CWE-267
MITRE Тип уязвимости CWE-267
CWE-267
Уязвимости классифицированные как CWE-267 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-267 (27)
С
7.8Уязвимость функции atomisp_s_parm() модуля drivers/staging/media/atomisp/pci/atomisp_ioctl.c драйвера устройств линейки 2026-02-26 С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21 С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21 С
6.5Уязвимость компонента Web Service API программного средства для создания отчетов Oracle BI Publisher, позволяющая наруши2025-10-21 С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21 С
6.0Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить нес2025-10-21 С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21 С
8.2Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить пол2025-10-21 В
8.8Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с небезопасным управление2025-09-25 С
7.8Уязвимость функции Service Discovery Management Pack (SDMP) инструмента мониторинга виртуальной инфраструктуры VMware Ar2025-09-09 С
5.5Уязвимость функции rcutorture_one_extend_check() модуля kernel/rcu/rcutorture.c ядра операционной системы Linux, позволя2025-06-25 С
4.1Уязвимость веб-интерфейса администратора FTP-сервера Wing, позволяющая нарушителю повысить свои привилегии2025-05-10 С
8.5Уязвимость программных средств управления данными Delphix Continuous Data и Delphix Continuous Compliance, связанная с н2025-03-21 В
8.8Уязвимость распределённой системы управления базами данных Apache Cassandra, связанная с небезопасным управлением привил2025-01-10 С
7.8Уязвимость средств контроля сетевого доступа Ivanti Connect Secure и Ivanti Policy Secure, связанная с небезопасным упра2024-11-11 С
7.8Уязвимость VPN-шлюза корпоративных сетей Ivanti Secure Access Client (ISAC) (ранее Pulse Secure Desktop Client) для опер2024-11-11 К
10.0Уязвимость функции upgrademysqlstatus() панели управления веб-хостингом CyberPanel, позволяющая нарушителю повысить свои2024-10-23 С
6.7Уязвимость операционной системы Cisco NX-OS коммутаторов Cisco Nexus, позволяющая нарушителю выполнить произвольный код2024-08-28 В
8.8Уязвимость клиента VPN-сервиса SINEMA Remote Connect, связанная с небезопасным управлением привилегиями, позволяющая нар2024-07-09 Н
3.3Уязвимость средства антивирусной защиты Kaspersky Endpoint Security для Windows, связанная с небезопасным управлением пр2024-02-21 В
8.7Уязвимость средства контроля доступа и удаленной аутентификации BIG-IP Access Policy Manager, а также программных средст2023-10-10 В
8.8Уязвимость программного средства для обеспечения удаленного доступа SonicWall NetExtender, позволяющая нарушителю получи2023-09-29 С
6.7Уязвимость реализации режима блокировки Lockdown Mode ядра операционных систем Linux, позволяющая нарушителю обойти огра2022-05-24 В
8.8Уязвимость системы мониторинга доступности сетевых ресурсов Icinga, связанная с небезопасным управлением привилегиями, п2021-07-15 Н
3.2Уязвимость драйвера SnCloneVault.sys системы защиты информации Secret Net Studio, позволяющая нарушителю получить несанк2020-06-04 С
5.9Уязвимость утилиты grub2-set-bootflag загрузчика операционных систем Grub2, позволяющая нарушителю вызвать отказ в обслу2019-11-29 С
7.8Уязвимость программы системного администрирования Sudo, существующая из-за недостаточной проверки входных данных, выполн2019-10-14Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-267 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.