CWE-134
MITRE Неконтролируемая форматная строка
Uncontrolled Format String
Пользовательский ввод используется как форматная строка (printf). Позволяет чтение/запись памяти.
Уязвимости с типом CWE-134 (50)
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно К
9.8Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux, позволяющая нарушителю выполнит2026-06-25 В
7.1Уязвимость функции send_message_to_redis() файла hiredis_libevent2.c веб-сервера Coturn, позволяющая нарушителю вызвать 2026-06-10 С
7.8Уязвимость функции nft_tunnel_obj_destroy() модуля net/netfilter/nft_tunnel.c компонента netfilter ядра операционной сис2026-06-01 С
7.8Уязвимость функции __iptfs_init_state() модуля net/xfrm/xfrm_iptfs.c реализации сетевых функций ядра операционной систем2026-05-26 С
1.3Уязвимость функции timeofday() системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционир2026-05-14 С
7.8Уязвимость функции make_task_dead() модуля kernel/exit.c ядра операционной системы Linux, позволяющая нарушителю оказать2026-05-11 С
6.6Уязвимость функции поиска в файлах текстового редактора Notepad++, позволяющая нарушителю получить несанкционированный д2026-04-27 С
7.8Уязвимость функции amdgpu_userq_vm_validate() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_userq.c ядра операционной системы2026-04-24 С
7.8Уязвимость функции ice_xmit_frame_ring() модуля drivers/net/ethernet/intel/ice/ice_txrx.c драйвера сетевых адаптеров eth2026-04-18 К
9.8Уязвимость функции smb_direct_post_send_data() модуля fs/smb/server/transport_rdma.c файловой системы Smb ядра операцион2026-04-12 К
9.8Уязвимость функции smbd_post_send_iter() модуля fs/smb/client/smbdirect.c файловой системы Smb ядра операционной системы2026-04-12 С
5.5Уязвимость функции hv_pci_probe() модуля drivers/pci/controller/pci-hyperv.c драйвера устройств PCI ядра операционной си2026-04-03 С
7.0Уязвимость функции ulpi_register_interface() модуля drivers/usb/common/ulpi.c драйвера устройств шины USB ядра операцион2026-04-01 К
9.8Уязвимость функции x25_queue_rx_frame() модуля net/x25/x25_in.c реализации сетевых функций ядра операционной системы Lin2026-03-31 С
7.8Уязвимость функции meson_spicc_remove() модуля drivers/spi/spi-meson-spicc.c драйвера устройств SPI ядра операционной си2026-03-23 С
5.5Уязвимость функции reset_add_gpio_aux_device() модуля drivers/reset/core.c драйвера универсального контроллера сброса яд2026-03-21 С
7.8Уязвимость функций bcmasp_remove(), bcmasp_probe() модуля drivers/net/ethernet/broadcom/asp2/bcmasp.c драйвера сетевых а2026-03-20 С
7.8Уязвимость функции iptfs_clone_state() модуля net/xfrm/xfrm_iptfs.c реализации сетевых функций ядра операционной системы2026-03-17 В
8.0Уязвимость функции rockchip_sfc_probe() модуля drivers/spi/spi-rockchip-sfc.c драйвера устройств SPI ядра операционной с2026-03-10 В
7.2Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, FortiManager Cloud и с2026-03-10 С
7.8Уязвимость функции scx_cgroup_init() модуля kernel/sched/ext.c поддержки системы учета ресурсов ядра операционной систем2026-03-03 С
4.9Уязвимость операционной системы SonicOS, связанная с недостаточной обработкой форматной строки, позволяющая нарушителю в2026-02-24 С
7.8Уязвимость функции cs42l43_pin_probe() модуля drivers/pinctrl/cirrus/pinctrl-cs42l43.c драйвера контроллеров выводов PIN2026-02-24 С
7.8Уязвимость функции pci_epf_alloc_doorbell() модуля drivers/pci/endpoint/pci-ep-msi.c драйвера устройств PCI ядра операци2026-02-24 К
9.8Уязвимость функции qla24xx_els_dcmd_iocb() модуля drivers/scsi/qla2xxx/qla_iocb.c драйвера устройств SCSI ядра операцион2026-02-10 В
7.2Уязвимость интерфейса командной строки операционных систем Fortinet FortiOS, позволяющая нарушителю выполнить произвольн2026-02-10 С
5.5Уязвимость компонента drivers/net/wan/fsl_ucc_hdlc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отк2026-02-06 С
7.1Уязвимость функции fastrpc_init_create_static_process() модуля drivers/misc/fastrpc.c ядра операционной системы Linux, п2026-01-30 С
7.8Уязвимость функции xe_nvm_init() модуля drivers/gpu/drm/xe/xe_nvm.c драйвера инфраструктуры прямого рендеринга (DRI) ядр2026-01-29 С
7.8Уязвимость функции pruss_clk_mux_setup() модуля drivers/soc/ti/pruss.c драйвера SOC (система на кристалле) ядра операцио2026-01-14 С
5.3Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с ошибками разграничения доступа, позволяющая на2026-01-13 К
9.8Уязвимость компонентов RDMA/iwcm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2026-01-12 С
5.6Уязвимость компонента net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2026-01-11 С
5.5Уязвимость функции cqspi_probe() модуля drivers/spi/spi-cadence-quadspi.c драйвера устройств SPI ядра операционной систе2025-12-04 С
5.5Уязвимость функции mpc_rcvd_sweep_req() модуля drivers/s390/net/ctcm_mpc.c драйвера сети на платформе S390 ядра операцио2025-11-12Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-134 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.