CWE-122
MITRE Переполнение буфера кучи
Heap-based Buffer Overflow
Переполнение буфера в динамически выделенной памяти (куче). Приводит к выполнению произвольного кода.
Уязвимости с типом CWE-122 (50)
К
9.8Уязвимость компонента HTTP Print Provider операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-09-08 К
9.8Уязвимость компонента DirectShow операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-09-08 В
7.8Уязвимость графического редактора Adobe Photoshop, связанная с выходом операции за границы буфера в памяти, позволяющая 2026-09-08 С
7.8Уязвимость обработчика вызовов Advanced Local Procedure Call (ALPC) операционных систем Windows, позволяющая нарушителю 2026-09-08 В
7.8Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с переполнением буфера в динам2026-08-25 В
7.8Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с переполнением буфера в динам2026-08-25 В
7.8Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с переполнением буфера в динам2026-08-25 К
9.8Уязвимость функции scale_nearest_neighbor() декодера и кодировщика форматов файлов libheif, позволяющая нарушителю выпол2026-08-25 В
7.8Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с переполнением буфера в динам2026-08-25 В
8.8Уязвимость функций регулярных выражений системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить пр2026-08-13 В
8.8Уязвимость интерфейса расширения PL/Per системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить пр2026-08-13 В
8.8Уязвимость функции to_char(timestamptz) системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить пр2026-08-13 В
8.2Уязвимость системы управления базами данных PostgreSQL, связанная с переполнением буфера в динамической памяти, позволяю2026-08-13 В
8.8Уязвимость расширения pg_stat_statements системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить п2026-08-13 В
8.8Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный ко2026-08-13 С
5.5Уязвимость анализатора протокола профиля Bluetooth AVRCP анализатора трафика компьютерных сетей Wireshark, позволяющая н2026-08-12 С
4.7Уязвимость файлового парсера Catapult DCT2000 анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю в2026-08-12 С
5.5Уязвимость анализатора протокола SSH анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать от2026-08-12 С
4.7Уязвимость анализатора протокола UMTS FP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызват2026-08-12 С
7.8Уязвимость драйвера Storage Port Driver операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость установщика операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость Диспетчера окон рабочего стола (Desktop Window Manager) операционных систем Windows, позволяющая нарушителю п2026-08-11 С
7.8Уязвимость службы Windows Device Association Service операционных систем Windows, позволяющая нарушителю повысить свои п2026-08-11 С
7.8Уязвимость службы User-Mode Power Service (UMPS) операционных систем Windows, позволяющая нарушителю повысить свои приви2026-08-11 С
7.8Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость системной службы Sensor Data Service операционных систем Windows, позволяющая нарушителю повысить свои привил2026-08-11 В
8.1Уязвимость библиотеки RPC Runtime Library операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-08-11 С
7.8Уязвимость командной оболочки Shell операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 К
9.8Уязвимость службы iSCSI Target Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-08-11 С
7.8Уязвимость очереди сообщений (Message Queuing) операционных систем Windows, позволяющая нарушителю повысить свои привиле2026-08-11 В
8.1Уязвимость службы iSCSI Target Service операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-08-11 С
7.8Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
6.7Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость службы Remote Access Connection Manager (RASMan) операционных систем Windows, позволяющая нарушителю повысить2026-08-11 С
7.8Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость компонента Windows Installer операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость интерфейса Remote Access API операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
6.7Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость реализации протокола Kerberos операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость библиотеки DWM Core Library операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 В
8.8Уязвимость системной библиотеки Microsoft Local Security Authority Server (lsasrv) операционных систем Windows, позволяю2026-08-11 С
6.7Уязвимость службы DNS-сервера операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 В
8.8Уязвимость реализации сетевого протокола Server Message Block (SMBv3) операционных систем Windows, позволяющая нарушител2026-08-11 С
7.0Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
6.7Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
7.8Уязвимость службы Windows Device Association Service операционных систем Windows, позволяющая нарушителю повысить свои п2026-08-11 С
7.8Уязвимость диспетчера окон рабочего стола (Desktop Window Manager) операционных систем Windows, позволяющая нарушителю п2026-08-11 С
7.8Уязвимость службы Remote Access Connection Manager (RASMan) операционных систем Windows, позволяющая нарушителю повысить2026-08-11 С
6.7Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-122 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.