации/ПО виртуального программно-аппаратного средства
Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit
Уязвимость кода
2013-02-06 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Обновление службы OpenSSH до версии 1.233 или выше
Подтверждена производителем
Существует
Уязвимость устранена
CVE-2010-5107, OSVDB ID:90007
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00020
Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение программируемого логического контроллера Siemens SIMATIC S7-1200 содержит уязвимость, при эксплуатации которой путем отправки специального пакета TCP/IP на 102 порт, может быть осуществлён перевод устройства в аварийный режим, длящийся до осуществления аппаратной перезагрузки
Siemens AG
Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200
до 4 включительно (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200)
ПО программно-аппаратного средства АСУ ТП
Siemens AG Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200 до 4 включительно CPU 1211C
Уязвимость архитектуры
2014-03-20 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения до версии 4.1
Подтверждена производителем
Существует
Уязвимость устранена
http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02#footnoterefp_zf487p9
CVE-2014-2256, OSVDB ID:104750, Bugtraq ID:66353
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Некорректная зачистка или освобождение ресурсов (CWE-404)
CWE-404
BDU:2014-00021
Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение программируемого логического контроллера Siemens SIMATIC S7-1200 содержит уязвимость, при эксплуатации которой путем отправки специального SNMP пакета может быть вызван «отказ в обслуживании» устройства
Siemens AG
Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200
до 4 включительно (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200)
ПО программно-аппаратного средства АСУ ТП
Siemens AG Siemens AG Simatic S7-1200 CPU 1211C AC/DC/Rly 1.0.2
Уязвимость кода
2012-12-20 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения до версии 4.1
Подтверждена производителем
Существует
Уязвимость устранена
http://ics-cert.us-cert.gov/advisories/ICSA-14-079-01#footnotea_bklnsa1
CVE-2013-2780, OSVDB ID:88634, Bugtraq ID:57023
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00022
Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику перехватить сеанс связи
Программное обеспечение программируемого логического контроллера Siemens SIMATIC S7-1200 содержит уязвимость во встроенном в обработчик аутентификации веб-сервера генераторе случайных чисел, при эксплуатации которой путем подбора идентификатора сессии может быть осуществлен перехват сеанса связи
Siemens AG
Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200
до 4 включительно (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200)
ПО программно-аппаратного средства АСУ ТП
Siemens AG Siemens AG Simatic S7-1200 CPU 1211C AC/DC/Rly 1.0.2
Уязвимость архитектуры
2014-03-20 00:00:00
AV:N/AC:M/Au:N/C:P/I:P/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Обновление программного обеспечения до версии 4.1
Подтверждена производителем
Существует
Уязвимость устранена
http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02
CVE-2014-2250, OSVDB ID:104747, Bugtraq ID:66346
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная энтропия (CWE-331)
CWE-331
BDU:2014-00023
Уязвимость микропрограммного обеспечения программируемого логического контроллера Siemens Simatic S7-1200, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение программируемого логического контроллера Siemens SIMATIC S7-1200 содержит уязвимость, при эксплуатации которой путем отправки специально сформированных PROFINET пакетов может быть осуществлён перевод устройства в аварийный режим, длящийся до осуществления аппаратной перезагрузки
Siemens AG
Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200
до 4 включительно (Микропрограммное обеспечение программируемого логического контроллера Siemens Simatic S7-1200)
ПО программно-аппаратного средства АСУ ТП
Siemens AG Siemens AG Simatic S7-1200 CPU 1211C AC/DC/Rly 1.0.2
Уязвимость кода
2014-03-20 00:00:00
AV:A/AC:L/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Обновление программного обеспечения до версии 4.1
Подтверждена производителем
Существует
Уязвимость устранена
http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02
CVE-2014-2252, OSVDB ID:104748, Bugtraq ID:66352
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Некорректная зачистка или освобождение ресурсов (CWE-404)
CWE-404
BDU:2014-00024
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит множественные ошибки реализации Session Initiation Protocol (SIP), при эксплуатации которых путем отправки специально сформированных сообщений SIP может быть вызвана ошибка ID CSCth03022 и «отказ в обслуживании» маршрутизатора
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC
Уязвимость кода
2011-09-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-sip
CVE-2011-0939, OSVDB ID:75917
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00025
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит множественные уязвимости в реализации трансляции сетевых адресов (NAT) протоколов NetMeeting Directory (Lightweight Directory Access Protocol, LDAP), Session Initiation Protocol, H.323 protocol, при эксплуатации которых путем отправки специально сформированных сетевых запросов может быть вызвана ошибка ID CSCtd10712 и перезагрузка или «отказ в обслуживании» маршрутизатора
Cisco Systems Inc.
Cisco IOS
12.1 (Cisco IOS), 12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 12.3 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.1 MIPS, Cisco Systems Inc. Cisco IOS 12.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC
Уязвимость кода
2011-09-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения, ограничение доступа на основе IP списков доступа (ACL), отключение функции LDAP inspection
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-nat
CVE-2011-0946, OSVDB ID:75920
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00026
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит ошибки в реализации компонентов Cisco IOS Intrusion Prevention System (IPS) и Cisco IOS Zone-Based Firewall, при эксплуатации которых путем создания множества сессий может быть вызвана ошибка ID CSCtdi79848 и «отказ в обслуживании» маршрутизатора из-за исчерпания свободной памяти
Cisco Systems Inc.
Cisco IOS
15.0 (Cisco IOS), 15.1 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC
Уязвимость кода
2011-09-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-zbfw
CVE-2011-3273, OSVDB ID:75927
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00027
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит уязвимость, при эксплуатации которой путем отправки специально сформированных пакетов ICMPv6 с Multiprotocol Label Switching (MPLS) может быть вызвана ошибка ID CSCtj30155 и перезагрузка маршрутизатора
Cisco Systems Inc.
Cisco IOS
15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS
Уязвимость кода
2011-09-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения, отключение MPLS TTL Propagation
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110928-ipv6mpls
CVE-2011-3282, OSVDB ID:76071, CISCO-SA-20110928-ipv6mpls
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00028
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит ошибки в реализации компонента Cisco IOS Zone-Based Firewall, при эксплуатации которых путем отправки специально сформированных сетевых пакетов может быть вызван «отказ в обслуживании» из-за исчерпания свободной памяти
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 15.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC
Уязвимость многофакторная
2011-09-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-zbfw
CVE-2012-1310, OSVDB ID:80696, CISCO-SA-20120328-zbfw
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00029
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит уязвимость, при эксплуатации которой путем отправки специально сформированных RSVP-пакетов может быть вызван «отказ в обслуживании» из-за потери связи
Cisco Systems Inc.
Cisco IOS
15.0 (Cisco IOS), 15.1 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC
Уязвимость кода
2012-03-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-rsvp
CVE-2012-1311, OSVDB ID:80692, CISCO-SA-20120328-rsvp
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00030
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит уязвимости в службах Secure Shell (SSH) и Cisco IOS XE Software, при эксплуатации которых путем отправки специально сформированных SSH запросов, может быть вызван «отказ в обслуживании»
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 15.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC
Уязвимость кода
2012-03-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-ssh
CVE-2012-0386, OSVDB ID:80695, CISCO-SA-20120328-ssh
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Проблемы использования криптографии (CWE-310)
CWE-310
BDU:2014-00031
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Служба Network Address Translation (NAT) программного обеспечения Cisco IOS содержит уязвимость, которая позволяет удаленному злоумышленнику, отправляя специально сформированные SIP пакеты, вызвать «отказ в обслуживании»
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC
Уязвимость кода
2012-03-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения, отключение NAT SIP ALG для UDP протокола
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-nat
CVE-2012-0383, OSVDB ID:80701, CISCO-SA-20120328-nat
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00032
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит уязвимость в Multicast Source Discovery Protocol (MSDP), которая позволяют удаленному злоумышленнику, отправляя специально сформированные MSDP пакеты, вызывать «отказ в обслуживании» маршрутизатора
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 15.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC
Уязвимость кода
2012-03-28 00:00:00
AV:N/AC:M/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Обновление программного обеспечения
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-msdp
CVE-2012-0382, OSVDB ID:80693, CISCO-SA-20120328-msdp
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00033
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику повысить привилегии и выполнять произвольный код
Механизм аутентификации программного обеспечения Cisco IOS содержит уязвимость, которая позволяет удаленному злоумышленнику повышать привилегии в обход авторизации в сервисах HTTP и HTTPS и выполнять произвольный код
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC
Уязвимость кода
2012-03-28 00:00:00
AV:N/AC:M/Au:S/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Обновление программного обеспечения, отключение сервисов HTTP и HTTPS
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-pai
CVE-2012-0384, OSVDB ID:80704, CISCO-SA-20120328-pai
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Отсутствие авторизации (CWE-862)
CWE-862
BDU:2014-00034
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать отказ в обслуживании
Программное обеспечение Cisco IOS содержит уязвимость в Internet Key Exchange (IKE), которая позволяет удаленному злоумышленнику, отправляя специально сформированные пакеты IKE на любой из UDP-портов (500, 848, 4500 или 4848), что приведет к перезагрузке маршрутизатора и вызову «отказа в обслуживании»
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC
Уязвимость кода
2012-03-28 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120328-ike
CVE-2012-0381, OSVDB ID:75917
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Проблемы использования криптографии (CWE-310)
CWE-310
BDU:2014-00035
Уязвимость операционных систем Cisco IOS, Cisco IOS XE и системы управления IP-телефонией Cisco Unified Communications Manage, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость реализации протокола SIP операционных систем Cisco IOS, Cisco IOS XE и системы управления IP-телефонией Cisco Unified Communications Manager связана с недостаточной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (перезагрузку устройства или аварийное завершение сетевой службы) при помощи специально сформированного SIP-пакета с заданным дескриптором сессии SDP
Cisco Systems Inc.
Cisco IOS, Cisco IOS XE, Unified Communications Manager
от 12.2 до 12.4 (Cisco IOS), от 15.0 до 15.3 (Cisco IOS), 3.3.1s (Cisco IOS XE), 3.4.3s (Cisco IOS XE), 3.5.0s (Cisco IOS XE), 3.4.2s (Cisco IOS XE), 3.4.1s (Cisco IOS XE), 3.3.0sg (Cisco IOS XE), 3.4.0s (Cisco IOS XE), 3.3.1sg (Cisco IOS XE), 3.4.xs (Cisco IOS XE), 3.5.2s (Cisco IOS XE), 3.4.0as (Cisco IOS XE), 3.5.1s (Cisco IOS XE), 3.5.xs (Cisco IOS XE), от 6.0 до 7.1(5b)su5 (Unified Communications Manager), от 8.0 до 8.5(1)su4 (Unified Communications Manager), от 8.6 до 8.6(2a)su1 (Unified Communications Manager)
Операционная система, ПО сетевого программно-аппаратного средства, Сетевое программное средство
Сообщество свободного программного обеспечения Linux . 64-bit
Уязвимость кода
2012-09-26 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения до более новой версии или отключение возможности обработки SIP сообщений
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://www.securityfocus.com/bid/55697 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-sip http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-cucm http://osvdb.org/85816
CVE-2012-3949, OSVDB ID:85816, CISCO-SA-20120926-cucm, CISCO-SA-20120926-sip, BID ID:55697
-
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00036
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании»
Программное обеспечение Cisco IOS содержит уязвимость в службе NAT, которая позволяет удаленному злоумышленнику, искажая пакеты IP и SIP, вызывать «отказ в обслуживании» маршрутизатора
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 15.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC
Уязвимость кода
2012-09-26 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения, отключение обработки SIP сообщений
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-nat
CVE-2012-4619, OSVDB ID:85813, CISCO-SA-20120926-nat
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00037
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании»
Программное обеспечение Cisco IOS содержит уязвимость в службе обнаружения вторжений, которая позволяет удаленному злоумышленнику, искажая пакеты DNS, вызывать «отказ в обслуживании» маршрутизатора
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC
Уязвимость кода
2012-09-26 00:00:00
AV:N/AC:M/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Обновление программного обеспечения, отключение проверки DNS трафика
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-ios-ips
CVE-2012-3950, OSVDB ID:85815, CISCO-SA-20120926-ios-ips
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00038
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании»
Программное обеспечение Cisco IOS содержит уязвимость в службе DHCP, которая позволяет удаленному злоумышленнику, искажая пакеты DHCP, вызывать «отказ в обслуживании» маршрутизатора
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC
Уязвимость кода
2012-09-26 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-dhcpv6
CVE-2012-4623, OSVDB ID:85810, CISCO-SA-20120926-dhcpv6
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00039
Уязвимость операционной системы Cisco IOS, связанная с ошибкой управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость операционной системы Cisco IOS связана с ошибкой управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Cisco Systems Inc.
Cisco IOS
до 12.2SG (Cisco IOS), до 15.0SE (Cisco IOS), до 15.2S (Cisco IOS), до 12.2SRE (Cisco IOS), до 12.2SB (Cisco IOS), до 12.2SCF (Cisco IOS), до 12.2(33)SCF4 (Cisco IOS), до 12.2(55)SE7 (Cisco IOS), до 12.2(50)SQ5 (Cisco IOS), до 15.0M (Cisco IOS), до 12.2(33)SXI11 (Cisco IOS), до 12.2(33)SXJ5 (Cisco IOS), до 12.2(50)SY4 (Cisco IOS), до 12.2(54)XO (Cisco IOS), до 12.4(25e)JAM (Cisco IOS), до 12.4MDB (Cisco IOS), до 12.4(24)YE3e (Cisco IOS), до 15.0(1)M10 (Cisco IOS), до 15.1M (Cisco IOS), до 15.1(4)GC1 (Cisco IOS), до 15.1(4)M6 (Cisco IOS), до 15.1(1)SY1 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS до 12.2SG , Cisco Systems Inc. Cisco IOS до 15.0SE , Cisco Systems Inc. Cisco IOS до 15.2S , Cisco Systems Inc. Cisco IOS до 12.2SRE , Cisco Systems Inc. Cisco IOS до 12.2SB , Cisco Systems Inc. Cisco IOS до 12.2SCF , Cisco Systems Inc. Cisco IOS до 12.2(33)SCF4 , Cisco Systems Inc. Cisco IOS до 12.2(55)SE7 , Cisco Systems Inc. Cisco IOS до 12.2(50)SQ5 , Cisco Systems Inc. Cisco IOS до 15.0M , Cisco Systems Inc. Cisco IOS до 12.2(33)SXI11 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXJ5 , Cisco Systems Inc. Cisco IOS до 12.2(50)SY4 , Cisco Systems Inc. Cisco IOS до 12.2(54)XO , Cisco Systems Inc. Cisco IOS до 12.4(25e)JAM , Cisco Systems Inc. Cisco IOS до 12.4MDB , Cisco Systems Inc. Cisco IOS до 12.4(24)YE3e , Cisco Systems Inc. Cisco IOS до 15.0(1)M10 , Cisco Systems Inc. Cisco IOS до 15.1M , Cisco Systems Inc. Cisco IOS до 15.1(4)GC1 , Cisco Systems Inc. Cisco IOS до 15.1(4)M6 , Cisco Systems Inc. Cisco IOS до 15.1(1)SY1
Уязвимость кода
2013-03-27 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Обновление программного обеспечения до актуальной версии
Подтверждена производителем
Существует
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-cce
CVE-2013-1145, OSVDB ID:91759, CISCO-SA-20120926-nat
Данные уточняются
Данные уточняются
Обновление программного обеспечения
2016-07-05 00:00:00
2021-06-18 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00040
Уязвимость операционной системы Cisco IOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость операционной системы Cisco IOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Cisco Systems Inc.
Cisco IOS
до 15.2S (Cisco IOS), до 15.0M (Cisco IOS), до 12.4(25e)JAM (Cisco IOS), до 12.4MDB (Cisco IOS), до 15.0(1)M10 (Cisco IOS), до 15.1(4)GC1 (Cisco IOS), до 15.1(4)M6 (Cisco IOS), до 15.1(1)SY1 (Cisco IOS), до 12.3(8)JK1 (Cisco IOS), до 12.4(24)MDB13 (Cisco IOS), до 15.1S (Cisco IOS), до 15.0(1)SY4 (Cisco IOS), до 15.1(3)S5 (Cisco IOS), до 15.4T (Cisco IOS), до 15.2(2)JA (Cisco IOS), до 15.2(4)M3 (Cisco IOS), до 15.2(4)S2 (Cisco IOS), до 15.2(2)SA (Cisco IOS), до 15.2(1)T4 (Cisco IOS), до 15.3(1)T1 (Cisco IOS), до 15.3(2)T (Cisco IOS), до 15.2(2)T3 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS до 15.2S , Cisco Systems Inc. Cisco IOS до 15.0M , Cisco Systems Inc. Cisco IOS до 12.4(25e)JAM , Cisco Systems Inc. Cisco IOS до 12.4MDB , Cisco Systems Inc. Cisco IOS до 15.0(1)M10 , Cisco Systems Inc. Cisco IOS до 15.1(4)GC1 , Cisco Systems Inc. Cisco IOS до 15.1(4)M6 , Cisco Systems Inc. Cisco IOS до 15.1(1)SY1 , Cisco Systems Inc. Cisco IOS до 12.3(8)JK1 , Cisco Systems Inc. Cisco IOS до 12.4(24)MDB13 , Cisco Systems Inc. Cisco IOS до 15.1S , Cisco Systems Inc. Cisco IOS до 15.0(1)SY4 , Cisco Systems Inc. Cisco IOS до 15.1(3)S5 , Cisco Systems Inc. Cisco IOS до 15.4T , Cisco Systems Inc. Cisco IOS до 15.2(2)JA , Cisco Systems Inc. Cisco IOS до 15.2(4)M3 , Cisco Systems Inc. Cisco IOS до 15.2(4)S2 , Cisco Systems Inc. Cisco IOS до 15.2(2)SA , Cisco Systems Inc. Cisco IOS до 15.2(1)T4 , Cisco Systems Inc. Cisco IOS до 15.3(1)T1 , Cisco Systems Inc. Cisco IOS до 15.3(2)T , Cisco Systems Inc. Cisco IOS до 15.2(2)T3
Уязвимость кода
2013-03-27 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Обновление программного обеспечения до актуальной версии
Подтверждена производителем
Существует
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130327-pt
CVE-2013-1147, OSVDB ID:91761, CISCO-SA-20130327-pt
Данные уточняются
Данные уточняются
Обновление программного обеспечения
2016-07-05 00:00:00
2021-06-18 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00041
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании»
Программное обеспечение Cisco IOS содержит уязвимость в Open Shortest Path First (OSPF) и Routing Protocol Link State Advertisement (LSA), которая позволяет удаленному злоумышленнику, отправляя специально сформированный пакет OSPF, вызывать «отказ в обслуживании» маршрутизатора либо перехватывать сетевой трафик
Cisco Systems Inc.
Cisco IOS
от 12.0 до 12.4 включительно (Cisco IOS), от 15.0 до 15.3 включительно (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS от 12.0 до 12.4 включительно MIPS, Cisco Systems Inc. Cisco IOS от 12.0 до 12.4 включительно PowerPC, Cisco Systems Inc. Cisco IOS от 15.0 до 15.3 включительно MIPS, Cisco Systems Inc. Cisco IOS от 15.0 до 15.3 включительно PowerPC
Уязвимость кода
2013-08-01 00:00:00
AV:N/AC:M/Au:N/C:P/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Обновление программного обеспечения
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130801-lsaospf
CVE-2013-0149, OSVDB ID:95909, CISCO-SA-20130801-lsaospf
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00042
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании»
Программное обеспечение Cisco IOS содержит уязвимость в Resource Reservation Protocol (RSVP), которая позволяет удаленному злоумышленнику, отправляя специально сформированные UDP RSVP пакеты, вызывать «отказ в обслуживании» маршрутизатора
Cisco Systems Inc.
Cisco IOS
от 15.0 до 15.3 включительно (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS от 15.0 до 15.3 включительно MIPS, Cisco Systems Inc. Cisco IOS от 15.0 до 15.3 включительно PowerPC
Уязвимость кода
2014-03-12 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения
Подтверждена производителем
Существует
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-rsvp
CVE-2013-5478, OSVDB ID:97735, CISCO-SA-20130925-rsvp
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00043
Уязвимость функции VFR операционной системы Cisco IOS, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость функции VFR операционной системы Cisco IOS вызвана ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Cisco Systems Inc.
Cisco IOS
до 15.0SE (Cisco IOS), до 15.2S (Cisco IOS), до 12.2SRE (Cisco IOS), до 12.2SB (Cisco IOS), до 12.4MDB (Cisco IOS), до 15.1M (Cisco IOS), до 15.1S (Cisco IOS), до 15.4T (Cisco IOS), до 15.2(2)SA (Cisco IOS), до 12.2SCH (Cisco IOS), до 12.2(33)SB15 (Cisco IOS), до 12.2(33)SCH1 (Cisco IOS), до 12.2(55)SE8 (Cisco IOS), до 12.2(53)SG10 (Cisco IOS), до 12.2(33)SXI12 (Cisco IOS), до 12.2(33)SXJ6 (Cisco IOS), до 12.4JAM (Cisco IOS), до 12.4(25e)JAM2 (Cisco IOS), до 12.4(24)MDB15 (Cisco IOS), до 15.0(2)EA1 (Cisco IOS), до 15.2E (Cisco IOS), до 15.0(2)ED1 (Cisco IOS), до 15.0(2)EY2 (Cisco IOS), до 15.0(2)EZ (Cisco IOS), до 15.0(2)SE4 (Cisco IOS), до 15.0(1)SY5 (Cisco IOS), до 15.1(4)M7 (Cisco IOS), до 15.1(3)MRA2 (Cisco IOS), до 15.1(3)S6 (Cisco IOS), до 15.1(2)SG1 (Cisco IOS), до 15.1(1)SY2 (Cisco IOS), до 15.2(4)JA1 (Cisco IOS), до 15.2(2)JB2 (Cisco IOS), до 15.2(4)M4 (Cisco IOS), до 15.2(3)T4 (Cisco IOS), до 15.3(2)S2 (Cisco IOS), до 15.3(3)S (Cisco IOS), до 15.3(1)T2 (Cisco IOS), до 15.3(2)T1 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS до 15.0SE , Cisco Systems Inc. Cisco IOS до 15.2S , Cisco Systems Inc. Cisco IOS до 12.2SRE , Cisco Systems Inc. Cisco IOS до 12.2SB , Cisco Systems Inc. Cisco IOS до 12.4MDB , Cisco Systems Inc. Cisco IOS до 15.1M , Cisco Systems Inc. Cisco IOS до 15.1S , Cisco Systems Inc. Cisco IOS до 15.4T , Cisco Systems Inc. Cisco IOS до 15.2(2)SA , Cisco Systems Inc. Cisco IOS до 12.2SCH , Cisco Systems Inc. Cisco IOS до 12.2(33)SB15 , Cisco Systems Inc. Cisco IOS до 12.2(33)SCH1 , Cisco Systems Inc. Cisco IOS до 12.2(55)SE8 , Cisco Systems Inc. Cisco IOS до 12.2(53)SG10 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXI12 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXJ6 , Cisco Systems Inc. Cisco IOS до 12.4JAM , Cisco Systems Inc. Cisco IOS до 12.4(25e)JAM2 , Cisco Systems Inc. Cisco IOS до 12.4(24)MDB15 , Cisco Systems Inc. Cisco IOS до 15.0(2)EA1 , Cisco Systems Inc. Cisco IOS до 15.2E , Cisco Systems Inc. Cisco IOS до 15.0(2)ED1 , Cisco Systems Inc. Cisco IOS до 15.0(2)EY2 , Cisco Systems Inc. Cisco IOS до 15.0(2)EZ , Cisco Systems Inc. Cisco IOS до 15.0(2)SE4 , Cisco Systems Inc. Cisco IOS до 15.0(1)SY5 , Cisco Systems Inc. Cisco IOS до 15.1(4)M7 , Cisco Systems Inc. Cisco IOS до 15.1(3)MRA2 , Cisco Systems Inc. Cisco IOS до 15.1(3)S6 , Cisco Systems Inc. Cisco IOS до 15.1(2)SG1 , Cisco Systems Inc. Cisco IOS до 15.1(1)SY2 , Cisco Systems Inc. Cisco IOS до 15.2(4)JA1 , Cisco Systems Inc. Cisco IOS до 15.2(2)JB2 , Cisco Systems Inc. Cisco IOS до 15.2(4)M4 , Cisco Systems Inc. Cisco IOS до 15.2(3)T4 , Cisco Systems Inc. Cisco IOS до 15.3(2)S2 , Cisco Systems Inc. Cisco IOS до 15.3(3)S , Cisco Systems Inc. Cisco IOS до 15.3(1)T2 , Cisco Systems Inc. Cisco IOS до 15.3(2)T1
Уязвимость кода
2013-09-25 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Обновление программного обеспечения до актуальной версии
Подтверждена производителем
Существует
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-ipv6vfr
CVE-2013-5474, OSVDB ID:97737, CISCO-SA-20130925-ipv6vfr
Данные уточняются
Данные уточняются
Обновление программного обеспечения
2016-07-05 00:00:00
2021-06-18 00:00:00
Опубликована
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362)
CWE-362
BDU:2014-00044
Уязвимость операционной системы Cisco IOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость операционной системы Cisco IOS связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Cisco Systems Inc.
