КиберосноваSGRC
CWE-789
MITRE

Тип уязвимости CWE-789

CWE-789

Уязвимости классифицированные как CWE-789 по каталогу Common Weakness Enumeration (MITRE).

Уязвимости с типом CWE-789 (50)

 
Н
4.6Уязвимость функции ReadHeaderField() пароля менеджера паролей KeePass, позволяющая нарушителю вызвать отказ в обслуживан2026-08-16
 
В
8.7Уязвимость функции openapi3filter.sliceMapToSlice() библиотеки для работы с файлами kin-openapi, позволяющая нарушителю 2026-07-12
 
В
8.7Уязвимость файла src/libImaging/Jpeg2KDecode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю вызв2026-06-22
 
С
5.7Уязвимость функции mark_page_dirty_in_slot() модуля virt/kvm/kvm_main.c подсистемы виртуализации Kernelbased Virtual Mac2026-06-03
 
В
7.5Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ2026-05-22
 
С
8.3Уязвимость модулей ngx_http_scgi_module и ngx_http_uwsgi_module веб-серверов NGINX Plus и NGINX Open Source, позволяющая2026-05-13
 
В
7.5Уязвимость компонента io.netty.handler.codec.http3.QpackDecoder фреймворка для разработки сетевых приложений, серверов и2026-05-04
 
В
6.5Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с неконтролируемым распределением памяти, позволя2026-04-22
 
В
6.5Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с неконтролируемым распределением памяти, позволя2026-04-22
 
В
7.5Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2026-04-07
 
С
5.3Уязвимость набора дополнительных инструментов и библиотек интеграции с OpenTelemetry языка Go, связанная с неконтролируе2026-04-01
 
С
5.3Уязвимость набора дополнительных инструментов и библиотек интеграции с OpenTelemetry языка Go, связанная с неконтролируе2026-04-01
 
В
7.5Уязвимость компонента Active Storage программной платформы Ruby on Rails, позволяющая нарушителю вызвать отказ в обслужи2026-03-24
 
В
7.5Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2026-03-23
 
С
5.7Уязвимость инструмента для сбора метрик Metricbeat, связанная с неконтролируемым распределением памяти, позволяющая нару2026-03-19
 
Н
3.1Уязвимость функции update_read_cache_bitmap_order() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслужив2026-03-13
 
В
7.5Уязвимость функции анализа SVG-файлов консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отк2026-02-23
 
С
5.5Уязвимость функции bpf_prog_verify_signature() модуля kernel/bpf/syscall.c поддержки интерпретатора BPF ядра операционно2026-02-05
 
В
7.5Уязвимость функции ExtensionValue.getData() реализации MessagePack NodeJS/JavaScript msgpackr, позволяющая нарушителю вы2026-01-02
 
Н
3.1Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым распре2025-11-12
 
С
5.9Уязвимость параметра max_cert_list сжатия сертификатов в TLS 1.3 библиотеки OpenSSL, позволяющая нарушителю вызвать отка2025-11-08
 
В
7.5Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2025-08-04
 
С
5.3Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect S2025-07-29
 
С
4.9Уязвимость системы управления базами данных (СУБД) Redis, связанная с неконтролируемым распределением памяти, позволяюща2025-07-23
 
С
5.3Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с неконтролируемым распределением 2025-05-29
 
С
7.4Уязвимость демона Wireless Network Control (wncd) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отка2025-05-07
 
С
6.8Уязвимость обработчика команд OpenWire программной платформы Apache ActiveMQ, позволяющая нарушителю вызвать отказ в обс2025-05-07
 
В
6.0Уязвимость модуля Net::IMAP языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании2025-04-28
 
В
6.5Уязвимость пакетного менеджера для Kubernetes Helm, связанная с отсутствием контроля вводимых пользователем данных, позв2025-04-09
 
С
6.0Уязвимость сервера универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании2025-04-01
 
В
5.3Уязвимость функции Assimp::MDLImporter::ParseTextureColorData() (code/AssetLib/MDL/MDLMaterialLoader.cpp) библиотеки имп2025-03-31
 
В
7.5Уязвимость набора библиотек OTP языка программирования Erlang, связанная с отсутсвием контроля вводимых пользователем да2025-03-28
 
С
7.0Уязвимость набора библиотек OTP языка программирования Erlang, связанная с отсутсвием контроля вводимых пользователем да2025-02-20
 
В
7.5Уязвимость подсистемы обработки SIP платформ для совместной работы Cisco BroadWorks, позволяющая нарушителю вызвать отка2025-01-22
 
С
5.3Уязвимость компонента Query Handler системы управления базами данных IBM DB2 и сервера автоматического перенаправления к2024-11-13
 
С
5.3Уязвимость компонента Query Handler системы управления базами данных IBM DB2 и сервера автоматического перенаправления к2024-11-13
 
С
5.3Уязвимость системы управления базами данных IBM DB2 (включая IBM DB2 Connect server), связанная с неконтролируемым распр2024-11-13
 
В
8.6Уязвимость службы веб-клиента VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (AS2024-10-23
 
В
7.5Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связ2024-10-08
 
К
8.8Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за грани2024-10-01
 
С
5.5Уязвимость компонента fs/xattr ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2024-09-30
 
Н
3.5Уязвимость HTTP-клиента каркаса для веб-сервисов Apache CXF, позволяющая нарушителю вызвать отказ в обслуживании2024-07-18
 
С
5.3Уязвимость декодера библиотеки 2D-графики ImageSharp, позволяющая нарушителю вызвать отказ в обслуживании2024-06-26
 
В
7.5Уязвимость функции treatLengthEndState() модуля asn1/ber/src/main/java/org/apache/directory/api/asn1/ber/Asn1Decoder.jav2024-06-03
 
В
7.5Уязвимость компонента парсера LDAP URL программного обеспечения Apache Directory LDAP API, позволяющая злоумышленнику вы2024-05-28
 
С
6.2Уязвимость функции g_new0() библиотеки управления виртуализацией Libvirt, позволяющая нарушителю вызвать отказ в обслужи2024-03-15
 
В
8.4Уязвимость функции __thp_get_unmapped_area() подсистемы управления памятью на 32-битных системах ядра операционной систе2024-01-25
 
В
8.2Уязвимость библиотеки amphp/http и HTTP-клиента amphp/http-client, позволяющая нарушителю вызвать отказ в обслуживании2024-01-05
 
В
8.8Уязвимость диссектора RTPS анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обсл2023-10-04
 
В
7.5Уязвимость компонентов Hashtable и HashMap платформы Red Hat JBoss Enterprise Application Platform, позволяющая нарушите2023-06-08
Показать все уязвимости CWE-789

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-789 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК