CWE-385
MITRE Тип уязвимости CWE-385
CWE-385
Уязвимости классифицированные как CWE-385 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-385 (22)
С
2.7Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхожд2026-05-14 В
8.9Уязвимость файла FrodoEngine.Java криптографической библиотеки для платформы Java Bouncy Castle, позволяющая нарушителю 2026-03-04 С
6.5Уязвимость компонента SM2 Handler криптографической библиотеки OpenSSL, позволяющая нарушителю восстановить закрытый клю2025-09-30 В
7.5Уязвимость класса AuthenticationMiddleware библиотеки для работы с большими языковыми моделями (LLM) vLLM, позволяющая н2025-09-28 Н
4.0Уязвимость программного обеспечения Mbed TLS, связанная с использованием скрытых временных каналов для передачи данных, 2025-06-30 С
4.1Уязвимость библиотеки OpenSSL, связанная со cкрытым временным каналом, позволяющая нарушителю восстановить закрытый ключ2025-01-20 В
7.4Уязвимость интерпретатора Ruby, связанная с использованием скрытых временных каналов для передачи данных, позволяющая на2024-06-24 С
6.1Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с использованием скрытых по2024-06-11 С
5.9Уязвимость реализации механизма инкапсуляции ключей Kyber библиотеки реализации алгоритмов постквантовой криптографии li2024-06-10 С
5.3Уязвимость операционной системы PowerScale OneFS, связанная с использованием скрытых временных каналов для передачи данн2024-03-25 С
5.9Уязвимость криптографической библиотеки Libgcrypt, связанная с недостаточной защитой служебных данных в результате расхо2024-03-06 С
5.9Уязвимость функции PrivateDecrypt() криптографической библиотеки программной платформы Node.js, позволяющая нарушителю р2024-02-12 Н
4.7Уязвимость функции do_prlimit() ядра операционных систем Linux, позволяющая нарушителю получить несанкционированный дост2023-01-21 Н
5.6Уязвимость реализации механизма Indirect Branch Prediction Barrier (IBPB) микропрограммного обеспечения процессоров AMD,2022-08-11 С
5.5Уязвимость функции управления питанием ядра операционных систем Linux, позволяющая нарушителю получить несанкционированн2022-04-05 В
5.9Уязвимость пакета python-cryptography интерпретатора языка программирования Python, позволяющая нарушителю получить неса2021-01-11 Н
5.6Уязвимость процессоров Intel, связанная с микроархитектурной выборкой данных некэшируемой памяти (MDSUM), позволяющая на2019-03-06 С
5.6Уязвимость порта загрузки MLPDS микропрограммного обеспечения Intel, связанная с раскрытием информации, позволяющая нару2019-03-06 Н
5.6Уязвимость процессоров Intel, связанная с восстановлением содержимого буферов заполнения (MFBDS), позволяющая нарушителю2019-03-06 С
5.1Уязвимость буфера данных MSBDS микропрограммного обеспечения Intel, позволяющая нарушителю получить доступ к конфиденциа2019-03-06 В
5.9Уязвимость реализации механизма HMAC-SHA-256 криптографической библиотеки GnuTLS, позволяющая нарушителю осуществить ата2018-08-11 В
5.9Уязвимость реализации механизма HMAC-SHA-384 криптографической библиотеки GnuTLS, позволяющая нарушителю осуществить ата2018-08-11Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-385 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.