Cisco IOS
до 15.0SE (Cisco IOS), до 15.2S (Cisco IOS), до 12.2SRE (Cisco IOS), до 12.2SB (Cisco IOS), до 12.4MDB (Cisco IOS), до 15.1M (Cisco IOS), до 15.4T (Cisco IOS), до 15.2(2)SA (Cisco IOS), до 12.2SCH (Cisco IOS), до 12.2(33)SB15 (Cisco IOS), до 12.2(33)SCH1 (Cisco IOS), до 12.2(55)SE8 (Cisco IOS), до 12.2(53)SG10 (Cisco IOS), до 12.2(33)SXI12 (Cisco IOS), до 12.2(33)SXJ6 (Cisco IOS), до 12.4JAM (Cisco IOS), до 12.4(25e)JAM2 (Cisco IOS), до 12.4(24)MDB15 (Cisco IOS), до 15.0(2)EA1 (Cisco IOS), до 15.2E (Cisco IOS), до 15.0(2)EY2 (Cisco IOS), до 15.0(2)EZ (Cisco IOS), до 15.0(2)SE4 (Cisco IOS), до 15.0(1)SY5 (Cisco IOS), до 15.1(4)M7 (Cisco IOS), до 15.1(3)MRA2 (Cisco IOS), до 15.1(3)S6 (Cisco IOS), до 15.1(2)SG1 (Cisco IOS), до 15.1(1)SY2 (Cisco IOS), до 15.2(4)JA1 (Cisco IOS), до 15.2(2)JB2 (Cisco IOS), до 15.2(4)M4 (Cisco IOS), до 15.2(3)T4 (Cisco IOS), до 15.3(2)S2 (Cisco IOS), до 15.3(3)S (Cisco IOS), до 15.3(1)T2 (Cisco IOS), до 15.3(2)T1 (Cisco IOS), до 12.2(60)EZ2 (Cisco IOS), до 12.2(33)SRE9 (Cisco IOS), до 15.1(2)SY (Cisco IOS), до 15.2(4)S4 (Cisco IOS), до 15.3S (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS до 15.0SE , Cisco Systems Inc. Cisco IOS до 15.2S , Cisco Systems Inc. Cisco IOS до 12.2SRE , Cisco Systems Inc. Cisco IOS до 12.2SB , Cisco Systems Inc. Cisco IOS до 12.4MDB , Cisco Systems Inc. Cisco IOS до 15.1M , Cisco Systems Inc. Cisco IOS до 15.4T , Cisco Systems Inc. Cisco IOS до 15.2(2)SA , Cisco Systems Inc. Cisco IOS до 12.2SCH , Cisco Systems Inc. Cisco IOS до 12.2(33)SB15 , Cisco Systems Inc. Cisco IOS до 12.2(33)SCH1 , Cisco Systems Inc. Cisco IOS до 12.2(55)SE8 , Cisco Systems Inc. Cisco IOS до 12.2(53)SG10 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXI12 , Cisco Systems Inc. Cisco IOS до 12.2(33)SXJ6 , Cisco Systems Inc. Cisco IOS до 12.4JAM , Cisco Systems Inc. Cisco IOS до 12.4(25e)JAM2 , Cisco Systems Inc. Cisco IOS до 12.4(24)MDB15 , Cisco Systems Inc. Cisco IOS до 15.0(2)EA1 , Cisco Systems Inc. Cisco IOS до 15.2E , Cisco Systems Inc. Cisco IOS до 15.0(2)EY2 , Cisco Systems Inc. Cisco IOS до 15.0(2)EZ , Cisco Systems Inc. Cisco IOS до 15.0(2)SE4 , Cisco Systems Inc. Cisco IOS до 15.0(1)SY5 , Cisco Systems Inc. Cisco IOS до 15.1(4)M7 , Cisco Systems Inc. Cisco IOS до 15.1(3)MRA2 , Cisco Systems Inc. Cisco IOS до 15.1(3)S6 , Cisco Systems Inc. Cisco IOS до 15.1(2)SG1 , Cisco Systems Inc. Cisco IOS до 15.1(1)SY2 , Cisco Systems Inc. Cisco IOS до 15.2(4)JA1 , Cisco Systems Inc. Cisco IOS до 15.2(2)JB2 , Cisco Systems Inc. Cisco IOS до 15.2(4)M4 , Cisco Systems Inc. Cisco IOS до 15.2(3)T4 , Cisco Systems Inc. Cisco IOS до 15.3(2)S2 , Cisco Systems Inc. Cisco IOS до 15.3(3)S , Cisco Systems Inc. Cisco IOS до 15.3(1)T2 , Cisco Systems Inc. Cisco IOS до 15.3(2)T1 , Cisco Systems Inc. Cisco IOS до 12.2(60)EZ2 , Cisco Systems Inc. Cisco IOS до 12.2(33)SRE9 , Cisco Systems Inc. Cisco IOS до 15.1(2)SY , Cisco Systems Inc. Cisco IOS до 15.2(4)S4 , Cisco Systems Inc. Cisco IOS до 15.3S
Уязвимость кода
2013-09-25 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Обновление программного обеспечения до актуальной версии
Подтверждена производителем
Существует
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130925-dhcp
CVE-2013-5475, OSVDB ID:97734, CISCO-SA-20130925-dhcp
Данные уточняются
Данные уточняются
Обновление программного обеспечения
2016-07-05 00:00:00
2021-06-18 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00045
Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику вызвать «отказ в обслуживании»
Программное обеспечение Cisco IOS содержит уязвимость в службе NAT, которая позволяет удаленному злоумышленнику, отправляя последовательность TCP пакетов, вызывать утечку памяти и «отказ в обслуживании» маршрутизатора
Cisco Systems Inc.
Cisco IOS
12.4 (Cisco IOS), 15.0 (Cisco IOS), 15.1 (Cisco IOS), 12.2 (Cisco IOS), 12.3 (Cisco IOS), 15.2 (Cisco IOS), 15.3 (Cisco IOS), 15.4 (Cisco IOS)
Операционная система, ПО сетевого программно-аппаратного средства
Cisco Systems Inc. Cisco IOS 12.4 MIPS, Cisco Systems Inc. Cisco IOS 12.4 PowerPC, Cisco Systems Inc. Cisco IOS 15.0 MIPS, Cisco Systems Inc. Cisco IOS 15.0 PowerPC, Cisco Systems Inc. Cisco IOS 15.1 MIPS, Cisco Systems Inc. Cisco IOS 15.1 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 PowerPC, Cisco Systems Inc. Cisco IOS 12.2 MIPS, Cisco Systems Inc. Cisco IOS 12.3 MIPS, Cisco Systems Inc. Cisco IOS 12.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.2 MIPS, Cisco Systems Inc. Cisco IOS 15.2 PowerPC, Cisco Systems Inc. Cisco IOS 15.3 MIPS, Cisco Systems Inc. Cisco IOS 15.3 PowerPC, Cisco Systems Inc. Cisco IOS 15.4 MIPS, Cisco Systems Inc. Cisco IOS 15.4 PowerPC
Уязвимость кода
2014-03-26 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-nat
CVE-2014-2109, OSVDB ID:104971, CISCO-SA-20140326-nat
Язык разработки ПО – С
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00046
Уязвимость операционной системы Zyxel ZLD, позволяющая злоумышленнику вызвать отказ в обслуживании
Операционная система межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 содержит уязвимость, эксплуатация которой позволяет удаленному злоумышленнику путем отправки специально сформированного ARP-пакета вызывать сбой в работе сетевого адаптера
Zyxel Communications Corp.
Zyxel ZLD
3.20 (Zyxel ZLD), 3.24 (Zyxel ZLD), 3.50 (Zyxel ZLD)
ПО сетевого программно-аппаратного средства
Zyxel Communications Corp. Zyxel ZLD 3.20 PowerPC, Zyxel Communications Corp. Zyxel ZLD 3.24 PowerPC, Zyxel Communications Corp. Zyxel ZLD 3.50 PowerPC
Уязвимость кода
2002-03-11 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Обновление программного обеспечения до версии 3.50(WA.2) или выше
Подтверждена производителем
Существует
Уязвимость устранена
http://www.securityfocus.com/archive/1/261411
CVE-2002-0438, OSVDB ID:104748, Bugtraq ID:66352
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка подлинности данных (CWE-345)
CWE-345
BDU:2014-00047
Уязвимость операционной системы Zyxel ZLD, позволяющая злоумышленнику вызвать отказ в обслуживании
Web-интерфейс межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 содержит уязвимость, связанную с выполнением авторизации на стороне клиента. Это позволяет злоумышленнику получить права администратора устройства путем манипулирования параметром «IsAdmin»
Zyxel Communications Corp.
Zyxel ZLD
3.30(AQE.4) (Zyxel ZLD)
ПО сетевого программно-аппаратного средства
Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC
Уязвимость кода
2012-05-04 00:00:00
AV:A/AC:L/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Обновление программного обеспечения
Подтверждена производителем
Существует
Уязвимость устранена
https://www.redteam-pentesting.de/en/advisories/rt-sa-2011-004/-client-side-authorization-zyxel-zywall-usg-appliances-web-interface
Bugtraq ID:105141, rt-sa-2011-004
Данные уточняются
Манипулирование структурами данных
Данные уточняются
2016-07-07 00:00:00
2021-03-16 00:00:00
Опубликована
Неправильная авторизация (CWE-285)
CWE-285
BDU:2014-00048
Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику повысить свои привилегии
Операционная система межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 содержит ошибку в процессе смены пароля по умолчанию, в результате чего системные процессы Quagga и Zebra продолжают отвечать на запросы, сформированные с использованием старого пароля
Zyxel Communications Corp., Moxa Inc.
