КиберосноваSGRC
CWE-134
MITRE

Неконтролируемая форматная строка

Uncontrolled Format String

Пользовательский ввод используется как форматная строка (printf). Позволяет чтение/запись памяти.

Уязвимости с типом CWE-134 (50)

 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
С
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой
 
В
Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступно
 
К
9.8Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux, позволяющая нарушителю выполнит2026-06-25
 
В
7.1Уязвимость функции send_message_to_redis() файла hiredis_libevent2.c веб-сервера Coturn, позволяющая нарушителю вызвать 2026-06-10
 
С
7.8Уязвимость функции nft_tunnel_obj_destroy() модуля net/netfilter/nft_tunnel.c компонента netfilter ядра операционной сис2026-06-01
 
С
7.8Уязвимость функции __iptfs_init_state() модуля net/xfrm/xfrm_iptfs.c реализации сетевых функций ядра операционной систем2026-05-26
 
С
1.3Уязвимость функции timeofday() системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционир2026-05-14
 
С
7.8Уязвимость функции make_task_dead() модуля kernel/exit.c ядра операционной системы Linux, позволяющая нарушителю оказать2026-05-11
 
С
6.6Уязвимость функции поиска в файлах текстового редактора Notepad++, позволяющая нарушителю получить несанкционированный д2026-04-27
 
С
7.8Уязвимость функции amdgpu_userq_vm_validate() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_userq.c ядра операционной системы2026-04-24
 
С
7.8Уязвимость функции ice_xmit_frame_ring() модуля drivers/net/ethernet/intel/ice/ice_txrx.c драйвера сетевых адаптеров eth2026-04-18
 
К
9.8Уязвимость функции smb_direct_post_send_data() модуля fs/smb/server/transport_rdma.c файловой системы Smb ядра операцион2026-04-12
 
К
9.8Уязвимость функции smbd_post_send_iter() модуля fs/smb/client/smbdirect.c файловой системы Smb ядра операционной системы2026-04-12
 
С
5.5Уязвимость функции hv_pci_probe() модуля drivers/pci/controller/pci-hyperv.c драйвера устройств PCI ядра операционной си2026-04-03
 
С
7.0Уязвимость функции ulpi_register_interface() модуля drivers/usb/common/ulpi.c драйвера устройств шины USB ядра операцион2026-04-01
 
К
9.8Уязвимость функции x25_queue_rx_frame() модуля net/x25/x25_in.c реализации сетевых функций ядра операционной системы Lin2026-03-31
 
С
7.8Уязвимость функции meson_spicc_remove() модуля drivers/spi/spi-meson-spicc.c драйвера устройств SPI ядра операционной си2026-03-23
 
С
5.5Уязвимость функции reset_add_gpio_aux_device() модуля drivers/reset/core.c драйвера универсального контроллера сброса яд2026-03-21
 
С
7.8Уязвимость функций bcmasp_remove(), bcmasp_probe() модуля drivers/net/ethernet/broadcom/asp2/bcmasp.c драйвера сетевых а2026-03-20
 
С
7.8Уязвимость функции iptfs_clone_state() модуля net/xfrm/xfrm_iptfs.c реализации сетевых функций ядра операционной системы2026-03-17
 
В
8.0Уязвимость функции rockchip_sfc_probe() модуля drivers/spi/spi-rockchip-sfc.c драйвера устройств SPI ядра операционной с2026-03-10
 
В
7.2Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, FortiManager Cloud и с2026-03-10
 
С
7.8Уязвимость функции scx_cgroup_init() модуля kernel/sched/ext.c поддержки системы учета ресурсов ядра операционной систем2026-03-03
 
С
4.9Уязвимость операционной системы SonicOS, связанная с недостаточной обработкой форматной строки, позволяющая нарушителю в2026-02-24
 
С
7.8Уязвимость функции cs42l43_pin_probe() модуля drivers/pinctrl/cirrus/pinctrl-cs42l43.c драйвера контроллеров выводов PIN2026-02-24
 
С
7.8Уязвимость функции pci_epf_alloc_doorbell() модуля drivers/pci/endpoint/pci-ep-msi.c драйвера устройств PCI ядра операци2026-02-24
 
К
9.8Уязвимость функции qla24xx_els_dcmd_iocb() модуля drivers/scsi/qla2xxx/qla_iocb.c драйвера устройств SCSI ядра операцион2026-02-10
 
В
7.2Уязвимость интерфейса командной строки операционных систем Fortinet FortiOS, позволяющая нарушителю выполнить произвольн2026-02-10
 
С
5.5Уязвимость компонента drivers/net/wan/fsl_ucc_hdlc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отк2026-02-06
 
С
7.1Уязвимость функции fastrpc_init_create_static_process() модуля drivers/misc/fastrpc.c ядра операционной системы Linux, п2026-01-30
 
С
7.8Уязвимость функции xe_nvm_init() модуля drivers/gpu/drm/xe/xe_nvm.c драйвера инфраструктуры прямого рендеринга (DRI) ядр2026-01-29
 
С
7.8Уязвимость функции pruss_clk_mux_setup() модуля drivers/soc/ti/pruss.c драйвера SOC (система на кристалле) ядра операцио2026-01-14
 
С
5.3Уязвимость платформы для автоматизации рабочих процессов N8n, связанная с ошибками разграничения доступа, позволяющая на2026-01-13
 
К
9.8Уязвимость компонентов RDMA/iwcm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2026-01-12
 
С
5.6Уязвимость компонента net/mlx5 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2026-01-11
 
С
5.5Уязвимость функции cqspi_probe() модуля drivers/spi/spi-cadence-quadspi.c драйвера устройств SPI ядра операционной систе2025-12-04
 
С
5.5Уязвимость функции mpc_rcvd_sweep_req() модуля drivers/s390/net/ctcm_mpc.c драйвера сети на платформе S390 ядра операцио2025-11-12
Показать все уязвимости CWE-134

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-134 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК