CVE-2026-47285
6,5 MEDIUM 6,5Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в коде Visual Studio, позволяет неавторизованному злоумышленнику раскрыть информацию по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в коде Visual Studio, позволяет неавторизованному злоумышленнику раскрыть информацию по сети.
Заметное несоответствие синхронизации в библиотеках AMD Vitis Компонент ECDSA secp256k1 может позволить злоумышленникам с локальным доступом потенциально выполнять временной анализ или атаки с использованием электромагнитного излучения, что приводит к высокому …
Отсутствие аутентификации для критически важной функции в Windows RPC API позволяет авторизованному злоумышленнику локально повысить привилегии.
Отсутствие авторизации в Dynamics Business Central позволяет авторизованному злоумышленнику раскрыть информацию по сети.
Сбой механизма защиты для некоторых инструментов Intel(R) Transfer Learning Tool до версии v0.7 в рамках Ring 3: пользовательские приложения могут допускать повышение привилегий. Непривилегированное программное обеспечение злоумышленника с неаутентифицированным пользователем …
Десериализация ненадежных данных для некоторых расширений Intel(R) для PyTorch до версии 2.8.0 в рамках кольца 3: пользовательские приложения могут допускать повышение привилегий. Непривилегированное программное обеспечение злоумышленника с неаутентифицированным пользователем в …
подвержен уязвимости, связанной с использованием жестко запрограммированного криптографического ключа, которая может привести к обходу функции безопасности. Злоумышленник с низким уровнем привилегий может использовать эту уязвимость для обхода мер безопасности и …
Неконтролируемый путь поиска для некоторых аппаратно-ориентированных автоматических машинных знаний НП до версии 45cd723 в кольце 3: пользовательские приложения могут допускать повышение привилегий. Непривилегированное программное обеспечение злоумышленника с привилегированным пользователем в …
Ненадежный путь поиска для некоторых мониторов счетчиков производительности Intel(R) (Intel(R) PCM) до тега версии 202604 в кольце 3: пользовательские приложения могут допускать повышение привилегий. Непривилегированное программное обеспечение злоумышленника с аутентифицированным …
Неконтролируемый путь поиска для некоторой Приблизительной структуры байесовского вывода до версии при фиксации № 484c949 в кольце 3: пользовательские приложения могут допускать повышение привилегий. Непривилегированное программное обеспечение злоумышленника с привилегированным …