BDU:2025-05703 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6) Средний уровень опасности (оценка CVSS 4.0 составляет 5,2)
Уязвимость программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App операционных систем macOS, связанная с недостатками разграничения доступа, позволяющая нарушителю вызвать отказ в обслуживании
📅 20.05.2025 Подробнее →
BDU:2025-05704 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,5) Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 20.05.2025 Подробнее →
BDU:2025-05705 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)
Уязвимость платформы разработки программного обеспечения для защиты конечных точек MetaDefender Endpoint Security SDK (ранее OESIS) и программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App операционных систем Windows, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
📅 20.05.2025 Подробнее →
BDU:2025-05706 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) Средний уровень опасности (оценка CVSS 4.0 составляет 6,9)
Уязвимость брокера Broker VM платформы безопасности Cortex XDR, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю обойти процедуру аутентификации и отключить определенные внутренние службы
📅 20.05.2025 Подробнее →
BDU:2025-05707 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации
📅 20.05.2025 Подробнее →
BDU:2025-05708 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Уязвимость сервера приложений Apache Tomcat, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
📅 20.05.2025 Подробнее →
BDU:2025-05709 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4) Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Уязвимость алгоритма шифрования AES-128-CCM операционной системы PAN-OS межсетевых экранов Palo Alto Networks PA-7500, PA 5400, PA 5400f, PA 3400, PA 1400 и PA 400, позволяющая нарушителю раскрыть защищаемую информацию
📅 20.05.2025 Подробнее →
BDU:2025-05710 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Уязвимость централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы
📅 20.05.2025 Подробнее →
BDU:2025-03885 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Уязвимость класса SSLManagerOpenSSL системы управления базами данных MongoDB, позволяющая нарушителю обойти ограничения безопасности
📅 19.05.2025 Подробнее →
BDU:2025-05659 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)
Уязвимость службы FactoryTalk Security платформы управления производственными процессами FactoryTalk Services Platform, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
📅 19.05.2025 Подробнее →
BDU:2025-05660 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Уязвимость реализации протокола TACACS+ прокси-сервера для защиты от интернет-атак FortiProxy, локальной платформы управления FortiSwitchManager и операционной системы FortiOS, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к устройству
📅 19.05.2025 Подробнее →
BDU:2025-05661 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)
Уязвимость службы LogService.rem программного средства централизованного управления активами FactoryTalk AssetCentre, позволяющая нарушителю выполнить произвольные команды
📅 19.05.2025 Подробнее →
BDU:2025-05662 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)
Уязвимость службы ArchiveService.rem программного средства централизованного управления активами FactoryTalk AssetCentre, позволяющая нарушителю выполнить произвольные команды
📅 19.05.2025 Подробнее →
BDU:2025-05663 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Уязвимость микропрограммного обеспечения сервоприводов Kinetix 5700 A, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
📅 19.05.2025 Подробнее →
BDU:2025-05664 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9) Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
Уязвимость микропрограммного обеспечения процессоров Intel Core Ultra, связанная с выполнением действий в неправильном порядке, позволяющая нарушителю раскрыть защищаемую информацию
📅 19.05.2025 Подробнее →
BDU:2025-05665 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6) Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)
Уязвимость модуля Branch Prediction Unit (BPU) микропрограммного обеспечения процессоров Intel Core Ultra, позволяющая нарушителю раскрыть защищаемую информацию
📅 19.05.2025 Подробнее →
BDU:2025-05666 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код
📅 19.05.2025 Подробнее →
BDU:2025-05667 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)
Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
📅 19.05.2025 Подробнее →
BDU:2025-05668 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
📅 19.05.2025 Подробнее →
BDU:2025-05669 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)
Уязвимость пакетов программ Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
📅 19.05.2025 Подробнее →