Zyxel ZLD, TN-4900
3.30(AQE.4) (Zyxel ZLD), до 1.2 (TN-4900)
ПО сетевого программно-аппаратного средства
Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC
Уязвимость архитектуры
2008-03-24 00:00:00
AV:N/AC:L/Au:N/C:C/I:C/A:C
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Обновление программного обеспечения Zyxel ZyWALL USG 300 до актуальной версии Для Moxa TN-4900 Series: https://www.moxa.com/en/support/product-support/security-advisory/tn-4900-series-use-of-hard-coded-credentials-vulnerability
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://secumania.org/exploits/remote/zyxel-zywall-quaqqa_zebra-%28default-pass@29-remote-root-vulnerability-2008032143791 https://www.moxa.com/en/support/product-support/security-advisory/tn-4900-series-use-of-hard-coded-credentials-vulnerability
CVE-2008-1160, Bugtraq ID:28184
Данные уточняются
Несанкционированный сбор информации
Обновление программного обеспечения
2016-07-07 00:00:00
2023-01-13 00:00:00
Опубликована
Жесткое кодирование паролей (CWE-259), Жесткое кодирование регистрационных данных (CWE-798)
CWE-259, CWE-798
BDU:2014-00049
Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании
Apache HTTP Server межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 неправильно обрабатывает http-запросы с измененным содержимым поля Range, в результате чего устройство перестает отвечать на запросы по протоколу http
Zyxel Communications Corp.
Zyxel ZLD
3.30(AQE.4) (Zyxel ZLD)
ПО сетевого программно-аппаратного средства
Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC
Уязвимость кода
2011-08-29 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения
Подтверждена производителем
Существует в открытом доступе
Уязвимость устранена
http://www.rapid7.com/db/modules/auxiliary/dos/http/apache_range_dos http://seclists.org/fulldisclosure/2011/Aug/175
CVE-2011-3192
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2026-04-30 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00050
Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику повысить свои привилегии
Эксплуатация уязвимости операционной системы межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 позволяет удаленному злоумышленнику загружать и скачивать файлы с конфигурацией устройства без дополнительной аутентификации, в результате чего злоумышленник может просмотреть или изменить пароль администратора
Zyxel Communications Corp.
Zyxel ZLD
3.30(AQE.4) (Zyxel ZLD)
ПО сетевого программно-аппаратного средства
Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC
Уязвимость архитектуры
2011-05-12 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Обновление программного обеспечения, выпущенного не ранее 25 апреля 2011 года
Подтверждена производителем
Существует в открытом доступе
Уязвимость устранена
http://osvdb.org/73470
OSVDB ID:73470, rt-sa-011-003
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00051
Уязвимость операционной системы Zyxel ZLD, позволяющая удаленному злоумышленнику выполнить произвольный код на web-сервере
Эксплуатация уязвимости операционной системы межсетевого экрана/маршрутизатора Zyxel ZyWALL USG 300 позволяет удаленному злоумышленнику с использованием межсайтового скриптинга внедрить произвольный веб-сценарий через заголовок Referer, неправильно обрабатываемый на странице с кодом «404», в результате чего нарушается целостность данных, обрабатываемых web-сервером
Zyxel Communications Corp.
Zyxel ZLD
3.30(AQE.4) (Zyxel ZLD)
ПО сетевого программно-аппаратного средства
Zyxel Communications Corp. Zyxel ZLD 3.30(AQE.4) PowerPC
Уязвимость кода
2011-07-03 00:00:00
AV:N/AC:M/Au:N/C:N/I:P/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
До выпуска обновления заблокировать службу HTTP (например, путём фильтрации сетевых пакетов на 80 порте)
Подтверждена производителем
Существует
Информация об устранении отсутствует
http://osvdb.org/45044
CVE-2008-2167, OSVDB ID:45044, Bugtraq ID:29110
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-07 00:00:00
2016-11-28 00:00:00
Опубликована
Непринятие мер по защите структуры веб-страницы (или \«Межсайтовая сценарная атака\») (CWE-79)
CWE-79
BDU:2014-00052
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к защищаемой информации
Функция raw_cmd_copyout файла /drivers/block/floppy.c содержит ошибку в обработке разрешений на доступ к указателям памяти при обработке системного вызова FDRAWCMD, что позволяет злоумышленнику получить доступ к информации, хранимой в динамической памяти ядра операционной системы, путем формирования специального запроса
Сообщество свободного программного обеспечения
Linux
от 3.0 до 3.14.3 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit
Уязвимость кода
2014-07-17 00:00:00
AV:L/AC:L/Au:N/C:C/I:N/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Обновление ядра операционной системы до версии 3.14.4
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1738
CVE-2014-1738
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2015-09980
Уязвимость системы управления базами данных MySQL, позволяющая удаленному нарушителю вызвать отказ в обслуживании
Уязвимость системы управления базами данных MySQL в функции ssl23_get_client_hello в s23_srvr.c криптографической библиотеки OpenSSL, заключающаяся в некорректной реализации устаревших протоколов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании (разыменование нулевого указателя и аварийное завершение работы демона), используя нестандартные данные согласования
Oracle Corp.
MySQL
от 5.6.0 до 5.6.23 (MySQL)
СУБД
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit
Уязвимость кода
2015-04-16 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Обновление программного обеспечения до версии 5.6.23 или более поздней
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html#AppendixMSQL http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3569
CVE-2014-3569
Данные уточняются
Данные уточняются
Данные уточняются
2015-05-06 00:00:00
2021-03-23 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00053
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к защищаемой информации
Функция raw_cmd_copyout файла /drivers/block/floppy.c содержит ошибку в обработке разрешений на доступ к указателям памяти при обработке системного вызова FDRAWCMD, что позволяет злоумышленнику получить доступ к информации, хранимой в динамической памяти ядра операционной системы, путем формирования специального запроса
Сообщество свободного программного обеспечения
Linux
от 3.0 до 3.14.3 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit
Уязвимость кода
2014-05-11 00:00:00
AV:L/AC:L/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Обновление ядра операционной системы до версии 3.14.4
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1737
CVE-2014-1737
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00054
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании, повысить свои привилегии или выполнить произвольный код
Функция cifs_iovec_write в файле fs/cifs/file.c неправильно обрабатывает некэшированные операции записи на носитель информации, что позволяет злоумышленнику получить доступ к данным или вызвать отказ в обслуживании
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.13.2 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit
Уязвимость кода
2014-02-28 00:00:00
AV:L/AC:H/Au:N/C:C/I:C/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Обновление ядра операционной системы до версии 3.13.3
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0069
CVE-2014-0069
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00055
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании, повысить свои привилегии или выполнить произвольный код
Переполнение буфера в функции complete_emulated_mmio позволяет пользователю гостевой операционной системы выполнить произвольный код в хостовой операционной системе
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.13.5 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit
Уязвимость кода
2014-03-11 00:00:00
AV:A/AC:M/Au:S/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,4)
Проблема может быть решена путём обновления ядра Linux до более новой версии
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0049
CVE-2014-0049
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00056
Уязвимость ОС Windows, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость протокола TCP операционной системы Windows позволяет злоумышленнику вызвать отказ в обслуживании путем формирования TCP пакетов, содержащих в своем заголовке некорректные данные поля "Опции"
Microsoft Corp
Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость кода
2014-02-06 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Установка обновления KB2957189
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://technet.microsoft.com/ru-ru/security/bulletin/ms14-031
CVE-2014-1811
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00057
Уязвимость операционной системы Windows, позволяющая злоумышленнику повысить свои привилегии
Уязвимость, позволяющая повысить уровень привилегий, существует в оболочке Windows и связана с некорректным сопоставлением файлов. В случае успешной эксплуатации уязвимости злоумышленник получит возможность выполнить произвольный код в контексте учетной записи Local System и сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами администратора
Microsoft Corp
Windows Server 2003 Service Pack 2, Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows Server 2008, Windows 8.1, Windows Server 2008 Service Pack 2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows Server 2003 Service Pack 2), - (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows Server 2008), - (Windows 8.1), - (Windows Server 2008 Service Pack 2), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows Server 2003 Service Pack 2 - 64-bit, Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows Server 2003 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость кода
2014-03-31 00:00:00
AV:L/AC:L/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Установка системного обновления KB2926765
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://technet.microsoft.com/ru-ru/security/bulletin/ms14-027 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1807
CVE-2014-1807
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00058
