CWE-670
MITRE Тип уязвимости CWE-670
CWE-670
Уязвимости классифицированные как CWE-670 по каталогу Common Weakness Enumeration (MITRE).
Уязвимости с типом CWE-670 (50)
В
7.3Уязвимость механизма перезаписи (RewriteValve) сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничен2026-06-29 В
9.1Уязвимость сервера приложений Apache Tomcat, связанная с реализацией некорректного потока управления, позволяющая наруши2026-06-29 С
5.4Уязвимость компонента JavaScript: WebAssembly веб-браузера Firefox, позволяющая нарушителю получить доступ к конфиденциа2026-06-16 В
7.5Уязвимость реализации протокола LDAP почтового клиента RoundCube Webmail, позволяющая нарушителю выполнить произвольный 2026-05-24 С
6.8Уязвимость протокола Border Gateway Protocol (BGP) операционной системы Cisco NX-OS маршрутизаторов Cisco Nexus 3000 Ser2026-05-20 В
7.5Уязвимость функции Upload() библиотеки для загрузки файлов dash-uploader, позволяющая нарушителю вызвать отказ в обслужи2026-05-08 К
9.8Уязвимость функций BaseHttpRequestHandler._post() и aseHttpRequestHandler.get_temp_root() компонента httprequesthandler.2026-05-08 В
8.1Уязвимость функции authorized_keys() средства криптографической защиты OpenSSH, позволяющая нарушителю оказать воздейств2026-04-02 Н
3.1Уязвимость средства криптографической защиты OpenSSH, связанная с реализацией некорректного потока управления, позволяющ2026-04-02 Н
5.6Уязвимость модуля Intel Trust Domain Extensions(TDX) микропрограммного обеспечения процессоров Intel, позволяющая наруши2026-02-10 В
8.6Уязвимость функции asn1.validate() сценария forge/lib/asn1.js набора криптографических утилит и инструментов для разрабо2025-11-25 Н
3.2Уязвимость компонента SROOT операционной системы NVIDIA DGX OS рабочих станций для искусственного интеллекта DGX Spark, 2025-11-25 С
6.2Уязвимость функции cifs_sg_set_buf() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживани2025-09-25 К
9.8Уязвимость ядра операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю оказать воздейст2025-09-15 С
5.5Уязвимость компонента fs/smb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-27 Н
4.8Уязвимость функций bind_interdomain_evtchn_to_irq_lateeoi(), find_virq() и bind_virq_to_irq() (drivers/xen/events/events2025-08-27 С
5.5Уязвимость функции mlx5hws_bwc_matcher_move_all_complex() модуля drivers/net/ethernet/mellanox/mlx5/core/steering/hws/bw2025-08-17 С
7.0Уязвимость функции deflate_compress() модуля crypto/deflate.c криптографической подсистемы ядра операционной системы Lin2025-07-08 В
8.2Уязвимость эмулятора терминала Konsole среды рабочего стола KDE, позволяющая нарушителю выполнить произвольный код2025-06-09 В
8.8Уязвимость компонента SMM микропрограммного обеспечения графических процессоров AMD, позволяющая нарушителю повысить сво2025-04-02 В
8.2Уязвимость реализации протокола QUIC и HTTP/3 на языке C пакета NGTCP2, связанная с реализацией некорректного потока упр2024-11-25 С
4.5Уязвимость алгоритма сортировки Happy Eyeballs прокси-сервера Envoy, позволяющая нарушителю вызвать отказ в обслуживании2024-11-19 В
7.1Уязвимость конфигурации envoy.reloadable_features.http1_balsa_delay_reset прокси-сервера Envoy, позволяющая нарушителю в2024-11-19 В
7.5Уязвимость конфигурации envoy.load_shed_points.http1_server_abort_dispatch прокси-сервера Envoy, позволяющая нарушителю 2024-11-19 С
5.5Уязвимость функции imx93_blk_ctrl_remove() модуля drivers/pmdomain/imx/imx93-blk-ctrl.c ядра операционной системы Linux,2024-11-01 С
