CWE-125
MITRE Чтение за границы буфера
Out-of-bounds Read
Программа читает данные за пределами буфера. Может привести к утечке конфиденциальной информации из памяти.
Уязвимости с типом CWE-125 (50)
К
9.8Уязвимость компонента DirectShow операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-09-08 С
5.5Уязвимость программы для текстурирования 3D-моделей Adobe Substance 3D Painter, связанная с чтением данных за границами 2026-08-25 С
6.6Уязвимость операционных систем macOS, iOS и iPadOS, связанная с чтением за границами буфера памяти, позволяющая нарушите2026-08-17 В
8.7Уязвимость функции Zstd.trainFromBufferDirect() библиотеки сжатия данных zstd-jni, позволяющая нарушителю вызвать отказ 2026-08-16 В
8.8Уязвимость компонента ZstdDictCompress библиотеки сжатия данных zstd-jni, позволяющая нарушителю выполнить произвольный 2026-08-16 С
4.3Уязвимость функции ascii() системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую инфор2026-08-13 С
5.5Уязвимость анализатора протокола Bluetooth HFP Profile анализатора трафика компьютерных сетей Wireshark, позволяющая нар2026-08-12 С
4.7Уязвимость механизма обработки pcapng-файлов анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вы2026-08-12 С
4.7Уязвимость анализатора протокола Bluetooth Attribute анализатора трафика компьютерных сетей Wireshark, позволяющая наруш2026-08-12 С
5.5Уязвимость анализатора протокола Kerberos анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызва2026-08-12 С
7.8Уязвимость диспетчера окон рабочего стола (Desktop Window Manager) операционных систем Windows, позволяющая нарушителю п2026-08-11 С
7.0Уязвимость драйвера Windows Common Log File System Driver операционных систем Windows, позволяющая нарушителю повысить с2026-08-11 С
5.5Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, п2026-08-11 С
5.5Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-08-11 С
5.5Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-08-11 С
7.8Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
5.5Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информ2026-08-11 С
7.8Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-08-11 С
7.8Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-08-11 С
5.5Уязвимость компонента Win32k (Win32k.sys) операционной системы Windows, позволяющая нарушителю раскрыть защищаемую инфор2026-08-11 С
7.8Уязвимость Диспетчера окон рабочего стола (Desktop Window Manager) операционных систем Windows, позволяющая нарушителю п2026-08-11 С
6.5Уязвимость службы DHCP Server операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-08-11 В
9.1Уязвимость модуля btree.c системы управления базами данных SQLite, позволяющая нарушителю раскрыть защищаемую информацию2026-07-29 С
6.1Уязвимость драйвера iso9660 библиотеки libfsimage гипервизора Xen, позволяющая нарушителю повысить свои привилегии2026-07-28 В
9.1Уязвимость компонента Discovery Server библиотеки Fast DDS, позволяющая нарушителю выполнить произвольный код2026-07-23 В
7.5Уязвимость функции set_data() файла src/libgit2/transports/smart_pkt.c реализации методов Git на языке C Libgit2, позвол2026-07-18 Н
4.4Уязвимость функций load_xwd_f2_d1_b1() и load_xwd_f1_d24_b1() библиотеки для обработки изображений Gimp, позволяющая нар2026-07-15 С
8.8Уязвимость компонента Win32k (Win32k.sys) операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-07-14 К
8.8Уязвимость компонента Media Foundation операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-07-14 С
5.5Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтен2026-07-14 В
7.5Уязвимость ядра операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
5.5Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтен2026-07-14 С
5.5Уязвимость библиотеки DWM Core Library операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информаци2026-07-14 С
5.5Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с выходом операции за границ2026-07-14 С
5.5Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с чтением за пределами допус2026-07-14 В
6.8Уязвимость драйвера USB Audio Class операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 В
6.5Уязвимость редактора электронных таблиц Microsoft Excel, веб-сервера Office Online Server, пакетов программ Microsoft Of2026-07-14 С
5.5Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтен2026-07-14 С
7.8Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, позволяющая нарушителю выполнить произвол2026-07-14 С
5.5Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаему2026-07-14 С
5.5Уязвимость пакетов программ Microsoft Office, Microsoft SharePoint Server и Microsoft 365 Apps for Enterprise, связанная2026-07-14 С
6.2Уязвимость драйвера HTTP.sys операционных систем Windows, позволяющая нарушителю раскрыть защищаемую информацию2026-07-14 С
5.5Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтен2026-07-14 С
7.8Уязвимость компонента Win32K - GRFX операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-07-14 В
7.1Уязвимость службы Active Directory Domain Services (AD DS) операционных систем Windows, позволяющая нарушителю раскрыть 2026-07-14 В
7.8Уязвимость редактора электронных таблиц Microsoft Excel, связанная с чтением за пределами допустимого диапазона в памяти2026-07-14 В
7.8Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, связанная с чтением за границами буфера2026-07-14 С
5.5Уязвимость аудиоредактора Adobe Audition, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получ2026-07-14 С
7.8Уязвимость файловой системы NTFS операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-07-14 С
5.5Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-07-14Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-125 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.