Уязвимость BDU:2018-01352
Уязвимость компонента SIP Application-level gateway (ALG) операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость компонента SIP Application-level gateway (ALG) операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании.
Уязвимость службы Remote Shell (RSH) операционной системы JunOS, позволяющая нарушителю получить доступ к устройству с привилегиями root.
Уязвимость программы подготовки и просмотра презентаций Microsoft PowerPoint, связанная с ошибками обработки данных, позволяющая нарушителю выполнить произвольный код.
Уязвимость компонента Windows Shell операционной системы Windows, позволяющая нарушителю выполнить произвольный код.
Уязвимость библиотеки Microsoft Windows Codecs операционной системы Windows, позволяющая нарушителю получить доступ к конфиденциальной информации.
Уязвимость программной платформы Microsoft SharePoint Enterprise Server, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии.
Уязвимость ядра операционной системы Windows, позволяющая нарушителю выполнить произвольный код с повышенными привилегиями.
Уязвимость компонента Unified Shader Compiler драйвера графики Intel Graphics Driver, позволяющая нарушителю выполнить произвольный код.
Уязвимость компонента Microsoft Graphics средства просмотра электронных таблиц Microsoft Excel Viewer, пакетов программ Microsoft Office и Office 365, пакета обеспечения совместимости Microsoft Office Compatibility Pack, программного средства просмотра презентаций Microsoft PowerPoint Viewer, программного средства для чтения документов Microsoft Office Word Viewer и операционных системы Microsoft Windows, позволяющая нарушителю раскрыть защищаемую информацию.
Уязвимость браузера Microsoft Edge, связанная с ошибками механизмов обработки запросов, позволяющая нарушить конфиденциальность и целостность защищаемой информации.
Уязвимость программы мгновенного обмена сообщениями Microsoft Lync for Mac, связанная с ошибками обработки сообщений, позволяющая нарушителю перенаправить пользователя на вредоносный сайт или автоматически загрузить типы файлов в список безопасных типов файлов.
Уязвимость программной платформы Microsoft SharePoint Enterprise Server, связанная с ошибками разграничения доступа, позволяющая нарушителю повысить свои привилегии.
Уязвимость библиотеки Microsoft Foundation Classes (MFC) почтового сервера Microsoft Exchange Server, позволяющая нарушителю выполнить произвольный код.
Уязвимость функции imagetopnm библиотеки для кодирования и декодирования изображений OpenJPEG, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызывать отказ в обслуживании.
Уязвимость компонента Microsoft Graphics средства просмотра электронных таблиц Microsoft Excel Viewer, пакетов программ Microsoft Office и Office 365, пакета обеспечения совместимости Microsoft Office Compatibility Pack, операционной системы Microsoft Windows, программного средства просмотра презентаций Microsoft PowerPoint Viewer и программного средства для чтения документов Microsoft Office Word Viewer, позволяющая нарушителю выполнить произвольный код.
Уязвимость системы управления базами данных Microsoft SQL Server Management Studio, связанная с ошибками ограничений XML-ссылок на внешние объекты (XXE), позволяющая раскрыть защищаемую информацию.
Уязвимость в унифицированном шейдерном компиляторе драйвера графических систем Intel Graphics Drivers, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании хостовой системы.
Уязвимость программного обеспечения программируемого логического контроллера Simatic, связанная с исчерпанием ресурсов, позволяющая нарушителю ограничить доступ к сетевому подключению или вызвать отказ в обслуживании.
Уязвимость службы Microsoft XML Core Services операционной системы Windows, позволяющая нарушителю выполнить произвольный код.
Уязвимость редактора электронных таблиц Excel, связанная с ошибками обработки данных, позволяющая нарушителю выполнить произвольный код.
Уязвимость почтового сервера Microsoft Exchange Server, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код в контексте пользователя системы.
Уязвимость обработчика JavaScript-сценариев ChakraCore, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код.
Уязвимость компонента Exchange Outlook Web Access (OWA) почтового сервера Microsoft Exchange Server, позволяющая нарушителю раскрыть защищаемую информацию.
Уязвимость браузера Microsoft Edge, связанная с ошибками механизмов обработки запросов, позволяющая нарушителю раскрыть защищаемую информацию.
Уязвимость текстового редактора Word, связанная с ошибками обработки данных, позволяющая нарушителю выполнить произвольный код.
Уязвимость программного средства .NET Core и расширяемого средства автоматизации PowerShell Core, связанная с ошибками процедуры аутентификации, позволяющая нарушителю раскрыть защищаемую информацию.
Уязвимость браузера Internet Explorer, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код.
Уязвимость компонента Sandbox Protection Mechanism набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю обойти защитный механизм изолированной программной среды и раскрыть защищаемую информацию.
Уязвимость компонента Graphics Device Interface (GDI) операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию.
Уязвимость набора инструментов для разработки Hub Device Client SDK для службы, реализующей возможности искусственного интеллекта Azure IoT Edge, позволяющая нарушителю выполнить произвольный код.