5.5Уязвимость функции build_unoptimized_policy_settings() модуля drivers/gpu/drm/amd/display/dc/dml2/dml2_policy.c - драйве2024-10-01 С
7.8Уязвимость функции __do_sys_remap_file_pages() модуля mm/mmap.c ядра операционной системы Linux, позволяющая нарушителю 2024-09-19 С
5.5Уязвимость модуля drivers/pinctrl/qcom/pinctrl-x1e80100.c драйвера ядра операционной системы Linux, позволяющая нарушите2024-08-09 С
7.4Уязвимость микропрограммного обеспечения программируемых логических контроллеров Rockwell Automation CompactLogix, Contr2024-06-11 С
5.6Уязвимость библиотеки HTTP запросов языка программирования Python Requests, связанная с неверной реализацией потока упра2024-05-20 С
5.5Уязвимость библиотеки Intel Hyperscan, связанная с некорректным управлением потоками, позволяющая нарушителю вызвать отк2023-08-08 В
8.2Уязвимость программного многоуровневого коммутатора OpenvSwitch, связанная с реализацией некорректного потока управления2023-04-03 С
7.0Уязвимость функции ext4_sb_release() модуля fs/ext4/sysfs.c файловой системы Ext4 ядра операционной системы Linux, позво2023-01-27 С
5.5Уязвимость функции msc313_rtc_probe() модуля drivers/rtc/rtc-msc313.c драйвера Real Time Clock ядра операционной системы2022-12-11 С
5.5Уязвимость функций sti_dvo_connector_mode_valid() (drivers/gpu/drm/sti/sti_dvo.c), sti_hda_connector_mode_valid() (drive2022-11-18 С
5.5Уязвимость функции netiucv_close() модуля drivers/s390/net/netiucv.c драйвера сети на платформе S390 ядра операционной с2022-11-07 С
5.5Уязвимость функции netcp_ndo_start_xmit() модуля drivers/net/ethernet/ti/netcp_core.c драйвера сетевых адаптеров Etherne2022-11-02 С
5.5Уязвимость функции pp_set_fine_grain_clk_vol() модуля drivers/gpu/drm/amd/pm/powerplay/amd_powerplay.c драйвера инфрастр2022-11-02 С
5.5Уязвимость функции __write_overflow_field() модуля include/linux/fortify-string.h ядра операционной системы Linux, позво2022-09-07 В
9.1Уязвимость пакета UltraJSON языка программирования Python, позволяющая нарушителю оказать воздействие на целостность дан2022-07-05 С
5.5Уязвимость функции fastrpc_req_mem_unmap_impl() модуля drivers/misc/fastrpc.c ядра операционной системы Linux, позволяющ2022-05-19 В
6.8Уязвимость микропрограммного обеспечения твердотельных накопителей Intel SSD, связанная с реализацией некорректного пото2022-05-10 С
7.8Уязвимость системы BIOS микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии2022-05-10 С
7.4Уязвимость обработки трафика IPv6 операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании2021-09-22 В
7.5Уязвимость функции updateCapabilities (ConnectivityService.java) операционной системы Android, связанная с недостатком р2021-06-21 С
5.3Уязвимость конфигурации lt-интерфейса операционных систем Junos OS маршрутизаторов серии ACX5800, EX9200, MX10000, MX2402021-04-14 С
7.5Уязвимость библиотеки обработки изображений Leptonica, связанная с реализацией некорректного потока управления, позволяю2021-03-12 Н
4.0Уязвимость механизма обнаружения приложений системы обнаружения вторжений Snort, позволяющая нарушителю повысить свои пр2021-01-13 С
7.3Уязвимость микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME) и Intel Trusted Execut2020-11-10 В
6.5Уязвимость средства разработки программного обеспечения Open WebRTC Toolkit, связанная с реализацией некорректного поток2020-11-10Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-670 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.