База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3119

6,5

При определенных условиях `named` может привести к сбою при обработке правильно подписанного запроса, содержащего запись TKEY. Затронутый код может быть доступен только в том случае, если входящий запрос имеет действительную …

Bind
Подробнее

CVE-2026-3104

7,5

Специально созданный домен можно использовать для того, чтобы вызвать утечку памяти в преобразователе BIND, просто отправив запрос к этому домену. Эта проблема затрагивает версии BIND 9 с 9.20.0 по 9.20.20, …

Bind
Подробнее

CVE-2026-28529

8,5

cryptodev-linux версии 1.14 и более ранних версий содержат ошибку обработки ссылок на страницы в функции get_userbuf драйвера устройства /dev/crypto, которая позволяет локальным пользователям запускать условия использования после освобождения. Злоумышленники, имеющие …

Linux
Подробнее

CVE-2026-1519

7,5

Если распознаватель BIND выполняет проверку DNSSEC и обнаруживает вредоносную зону, он может чрезмерно потреблять ресурсы ЦП. Только авторитетные серверы обычно не затрагиваются, хотя бывают случаи, когда авторитетные серверы могут выполнять …

Bind
Подробнее

CVE-2025-40842

8,5

Версии Ericsson Indoor Connect 8855 до 2025 года. Третий квартал содержит Уязвимость межсайтового скриптинга (XSS), эксплуатация которой может привести к несанкционированное раскрытие и изменение определенной информации.

Ericsson
Подробнее

CVE-2025-40841

5,1

Версии Ericsson Indoor Connect 8855 до 2025 года. Третий квартал содержит Уязвимость межсайтовой подделки запросов (CSRF), эксплуатация которой может привести к несанкционированному изменению определенной информации.

Ericsson
Подробнее

CVE-2025-27260

7,2

Эрикссон Версии Indoor Connect 8855 до 2025 года. В третьем квартале содержится неправильная фильтрация специальных Элементы уязвимости, использование которых может привести к несанкционированному изменение определенной информации

Ericsson
Подробнее

CVE-2024-51348

8,8

Уязвимость переполнения стека в службе P2P API в BS Producten Petcam с прошивкой 33.1.0.0818 позволяет неаутентифицированным злоумышленникам в пределах сети перезаписать указатель инструкций и добиться удаленного выполнения кода (RCE), отправив …

Подробнее

CVE-2024-51347

7,2

Уязвимость переполнения буфера в двоичном файле dgiot в интеллектуальной внутренней IP-камере LSC V7.6.32. Ошибка существует в обработке параметра часового пояса (TZ) в интерфейсе конфигурации ONVIF. Длина параметра часового пояса (TZ) …

Подробнее

CVE-2024-51346

7,7

Проблема в Eufy Homebase 2 версии 3.3.4.1h позволяет локальному злоумышленнику получить конфиденциальную информацию с помощью криптографической схемы.

An
Подробнее
437/3864