уязвимости

Уязвимость BDU:2020-02290

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02556

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Advanced Management Console программной платформы Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02625

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Supplier Change приложения Oracle PeopleSoft Enterprise SCM Purchasing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02059

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Office 365 ProPlus, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя.

Уязвимость BDU:2020-02197

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Windows Graphics операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02219

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость реализации метода криптографии на основе эллиптических кривых криптографической библиотеки Microsoft Research JavaScript Cryptography Library, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02279

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Estimate and Actual Charges программного средства автоматизации ремонта Oracle Depot Repair, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02382

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Server:Compiling системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании.

Уязвимость BDU:2020-02508

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Outside In Filters набора инструментов для разработки программного обеспечения (SDK) Oracle Outside In Technology, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать частичный отказ в обслуживании.

Уязвимость BDU:2020-02609

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Security пакета бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools, позволяющая нарушителю вызвать отказ в обслуживании.

Уязвимость BDU:2020-02101

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость служб Connected User Experience и Telemetry Service операционных систем Windows , позволяющая нарушителю перезаписать файлы в произвольных местах.

Уязвимость BDU:2020-02133

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость пакета программ Microsoft Office 365, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код.

Уязвимость BDU:2020-02191

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость службы обновления средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю повысить свои привилегии.

Уязвимость BDU:2020-02360

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Budget приложения Oracle Trade Management, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02268

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02548

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Libraries программных платформ Java SE и Java SE Embedded, позволяющая нарушителю получить полный контроль над приложением.

Уязвимость BDU:2020-02578

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Server:Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании.

Уязвимость BDU:2020-02175

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость ядра операционных систем Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02209

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость пакетов программ Microsoft SharePoint Foundation и SharePoint Enterprise Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю осуществлять спуфинг-атаки.

Уязвимость BDU:2020-02289

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02372

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании.

Уязвимость BDU:2020-02557

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента JSSE программной платформы Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02626

Дата: 14.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Self-Service приложения Oracle PeopleSoft Enterprise CS Campus Community, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-01429

Дата: 13.04.2020. Автор: ФСТЭК России.

Уязвимость гипервизора Xen, связанная с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

Уязвимость BDU:2020-01463

Дата: 13.04.2020. Автор: ФСТЭК России.

Уязвимость функции SMB2_read ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Уязвимость BDU:2020-01912

Дата: 13.04.2020. Автор: ФСТЭК России.

Уязвимость компонента WebAudio браузера Google Chrome, связанная с использованием области памяти после её освобождения, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных.

Уязвимость BDU:2020-02450

Дата: 13.04.2020. Автор: ФСТЭК России.

Уязвимость функции просмотра мультимедийного контента программного обеспечения для веб-конференцсвязи Cisco WebEx Meetings Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.

Уязвимость BDU:2020-02648

Дата: 12.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Server: Stored Procedure системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании.

Уязвимость BDU:2020-02649

Дата: 12.04.2020. Автор: ФСТЭК России.

Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании.

Уязвимость BDU:2020-02650

Дата: 12.04.2020. Автор: ФСТЭК России.

Уязвимость компонента Server: Security: Privileges системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании.