CWE-390
MITRE Тип уязвимости CWE-390
CWE-390
Уязвимости классифицированные как CWE-390 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-390 (30)
С
8.5Уязвимость пакета служебных утилит командной строки Util-linux, связанная с недостатками обработки ошибочных ситуаций, п2026-09-02 В
9.1Уязвимость коннектора на базе FFM сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании2026-06-29 С
5.5Уязвимость функции nl80211_calculate_ap_params() модуля net/wireless/nl80211.c поддержки беспроводной связи ядра операци2026-06-03 С
7.8Уязвимость функций check_ld_abs(), visit_insn() модуля kernel/bpf/verifier.c ядра операционной системы Linux, позволяюща2026-04-08 К
9.8Уязвимость функций nvmet_tcp_build_pdu_iovec(), nvmet_tcp_handle_req_failure() модуля drivers/nvme/target/tcp.c ядра опе2026-04-08 С
5.3Уязвимость компонента ksmbd ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ 2026-04-06 С
5.7Уязвимость функции msm_ioctl_gem_info_get_metadata() модуля drivers/gpu/drm/msm/msm_drv.c драйвера инфраструктуры прямог2026-03-31 С
5.5Уязвимость функции pin_user_pages_fast() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужи2026-03-17 С
5.5Уязвимость функции cd321x_update_work() модуля drivers/usb/typec/tipd/core.c драйвера спецификации USB TypeC ядра операц2026-03-11 С
5.5Уязвимость функции xdma_probe() модуля drivers/dma/xilinx/xdma.c драйвера движка DMA ядра операционной системы Linux, по2026-03-09 С
5.5Уязвимость функции xhci_irq() модуля drivers/usb/host/xhci-ring.c драйвера устройств шины USB ядра операционной системы 2026-03-05 С
5.5Уязвимость функции invlpga_interception() модуля arch/x86/kvm/svm/svm.c подсистемы виртуализации на платформе x86 ядра о2026-03-04 С
5.5Уязвимость функции eqbr_irq_ack() модуля drivers/pinctrl/pinctrl-equilibrium.c драйвера контроллеров выводов PINCTRL ядр2026-02-23 Н
1.8Уязвимость компонента DMA микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю оказать возд2026-02-10 С
5.5Уязвимость компонента fs/btrfs/qgroup.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужив2026-02-04 С
5.5Уязвимость функции arch_set_shadow_stack_status() модуля arch/arm64/mm/gcs.c поддержки платформы ARM 64бит ядра операцио2026-02-03 С
7.8Уязвимость функции efivar_entry_get() модуля fs/efivarfs/vars.c файловой системы ядра операционной системы Linux, позвол2026-01-19 С
7.8Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускори2026-01-13 С
5.5Уязвимость функции __page_pool_alloc_netmems_slow() модуля net/core/page_pool.c поддержки сетевых функций ядра операцион2025-09-15 В
6.8Уязвимость компонента VerifyHostKeyDNS средства криптографической защиты OpenSSH, позволяющая нарушителю провести атаку 2025-02-18 С
6.1Уязвимость демона rsyncd утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю получить несанкционир2024-11-23 С
5.9Уязвимость ядра CMS-системы Drupal, позволяющая нарушителю оказать воздействие на целостность защищаемой информации2024-10-16 С
5.8Уязвимость реализации протоколов NETCONF или RESTCONF службы Data Model Interface (DMI) операционных систем Cisco IOS XE2024-03-27 С
5.3Уязвимость кодека nghttp2 прокси-сервера Envoy, позволяющая нарушителю вызвать отказ в обслуживании2024-01-05 В
7.5Уязвимость oghttp-кодека прокси-сервера Envoy, позволяющая нарушителю вызвать отказ в обслуживании2024-01-05 С
5.5Уязвимость функции kcm_sendmsg() модуля net/kcm/kcmsock.c реализации сетевых функций ядра операционной системы Linux, по2023-09-11 С
8.7Уязвимость интерпретатора командной строки операционной системы Windows, позволяющая нарушителю выполнить произвольный к2023-05-14 С
5.5Уязвимость функции qla2xxx_pci_error_detected() модуля drivers/scsi/qla2xxx/qla_os.c драйвера поддержки устройств SCSI я2022-01-24 К
9.8Уязвимость компонента Qualcomm операционной системы Android, позволяющая нарушителю выполнить произвольный код2018-04-01 С
5.9Уязвимость библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю реализовать атаку типа «2017-05-08Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-390 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.