CVEbaza.plSłownik CWECWE-908
Common Weakness Enumeration

CWE-908

Use of Uninitialized Resource

Kategoria: BaseCVE: 958
Opis

Produkt używa lub uzyskuje dostęp do zasobu, który nie został zainicjalizowany. Może to prowadzić do nieprzewidywalnego zachowania, błędów lub luk w zabezpieczeniach.

Description (EN)

The product uses or accesses a resource that has not been initialized.

Podatności CVE z CWE-908 (958)
10.0
CVSS
CRITICAL
CVE-2026-24826

W bibliotece graficznej turso3d (projekt cadaver) zidentyfikowano kilka krytycznych podatności związanych z zarządzaniem pamięcią i błędami arytmetycznymi, które wspólnie uzyskały ocenę CVSS 10.0. Ich obecność stwarza ryzyko przejęcia kontroli nad aplikacją lub jej destabilizacji.

pub. 2026-01-27
10.0
CVSS
CRITICAL
CVE-2025-38429

Podatność w podsystemie MHI (Mobile Host Interface) jądra Linux polega na przedwczesnej aktualizacji wskaźnika odczytu przed zakończeniem zapisu bufora, co prowadzi do wyścigu (race condition). Błąd sklasyfikowany jako CVSS 10.0 może skutkować korupcją danych lub dostępem hosta do niezainicjowanych danych.

pub. 2025-07-25
9.8
CVSS
CRITICAL
CVE-2026-56190

Podatność w usłudze Windows RDP (Remote Desktop Protocol) pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie kodu (RCE) poprzez sieć. Ocena CVSS 9.8 klasyfikuje ją jako krytyczną, a brak wymagań dotyczących uprawnień i interakcji użytkownika czyni ją szczególnie niebezpieczną.

pub. 2026-07-14
9.8
CVSS
CRITICAL
CVE-2022-50335

Podatność w podsystemie 9p jądra Linux polega na użyciu niezainicjowanego licznika referencji (refcount) świeżo zaalokowanego obiektu żądania przed jego pełną inicjalizacją. Może to prowadzić do uszkodzenia pamięci i eksploitacji zdalnej bez jakichkolwiek uprawnień.

pub. 2025-09-15
9.8
CVSS
CRITICAL
CVE-2025-38737

Podatność w podsystemie CIFS jądra Linux powoduje użycie niezainicjowanej zmiennej w funkcji smb3_init_transform_rq(), co może prowadzić do awarii systemu (oops). Sklasyfikowana jako CRITICAL z wynikiem CVSS 9.8, stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemu.

pub. 2025-09-05
9.8
CVSS
CRITICAL
CVE-2025-50165

Krytyczna podatność w komponencie graficznym systemu Windows umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) przez sieć. Brak wymagań dotyczących uprawnień lub interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.

pub. 2025-08-12
9.8
CVSS
CRITICAL
CVE-2025-38472

Podatność w podsystemie netfilter jądra Linux (nf_conntrack) polega na użyciu niezainicjalizowanego wpisu conntrack (CWE-908), co może doprowadzić do awarii systemu. Błąd ma ocenę CVSS 9.8 i jest możliwy do wykorzystania zdalnie, bez uwierzytelnienia.

pub. 2025-07-28
9.8
CVSS
CRITICAL
CVE-2025-22110

Podatność w podsystemie netfilter jądra Linux (nfnetlink_queue) polega na użyciu niezainicjalizowanej pamięci w funkcji nfqnl_build_packet_message(). Błąd sklasyfikowany jako krytyczny (CVSS 9.8) może prowadzić do poważnych naruszeń bezpieczeństwa systemu przez sieć, bez konieczności uwierzytelnienia.

pub. 2025-04-16
9.8
CVSS
CRITICAL
CVE-2025-1942

Podatność w mechanizmie konwersji ciągów znaków na wielkie litery (String.toUpperCase()) może prowadzić do włączenia niezainicjowanej pamięci do wyniku operacji. Ze względu na krytyczny poziom CVSS (9.8) i sieciowy wektor ataku bez wymaganych uprawnień, podatność stanowi poważne zagrożenie dla użytkowników.

pub. 2025-03-04
9.8
CVSS
CRITICAL
CVE-2025-21707

Podatność w implementacji MPTCP jądra Linux (CWE-908) powoduje użycie niezainicjowanej wartości w polu bitowym podczas przetwarzania przychodzących opcji TCP. Ze względu na wektor sieciowy bez wymagania uwierzytelnienia i ocenę CVSS 9.8, podatność stanowi poważne zagrożenie dla systemów korzystających z MPTCP.

pub. 2025-02-27
9.8
CVSS
CRITICAL
CVE-2022-49418

Podatność w podsystemie NFSv4 jądra Linux powoduje użycie niezainicjowanej pamięci (CWE-908) podczas operacji lookup na referral, co może skutkować awaryjnym zatrzymaniem systemu (kernel panic). Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.

pub. 2025-02-26
9.8
CVSS
CRITICAL
CVE-2024-53066

Podatność w podsystemie NFS jądra Linux polega na użyciu niezainicjowanej wartości pola fattr->mdsthreshold, co wykrywa narzędzie KMSAN. Błąd może prowadzić do nieprzewidywalnego zachowania systemu, w tym naruszenia integralności danych lub dostępności.

pub. 2024-11-19
9.8
CVSS
CRITICAL
CVE-2024-50033

Funkcja slhc_remember() w sterowniku SLIP jądra Linux nie przeprowadzała wystarczającej walidacji rozmiaru pakietów, co pozwalało złośliwym pakietom sieciowym wywołać odczyt niezainicjowanej pamięci. Podatność może być wykorzystana zdalnie bez uwierzytelnienia i niesie ryzyko ujawnienia danych, naruszenia integralności lub destabilizacji systemu.

pub. 2024-10-21
9.8
CVSS
CRITICAL
CVE-2024-46865

Podatność w podsystemie fou (Foo-over-UDP) jądra Linux polega na możliwości użycia niezainicjowanej zmiennej grc przed jej przypisaniem wartości. Sklasyfikowana jako CRITICAL z wynikiem CVSS 9.8, może prowadzić do poważnych konsekwencji dla integralności i dostępności systemu.

pub. 2024-09-27
9.8
CVSS
CRITICAL
CVE-2024-32611

Biblioteka HDF5 w wersjach do 1.14.3 włącznie zawiera podatność polegającą na użyciu niezainicjowanej wartości w funkcji H5A__attr_release_table w pliku H5Aint.c. Błąd otrzymał ocenę CVSS 9.8 (krytyczny), co oznacza poważne zagrożenie dla systemów przetwarzających pliki HDF5.

pub. 2024-05-14
9.8
CVSS
CRITICAL
CVE-2023-24941

Podatność umożliwia zdalne wykonanie kodu (RCE) w usłudze Windows Network File System (NFS) bez konieczności uwierzytelnienia. Zagrożone są systemy serwerowe Microsoft Windows, a wysoki wynik CVSS 9.8 wskazuje na wyjątkowo poważne ryzyko.

pub. 2023-05-09
9.8
CVSS
CRITICAL
CVE-2022-26437

Podatność w komponencie httpclient urządzeń MediaTek opartych na platformie NB-IoT umożliwia zdalne zapisanie danych poza granicami bufora z powodu niezainicjowanych danych. Luka jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej wykorzystanie może prowadzić do zdalnego podniesienia uprawnień.

pub. 2022-08-01
9.8
CVSS
CRITICAL
CVE-2020-36512

Biblioteka (crate) buffoon dla języka Rust zawiera podatność polegającą na odczycie niezainicjowanych lokalizacji pamięci. Błąd otrzymał ocenę CVSS 9.8 (CRITICAL), co wskazuje na potencjalnie poważne konsekwencje dla poufności, integralności i dostępności danych.

pub. 2021-12-27
9.8
CVSS
CRITICAL
CVE-2020-36513

Biblioteka acc_reader dla języka Rust zawiera podatność umożliwiającą odczyt danych z niezainicjowanych obszarów pamięci. Błąd ten może prowadzić do ujawnienia wrażliwych danych, uszkodzenia integralności danych lub niestabilności aplikacji.

pub. 2021-12-27
9.8
CVSS
CRITICAL
CVE-2020-36514

Biblioteka acc_reader dla języka Rust zawiera błąd polegający na odczycie danych z niezainicjowanych obszarów pamięci w funkcji fill_buf. Podatność otrzymała ocenę krytyczną CVSS 9.8, co wskazuje na poważne ryzyko dla poufności, integralności i dostępności systemu.

pub. 2021-12-27
Pokazano 20 z 958 podatności
Informacje
ID: CWE-908
Typ: Base
Podatności: 958
MITRE CWE ↗
← Słownik CWE