КиберосноваSGRC
CWE-415
MITRE

Двойное освобождение памяти

Double Free

Повторный вызов free() для одного блока памяти. Может привести к выполнению произвольного кода.

Уязвимости с типом CWE-415 (50)

 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, цел
 
В
8.1Уязвимость реализации протокола Secure Socket Tunneling Protocol (SSTP) операционных систем Windows, позволяющая нарушит2026-08-11
 
В
8.2Уязвимость функции index_local_file_headers() файла libclamav/unzip.c пакета антивирусных программ ClamAV, позволяющая н2026-08-03
 
В
7.5Уязвимость системы управления базами данных (СУБД) Redis, связанная с ошибкой повторного освобождения памяти, позволяюща2026-07-24
 
В
7.5Уязвимость службы DHCP-сервера операционных систем Windows, позволяющая нарушителю выполнить произвольный код2026-07-14
 
В
7.8Уязвимость текстового редактора Microsoft Word, пакета программ Microsoft Office 365, позволяющая нарушителю выполнить п2026-07-14
 
В
8.7Уязвимость микропрограммного обеспечения модулей ввода/вывода FLEX 5000, связанная с повторным освобождением памяти, поз2026-07-14
 
С
7.3Уязвимость функции freerdp_client_rdp_file_apply_to_settings() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ2026-07-06
 
С
7.1Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяю2026-07-02
 
С
7.8Уязвимость функций jail_set() и jail_get() ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привил2026-06-30
 
С
7.8Уязвимость функции netdev_nl_bind_rx_doit() модуля net/core/netdev-genl.c поддержки сетевых функций ядра операционной си2026-06-08
 
С
5.9Уязвимость функции ssh_rsakex_freekey() средства криптографической защиты PuTTY, позволяющая нарушителю вызвать отказ в 2026-05-22
 
С
6.7Уязвимость редактора текста Rich Text Edit Control операционных систем Windows, позволяющая нарушителю повысить свои при2026-05-12
 
С
7.0Уязвимость реализации протокола Link-Layer Discovery Protocol (LLDP) операционных систем Windows, позволяющая нарушителю2026-05-12
 
К
8.8Уязвимость парсера RDPEAR NDR RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании2026-05-12
 
С
7.8Уязвимость службы очереди сообщений Microsoft Message Queuing (MSMQ) операционных систем Windows, позволяющая нарушителю2026-05-12
 
С
6.7Уязвимость редактора текста Rich Text Edit Control операционной системы Windows, позволяющая нарушителю повысить свои пр2026-05-12
 
В
7.5Уязвимость парсера NDR RDPEAR RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаем2026-05-04
 
С
7.8Уязвимость функции amdgpu_userq_vm_validate() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_userq.c ядра операционной системы2026-04-24
 
К
9.8Уязвимость функции tipc_buf_append() модуля net/tipc/msg.c ядра операционной системы Linux, позволяющая нарушителю оказа2026-04-23
 
С
7.8Уязвимость функции __rds_rdma_map() модуля net/rds/rdma.c ядра операционной системы Linux, позволяющая нарушителю оказат2026-04-22
 
С
8.8Уязвимость функции vfio_pci_core_close_device() модуля drivers/vfio/pci/vfio_pci_core.c ядра операционной системы Linux,2026-04-21
 
С
7.8Уязвимость функции ice_xmit_frame_ring() модуля drivers/net/ethernet/intel/ice/ice_txrx.c драйвера сетевых адаптеров eth2026-04-18
 
В
7.5Уязвимость функций LookupCNAME() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2026-04-16
 
С
7.8Уязвимость файловой системы Projected File System (ProjFS) операционной системы Windows, позволяющая нарушителю повысить2026-04-14
 
С
7.0Уязвимость командной оболочки Shell операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-04-14
 
С
7.8Уязвимость ядра операционных систем Windows, позволяющая нарушителю повысить свои привилегии2026-04-14
 
С
7.8Уязвимость компонента Windows Projected File System операционных систем Windows, позволяющая нарушителю повысить привиле2026-04-14
 
К
9.8Уязвимость реализации протокола Internet Key Exchange (IKE) операционных систем Windows, позволяющая нарушителю выполнит2026-04-14
 
С
7.0Уязвимость файловой системы Brokering File System (BFS) операционной системы Windows, позволяющая нарушителю повысить св2026-04-14
 
С
7.8Уязвимость компонента Windows Kernel операционной системы Windows, позволяющая нарушителю повысить свои привилегии2026-04-14
 
К
9.8Уязвимость функции smb_direct_post_send_data() модуля fs/smb/server/transport_rdma.c файловой системы Smb ядра операцион2026-04-12
 
К
9.8Уязвимость функции smbd_post_send_iter() модуля fs/smb/client/smbdirect.c файловой системы Smb ядра операционной системы2026-04-12
 
С
7.8Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной сис2026-04-10
 
С
7.8Уязвимость функции create_space_info() модуля fs/btrfs/space-info.c ядра операционной системы Linux, позволяющая нарушит2026-04-01
 
С
7.8Уязвимость функции aa_replace_profiles ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на ко2026-04-01
 
С
5.3Уязвимость функций kerberos_AcceptSecurityContext() и kerberos_InitializeSecurityContextA() RDP-клиента FreeRDP, позволя2026-03-30
 
С
7.8Уязвимость функции vfio_pci_core_feature_dma_buf() модуля drivers/vfio/pci/vfio_pci_dmabuf.c драйвера устройств VFIO ядр2026-03-26
 
С
7.8Уязвимость функции meson_spicc_remove() модуля drivers/spi/spi-meson-spicc.c драйвера устройств SPI ядра операционной си2026-03-23
 
В
7.5Уязвимость кодека iLBC анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслужив2026-03-22
 
С
5.5Уязвимость функции reset_add_gpio_aux_device() модуля drivers/reset/core.c драйвера универсального контроллера сброса яд2026-03-21
 
С
7.8Уязвимость функции smc_rx_pipe_buf_release() модуля net/smc/smc_rx.c реализации семейства протоколов сокетов SMC ядра оп2026-03-20
 
С
7.8Уязвимость функций bcmasp_remove(), bcmasp_probe() модуля drivers/net/ethernet/broadcom/asp2/bcmasp.c драйвера сетевых а2026-03-20
 
С
7.8Уязвимость функции iptfs_clone_state() модуля net/xfrm/xfrm_iptfs.c реализации сетевых функций ядра операционной системы2026-03-17
Показать все уязвимости CWE-415

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-415 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК