BDU:2025-06198 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Уязвимость приложения Device Admin App операционной системы ctrlX OS, позволяющая нарушителю вызвать отказ в обслуживании
📅 29.05.2025 Подробнее →
BDU:2025-06199 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Уязвимость функции setNoticeCfg() микропрограммного обеспечения роутеров TOTOLink A950RG, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над устройством
📅 29.05.2025 Подробнее →
BDU:2025-02508 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость системы автоматизации IT-процессов SimpleOne ITSM, связанная с возможностью использования жестко закодированных учетных данных, позволяющая нарушителю осуществить компрометацию почтового домена
📅 28.05.2025 Подробнее →
BDU:2025-02951 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)
Уязвимость системы автоматизации IT-процессов SimpleOne ITSM, позволяющая нарушителю осуществить SSRF-атаку и получить несанкционированный доступ к защищаемой информации
📅 28.05.2025 Подробнее →
BDU:2025-03878 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7)
Уязвимость VPN-сервера Cisco AnyConnect сетевых устройств Cisco Meraki MX и Cisco Meraki Z Series Teleworker Gateway, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →
BDU:2025-05712 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Уязвимость интерфейса приложения для управления жизненным циклом мобильных устройств и мобильных приложений Ivanti Endpoint Manager Mobile (EPMM) (ранее MobileIron Core), позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
📅 28.05.2025 Подробнее →
BDU:2025-06046 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
Уязвимость программного инструмента для автоматизированной разведки веб-приложений reNgine, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
📅 28.05.2025 Подробнее →
BDU:2025-06047 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Уязвимость программного обеспечения для автоматической проверки наличия обновлений для браузера Microsoft Edge Updater, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии до уровня system
📅 28.05.2025 Подробнее →
BDU:2025-06048 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
📅 28.05.2025 Подробнее →
BDU:2025-06049 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Уязвимость модуля fs/btrfs/extent_io.h файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
📅 28.05.2025 Подробнее →
BDU:2025-06050 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1) Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)
Уязвимость функции php_request_shutdown интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код
📅 28.05.2025 Подробнее →
BDU:2025-06051 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Уязвимость модуля mm/mremap.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →
BDU:2025-06052 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,1) Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Уязвимость мультимедийной библиотеки Ffmpeg, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 28.05.2025 Подробнее →
BDU:2025-06053 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Уязвимость функций __kmap_local_sched_out() и __kmap_local_sched_in() модуля mm/highmem.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →
BDU:2025-06054 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2)
Уязвимость демультиплексора для файлов AVI библиотеки libavformat мультимедийной библиотеки Ffmpeg, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →
BDU:2025-06055 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2)
Уязвимость модуля avcodec/speexdec.c мультимедийной библиотеки Ffmpeg, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →
BDU:2025-06056 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Уязвимость пакетного менеджера для Kubernetes Helm, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →
BDU:2025-06057 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Уязвимость пакетного менеджера для Kubernetes Helm, связанная с отсутствием контроля вводимых пользователем данных, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →
BDU:2025-06058 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Уязвимость функции qede_build_skb() модуля drivers/net/ethernet/qlogic/qede/qede_fp.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →
BDU:2025-06059 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Уязвимость функций dpaa2_ptp_probe() и fsl_mc_free_irqs() модуля drivers/net/ethernet/freescale/dpaa2/dpaa2-ptp.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 28.05.2025 Подробнее →