Уязвимость операционной системы Windows, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость, позволяющая вызвать отказ в обслуживании, существует в операционной системы Windows и связана с обработкой iSCSI-пакетов. В случае успешной эксплуатации уязвимости злоумышленник сможет вызвать отказ службы или служб
Microsoft Corp
Windows Server 2008 Service Pack 2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows Server 2008 Service Pack 2), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость кода
2014-05-14 00:00:00
AV:N/AC:L/Au:N/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Установка системного обновления KB2933826
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://technet.microsoft.com/ru-ru/security/bulletin/ms14-028 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0255
CVE-2014-0255
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00059
Уязвимость операционной системы Windows, позволяющая злоумышленнику повысить свои привилегии
Уязвимость, позволяющая повысить уровень привилегий, существует в Active Directory и связана с распределением паролей, создаваемых на основе параметров групповой политики. Успешная эксплуатация данной уязвимости позволяет атакующему, прошедшему аутентификацию, расшифровать пароли и использовать их для повышения своих привилегий в домене
Microsoft Corp
Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость кода
2014-05-14 00:00:00
AV:N/AC:L/Au:S/C:C/I:N/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Установка обновлений KB2928120, KB2961899
Подтверждена производителем
Существует
Уязвимость устранена
http://technet.microsoft.com/ru-ru/security/bulletin/ms14-025 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-1812 https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv
CVE-2014-1812
Да
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2024-09-24 00:00:00
Опубликована
Управление регистрационными данными (CWE-255)
CWE-255
BDU:2014-00060
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
Функция try_to_unmap_cluster в файле mm/rmap.c неправильно обрабатывает список заблокированных страниц, что позволяет злоумышленнику вызвать отказ в обслуживании
Сообщество свободного программного обеспечения
Linux
от 3.0 до 3.14.3 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 32-bit
Уязвимость кода
2014-05-11 00:00:00
AV:L/AC:L/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Обновление ядра операционной системы до версии 3.14.4
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3122
CVE-2014-3122
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00061
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
Функция get_rx_bufs в файле drivers/vhost/net.c неправильно обрабатывает указатель ошибки vhost_get_vq_desc, в результате чего пользователи гостевой операционной системы могут вызвать отказ в обслуживании хостовой операционной системы
Сообщество свободного программного обеспечения
Linux
2.6.32 (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux 2.6.32 64-bit, Сообщество свободного программного обеспечения Linux 2.6.32 32-bit
Уязвимость кода
2014-03-26 00:00:00
AV:A/AC:L/Au:S/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Обновление ядра операционной системы до версии 2.6.33 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0055
CVE-2014-0055
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Проблемы с указателями (CWE-465)
CWE-465
BDU:2014-00062
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость в ядре Linux, позволяющая локальному пользователю вызвать отказ в обслуживании (аварийное завершение системы) с помощью специально сформированных инструкций BPF (BPF_S_ANC_NLATTR и BPF_S_ANC_NLATTR_NEST вызывает ошибку в функции sk_run_filter function из net/core/filter.c)
Сообщество свободного программного обеспечения
Linux
от 3.0 до 3.14.3 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 32-bit
Уязвимость кода
2014-05-11 00:00:00
AV:L/AC:L/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Обновление ядра операционной системы до версии 3.14.4
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3144
CVE-2014-3144
Данные уточняются
Манипулирование структурами данных
Данные уточняются
2016-07-05 00:00:00
2017-06-21 00:00:00
Опубликована
Ошибки, возникающие при обработке чисел (CWE-189)
CWE-189
BDU:2014-00063
Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании
Уязвимость функции futex_requeue (kernel/futex.c) ядра операционной системы Linux связана с отсутствием проверки наличия двух различных futex-адресов. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии с помощью специальной команды FUTEX_REQUEUE или получить контроль над ring 0 и вызвать аварийное завершение работы ядра
Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА»
Linux, РОСА Кобальт (запись в едином реестре российских программ №1999)
до 3.4.15 (Linux), - (РОСА Кобальт)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.14.0 до 3.14.5 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.14.0 до 3.14.5 включительно 32-bit, Сообщество свободного программного обеспечения Linux до 3.4.15 32-bit, Сообщество свободного программного обеспечения Linux до 3.4.15 64-bit, АО «НТЦ ИТ РОСА» РОСА Кобальт - (запись в едином реестре российских программ №1999)
Уязвимость кода
2014-06-07 00:00:00
AV:L/AC:L/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Использование рекомендаций: https://github.com/torvalds/linux/commit/e9c243a5a6de0be8e584c604d353412584b592f8 https://github.com/torvalds/linux/commit/e9c243a5a6de0be8e584c604d353412584b592f8 http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e9c243a5a6de0be8e584c604d353412584b592f8 Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-17-12-24.001
Подтверждена производителем
Существует в открытом доступе
Уязвимость устранена
https://github.com/torvalds/linux/commit/e9c243a5a6de0be8e584c604d353412584b592f8 http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e9c243a5a6de0be8e584c604d353412584b592f8 https://bugzilla.redhat.com/show_bug.cgi?id=1103626 http://www.securityfocus.com/bid/67906 http://www.openwall.com/lists/oss-security/2014/06/05/22 http://www.exploit-db.com/exploits/35370 http://openwall.com/lists/oss-security/2014/06/06/20 http://openwall.com/lists/oss-security/2014/06/05/24 http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00007.html http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00006.html http://lists.opensuse.org/opensuse-security-announce/2014-07/msg00006.html http://linux.oracle.com/errata/ELSA-2014-3039.html http://linux.oracle.com/errata/ELSA-2014-3038.html http://linux.oracle.com/errata/ELSA-2014-3037.html http://linux.oracle.com/errata/ELSA-2014-0771.html http://wiki.rosalab.ru/ru/index.php/ROSA-SA-17-12-24.001
CVE-2014-3153, openSUSE-SU-2014:0878, Exploit Database ID:35370, BID ID:67906, SUSE-SU-2014:1316, SUSE-SU-2014:1319
-
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-11 00:00:00
2021-08-19 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00064
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость в ядре Linux, позволяющая локальному пользователю вызвать отказ в обслуживании (аварийное завершение системы) с помощью специально сформированных инструкций BPF (BPF_S_ANC_NLATTR и BPF_S_ANC_NLATTR_NEST вызывает ошибку в функции sk_run_filter function из net/core/filter.c)
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.14.3 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.14.3 включительно 32-bit
Уязвимость кода
2014-05-11 00:00:00
AV:L/AC:L/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Обновление ядра операционной системы до версии 3.14.4
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3144
CVE-2014-3145
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки, возникающие при обработке чисел (CWE-189)
CWE-189
BDU:2014-00065
Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
Функция compat_sys_recvmmsg в файле net/compat.c с конфигурацией CONFIG_X86_X32 позволяет злоумышленнику повысить свои привилегии с помощью системного вызова recvmmsg
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.13.1 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.13.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.13.1 включительно 32-bit
Уязвимость кода
2014-01-15 00:00:00
AV:L/AC:M/Au:N/C:C/I:C/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Обновление ядра операционной системы до версии 3.13.2
Подтверждена производителем
Существует в открытом доступе
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0038 http://pastebin.com/raw.php?i=DH3Lbg54
CVE-2014-0038
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2026-04-30 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00066
Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость системы управления базами данных Oracle MySQL Server позволяет удаленным пользователям, прошедшим аутентификацию, оказать воздействие на доступность данных, используя подкомпонент DML.
Oracle Corp.
MySQL
от 5.6.0 до 5.6.15 включительно (MySQL)
СУБД
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit
Уязвимость кода
2014-02-06 00:00:00
AV:N/AC:L/Au:S/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Обновление программного обеспечения до версии 5.6.16 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2434
CVE-2014-2434
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362)
CWE-362
BDU:2014-00067
Уязвимость операционной системы Windows, позволяющая повысить уровень привилегий
Уязвимость, позволяющая повысить уровень привилегий, связана с некорректным использованием драйвером режима ядра Windows дескрипторов окон для объектов в памяти, принадлежащих потоку. Эксплуатация данной уязвимости позволяет злоумышленнику выполнить произвольный код с повышенными привилегиями
Microsoft Corp
Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1
- (Windows 7 Service Pack 1), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость кода
2014-01-15 00:00:00
AV:L/AC:L/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Установка обновления KB2913602
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://technet.microsoft.com/ru-ru/security/bulletin/ms14-003 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0262
CVE-2014-0262
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264
BDU:2014-00068
Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость системы управления базами данных Oracle MySQL Server позволяет удаленным пользователям, прошедшим аутентификацию, оказать воздействие на доступность данных, используя подкомпонент InnoDB
Oracle Corp.
MySQL
от 5.6.0 до 5.6.15 включительно (MySQL)
СУБД
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit
Уязвимость кода
2014-04-15 00:00:00
AV:N/AC:L/Au:S/C:N/I:N/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Обновление программного обеспечения до версии 5.6.16 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://secunia.com/advisories/57940 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2435 http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html#AppendixMSQL
CVE-2014-2435, Secunia Advisory ID:57940
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00069
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра
Уязвимость существует в подсистеме bluetooth в ядре Linux из-за некорректной инициализации структур данных. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из памяти ядра, используя специально сформированный системный вызов getsockopt; данная уязвимость связана с функцией l2cap_sock_getsockopt_old в net/bluetooth/l2cap_sock.c и функцией rfcomm_sock_getsockopt_old в net/bluetooth/rfcomm/sock.c
Сообщество свободного программного обеспечения
Linux
от 2.6.0 до 2.6.38 включительно (Linux), 3.0 (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 2.6.0 до 2.6.38 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 2.6.0 до 2.6.38 включительно 32-bit, Сообщество свободного программного обеспечения Linux 3.0 64-bit, Сообщество свободного программного обеспечения Linux 3.0 32-bit
Уязвимость кода
2011-07-28 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 2.6.4 и выше, за исключением версии 3.0
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2492
CVE-2011-2492
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00070
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к статистике ввода-вывода
Уязвимость в kernel/taskstats.c ядра Linux позволяет локальным пользователям получить доступ к статистике ввода-вывода, используя отправку команд taskstats на сокет netlink. Например, злоумышленник при помощи данной уязвимости может получить информацию о длине пароля другого пользователя
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.0.34 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.0.34 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.0.34 включительно 32-bit
Уязвимость кода
2011-06-13 00:00:00
AV:L/AC:L/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Обновление ядра операционной системы до версии 3.0.4
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2494
CVE-2011-2494
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00071
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра
Уязвимость существует в net/xfrm/xfrm_user.c ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из памяти ядра, используя привилегии CAP_NET_ADMIN
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6537
CVE-2012-6537
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00072
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в функции dev_ifconf в net/socket.c ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6539
CVE-2012-6539
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00073
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в функции do_ip_vs_get_ctl в net/netfilter/ipvs/ip_vs_ctl.c ядра Linux из-за отсутствия инициализации некоторых структур для команд IP_VS_SO_GET_TIMEOUT. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6540
CVE-2012-6540
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00074
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в функции ccid3_hc_tx_getsockopt в net/dccp/ccids/ccid3.c ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6541
CVE-2012-6541
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00075
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в функции llc_ui_getname в net/llc/af_llc.c ядра Linux из-за некорректных возвращаемых значений при определенных обстоятельствах. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения, которое использует аргумент неинициализированного указателя
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6542
CVE-2012-6542
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00076
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в функции l2tp_ip6_getname в net/l2tp/l2tp_ip6.c ядра Linux из-за некорректных возвращаемых значений при определенных обстоятельствах. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения, которое использует аргумент неинициализированного указателя
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6543
CVE-2012-6543
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00077
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в стеке протоколов Bluetooth ядра Linux из-за некорректной инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения, использующего реализацию L2CAP или HCI
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6544
CVE-2012-6544
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00078
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в реализации Bluetooth RFCOMM ядра Linux из-за некорректной инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из памяти ядра при помощи специально сформированного приложения
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6545
CVE-2012-6545
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00079
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в реализации ATM ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6546
CVE-2012-6546
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00080
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Уязвимость существует в функции __tun_chr_ioctl в drivers/net/tun.c ядра Linux из-за отсутствия инициализации некоторых структур. Эксплуатация данной уязвимости позволяет локальным пользователям получить доступ к конфиденциальной информации из стековой памяти ядра при помощи специально сформированного приложения
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.5.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.5.7 включительно 32-bit
Уязвимость кода
2013-03-15 00:00:00
AV:L/AC:M/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Обновление ядра операционной системы до версии 3.5.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-6547
CVE-2012-6547
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00081
Уязвимость операционной системы Windows, позволяющая злоумышленнику получить доступ к конфиденциальной информации
Уязвимость, позволяющая получить доступ к конфиденциальной информации, связана с некорректной обработкой драйвером режима ядра Windows объектов в памяти
Microsoft Corp
Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows Server 2003 Service Pack 2, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows Server 2003 Service Pack 2), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows Server 2003 Service Pack 2 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость кода
2014-03-12 00:00:00
AV:L/AC:L/Au:N/C:C/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Установка обновления KB2930275
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://technet.microsoft.com/ru-ru/security/bulletin/ms14-015 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0323
CVE-2014-0323
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00082
Уязвимость операционной системы Windows, позволяющая злоумышленнику повысить свои привилегии или выполнить произвольный код
Уязвимость существует в Microsoft DirectShow и связана с обработкой специально сформированных графических файлов в формате JPEG. Эксплуатация данной уязвимости позволяет удаленно выполнить код при условии открытия пользователем специально сформированного графического файла. Эксплуатация данной уязвимости позволяет получить такие же права, как у текущего пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора
Microsoft Corp
Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows XP Service Pack 2), - (Windows XP Service Pack 3), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows XP Service Pack 2 - 64-bit, Microsoft Corp Windows XP Service Pack 3 - 64-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость кода
2014-03-12 00:00:00
AV:N/AC:M/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Установка обновления KB2929961
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://technet.microsoft.com/ru-ru/security/bulletin/ms14-013 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0301
CVE-2014-0301
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00083
Уязвимость системы управления базами данных MySQL, позволяющая злоумышленнику нарушить безопасность информации
Уязвимость системы управления базами данных Oracle MySQL Server позволяет удаленным пользователям, прошедшим аутентификацию, оказать воздействие на конфиденциальность, целостность и доступность данных, используя подкомпонент InnoDB.
Oracle Corp.
MySQL
от 5.6.0 до 5.6.15 включительно (MySQL)
СУБД
Сообщество свободного программного обеспечения Linux . 64-bit, Сообщество свободного программного обеспечения Linux . 32-bit, Microsoft Corp Windows - 64-bit, Microsoft Corp Windows - 32-bit, Сообщество свободного программного обеспечения Unix . 64-bit, Сообщество свободного программного обеспечения Unix . 32-bit
Уязвимость кода
2014-04-15 00:00:00
AV:N/AC:L/Au:S/C:P/I:P/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Обновление программного обеспечения до версии 5.6.16 или выше
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://secunia.com/advisories/57940 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2444 http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html#AppendixMSQL
CVE-2014-2444
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки») (CWE-362)
CWE-362
BDU:2014-00084
Уязвимость операционной системы Windows, позволяющая злоумышленнику выполнить произвольный код
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Windows и связана с обработкой файлов .bat и .cmd, запущенных из внешней сети. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой, после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, права которых в системе ограничены, менее подвержены данной уязвимости, чем пользователи, работающие с правами администратора
Microsoft Corp
Windows Vista Service Pack 2, Windows 7 Service Pack 1, Windows 8, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows Server 2008 Service Pack 2, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1
- (Windows Vista Service Pack 2), - (Windows 7 Service Pack 1), - (Windows 8), - (Windows XP Service Pack 2), - (Windows XP Service Pack 3), - (Windows Server 2008 Service Pack 2), - (Windows 8.1), - (Windows Server 2012), - (Windows Server 2012 R2), - (Windows Server 2008 R2 Service Pack 1)
Операционная система
Microsoft Corp Windows Vista Service Pack 2 - 64-bit, Microsoft Corp Windows 7 Service Pack 1 - 64-bit, Microsoft Corp Windows 8 - 64-bit, Microsoft Corp Windows XP Service Pack 2 - 64-bit, Microsoft Corp Windows XP Service Pack 3 - 64-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 32-bit, Microsoft Corp Windows Vista Service Pack 2 - 32-bit, Microsoft Corp Windows 7 Service Pack 1 - 32-bit, Microsoft Corp Windows 8 - 32-bit, Microsoft Corp Windows 8.1 - 64-bit, Microsoft Corp Windows 8.1 - 32-bit, Microsoft Corp Windows Server 2008 Service Pack 2 - 64-bit, Microsoft Corp Windows Server 2012 - 64-bit, Microsoft Corp Windows Server 2012 R2 - 64-bit, Microsoft Corp Windows Server 2008 R2 Service Pack 1 - 64-bit
Уязвимость кода
2014-04-08 00:00:00
AV:L/AC:M/Au:N/C:C/I:C/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Установка обновления KB2922229
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://technet.microsoft.com/ru-ru/security/bulletin/ms14-019 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0315
CVE-2014-0315
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00085
Уязвимость операционной системы Linux, позволяющая злоумышленнику осуществить доступ к защищаемой информации или вызвать отказ в обслуживании
При обработке временных адресов личных расширений IPv6 возникает ошибка, в результате которой пользователи из одной и той же локальной сети могут вызывать отказ в обслуживании или получить доступ к защищаемой информации, отправляя на маршрутизатор сообщения, отключающие создание временных адресов
Сообщество свободного программного обеспечения
Linux
от 3.0 до 3.8 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0 до 3.8 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.8 включительно 32-bit
Уязвимость кода
2013-02-28 00:00:00
AV:A/AC:H/Au:N/C:P/I:N/A:P
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,2)
Обновление ядра операционной системы до версии 3.9.х
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0343
CVE-2013-0343
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00086
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из стековой памяти ядра
Ошибки в работе драйвера cpqarray для Compaq Smart2 Controllers и драйвера cciss для контроллеров HP Smart Array, позволяют пользователям получить доступ к памяти ядра
Сообщество свободного программного обеспечения
Linux
от 3.9.0 до 3.9.4 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.9.0 до 3.9.4 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.9.0 до 3.9.4 включительно 32-bit
Уязвимость кода
2013-06-07 00:00:00
AV:L/AC:L/Au:N/C:P/I:N/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Обновление ядра операционной системы до версии 3.9.5
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2147
CVE-2013-2147
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00087
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать локальный отказ в обслуживании
В HID-драйвере для игровых манипуляторов Zeroplus отсутствует очистка введенной информации, что приводит к локальному отказу в обслуживании
Сообщество свободного программного обеспечения
Linux
от 3.0 до 3.11 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 32-bit
Уязвимость кода
2013-09-16 00:00:00
AV:L/AC:M/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Обновление ядра операционной системы до версии 3.12.х
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2889
CVE-2013-2889
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00088
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать локальный отказ в обслуживании
В HID-драйвере для различных устройств Logitech с обратной связью отсутствует очистка введенной информации, что приводит к локальному отказу в обслуживании
Сообщество свободного программного обеспечения
Linux
от 3.0 до 3.11 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 32-bit
Уязвимость кода
2013-09-16 00:00:00
AV:L/AC:M/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Обновление ядра операционной системы до версии 3.12.х
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2893
CVE-2013-2893
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00089
Уязвимость операционной системы Linux, приводящая к раскрытию информации
Переполнение в функции get_dumpable() из подсистемы ptrace приводит к раскрытию информации. Уязвимы только те системы, в которых переменная sysctl fs.suid_dumpable установлена в значение 2 (не является значением по умолчанию)
Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА»
Linux, РОСА Кобальт (запись в едином реестре российских программ №1999)
от 3.0 до 3.11 включительно (Linux), - (РОСА Кобальт)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 , Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0 до 3.11 включительно 32-bit, АО «НТЦ ИТ РОСА» РОСА Кобальт - (запись в едином реестре российских программ №1999)
Уязвимость кода
2013-12-09 00:00:00
AV:L/AC:M/Au:N/C:P/I:P/A:N
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)
Обновление ядра операционной системы до версии 3.12.х Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-01-12.001
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2929 http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-01-12.001
CVE-2013-2929
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2021-08-19 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00090
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
Некорректная обработка сокетов IPv6 с использованием опции UDP_CORK в функции udp_v6_push_pending_frames может приводить к отказу в обслуживании
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.10.3 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.10.3 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.10.3 включительно 32-bit
Уязвимость кода
2013-07-29 00:00:00
AV:L/AC:M/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Обновление ядра операционной системы до версии 3.10.4
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4162
CVE-2013-4162
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки управления ресурсом (CWE-399)
CWE-399
BDU:2014-00091
Уязвимость операционной системы Linux, позволяющая злоумышленнику получить доступ к конфиденциальной информации из памяти ядра
Из-за ошибки в работе подсистемы device-mapper локальные пользователи могут получить доступ к чувствительной памяти ядра
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.11.1 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.1 включительно 32-bit
Уязвимость кода
2013-10-24 00:00:00
AV:N/AC:M/Au:S/C:P/I:P/A:P
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Обновление ядра операционной системы до версии 3.11.2
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4299
CVE-2013-4299
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00092
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
Ошибка в работе генератора псевдослучайных чисел ANSI приводит к использованию меньшей энтропии, что приводит к отказу в обслуживании
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.11.4 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.4 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.4 включительно 32-bit
Уязвимость кода
2013-10-10 00:00:00
AV:N/AC:M/Au:N/C:P/I:P/A:N
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Обновление ядра операционной системы до версии 3.11.5
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4345
CVE-2013-4345
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Ошибки, возникающие при обработке чисел (CWE-189)
CWE-189
BDU:2014-00093
Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
Переполнение буфера в методе записи для файла /proc/exitcode позволяет локальным пользователям, обладающим привилегиями записи данного файла, повысить свои привилегии
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.11.4 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.4 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.4 включительно 32-bit
Уязвимость кода
2013-11-12 00:00:00
AV:L/AC:M/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Обновление ядра операционной системы до версии 3.11.5
Подтверждена производителем
Существует в открытом доступе
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4512 https://github.com/torvalds/linux/commit/201f99f170df14ba52ea4c52847779042b7a623b
CVE-2013-4512
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2026-04-30 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00094
Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
Локальный пользователь может повысить свои привилегии, передав параметр vcpu_id с высоким значением
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.12.5 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.5 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.5 включительно 32-bit
Уязвимость кода
2013-12-14 00:00:00
AV:L/AC:L/Au:N/C:C/I:C/A:C
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Обновление ядра операционной системы до версии 3.12.6
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4587
CVE-2013-4587
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00095
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
Состояние деления на ноль позволяет гостевому пользователю вызывать отказ в обслуживании хоста (аварийное завершение работы)
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.12.5 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.5 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.5 включительно 32-bit
Уязвимость кода
2013-12-14 00:00:00
AV:A/AC:M/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Обновление ядра операционной системы до версии 3.12.6
Подтверждена производителем
Существует в открытом доступе
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6367 https://github.com/torvalds/linux/commit/b963a22e6d1a266a67e9eecc88134713fd54775c
CVE-2013-6367
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2026-04-30 00:00:00
Опубликована
Ошибки, возникающие при обработке чисел (CWE-189)
CWE-189
BDU:2014-00096
Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
Локальные пользователи с привилегиями CAP_SYS_ADMIN могут повысить свои привилегии путем эксплуатации драйвера aacraid для хранилищ различных производителей
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.12.1 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 32-bit
Уязвимость кода
2013-11-26 00:00:00
AV:L/AC:M/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Обновление ядра операционной системы до версии 3.12.2
Подтверждена производителем
Существует в открытом доступе
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6380 https://github.com/torvalds/linux/commit/b4789b8e6be3151a955ade74872822f30e8cd914
CVE-2013-6380
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2026-04-30 00:00:00
Опубликована
Недостаточная проверка вводимых данных (CWE-20)
CWE-20
BDU:2014-00097
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании или повысить свои привилегии
Локальные пользователи могут вызвать отказ в обслуживании или повысить свои привилегии через системный вызов IOC_QETH_ADP_SET_SNMP_CONTROL ioctl
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.12.1 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 32-bit
Уязвимость кода
2013-11-26 00:00:00
AV:L/AC:M/Au:N/C:C/I:C/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Обновление ядра операционной системы до версии 3.12.2
Подтверждена производителем
Существует в открытом доступе
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6381 https://github.com/torvalds/linux/commit/6fb392b1a63ae36c31f62bc3fc8630b49d602b62
CVE-2013-6381
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2026-04-30 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00098
Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
Локальные пользователи с привилегиями CAP_SYS_ADMIN могут повысить свои привилегии при использовании файловой системы XFS
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.12.1 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.12.1 включительно 32-bit
Уязвимость кода
2013-11-26 00:00:00
AV:L/AC:H/Au:N/C:N/I:N/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Обновление ядра операционной системы до версии 3.12.2
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6382
CVE-2013-6382
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Выход операции за границы буфера в памяти (CWE-119)
CWE-119
BDU:2014-00099
Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
Локальные пользователи могут повысить свои привилегии из-за отсутствия проверки уровня привилегий в функции aac_compat_ioctl
Сообщество свободного программного обеспечения
Linux
от 3.0.0 до 3.11.7 включительно (Linux)
Операционная система
Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.7 включительно 64-bit, Сообщество свободного программного обеспечения Linux от 3.0.0 до 3.11.7 включительно 32-bit
Уязвимость кода
2013-11-26 00:00:00
AV:L/AC:M/Au:N/C:C/I:C/A:C
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)
Обновление ядра операционной системы до версии 3.11.8
Подтверждена производителем
Данные уточняются
Уязвимость устранена
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6383
CVE-2013-6383
Данные уточняются
Данные уточняются
Данные уточняются
2016-07-05 00:00:00
2016-11-28 00:00:00
Опубликована
Разрешения, привилегии и средства управления доступом (CWE-264)
CWE-264