# Mi a Common Vulnerabilities and Exposures (CVE)?

> A Common Vulnerabilities and Exposures (CVE) nemzetközi program, amely stabil azonosítókat ad a nyilvánosságra hozott kiberbiztonsági sebezhetőségeknek, és strukturált CVE Records-rekordokat tesz közzé a CVE Listben.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/common-vulnerabilities-and-exposures/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A CVE-azonosító lehetővé teszi, hogy beszállítók, kutatók, adatbázisok, eszközök és védekezők termékspecifikus elnevezések nélkül ugyanarra a nyilvánosságra hozott problémára hivatkozzanak. A sebezhetőséget azonosítja; nem rendel súlyosságot, nem erősíti meg a kihasználást, és nem ír elő javítást.

A felhatalmazott CVE Numbering Authority-k (CNA-k) azonosítókat foglalnak le, megállapítják, hogy a problémák megfelelnek-e a programszabályoknak a hatókörükön belül, és rekordokat tesznek közzé a CVE Listben. A rekordok frissíthetők, ahogy a leírások, az érintett termékek, a hivatkozások vagy egyéb információk pontosulnak.

### Legfontosabb pontok

- **Az azonosító formátuma:** A CVE-azonosító a „CVE" előtagból, egy évszámból és egy sorszámból áll; az év az azonosító része, és nem mutatja megbízhatóan a felfedezés, a kihasználás vagy a javítás időpontját.
- **A rekord célja:** A CVE Record közös identitást és alapvető leíró adatokat ad, hogy a figyelmeztetések, adatbázisok, leltárak és biztonsági eszközök ugyanarról a nyilvánosságra hozott sebezhetőségről cserélhessenek információt.
- **A felhasználói munkafolyamat:** Az érintett terméket és verziót hiteles figyelmeztetésekhez kell igazítani, majd a rekordot a telepítési kontextussal, a súlyossággal, a kihasználási bizonyítékokkal és a javítási útmutatással kell kombinálni.
- **Fontos korlát:** Nem minden biztonsági hiba kap CVE-azonosítót, és az azonosító jelenléte, hiánya, kora vagy sorozatszáma nem határozza meg a súlyosságot, a kihasználhatóságot, a nyilvánosságra hozatal minőségét, a javítás elérhetőségét vagy a szervezeti kockázatot.

### Kapcsolódó kifejezések

[Sebezhetőség](<https://yellowcube.eu/hu/glossary/vulnerability/>) · [National Vulnerability Database (NVD)](<https://yellowcube.eu/hu/glossary/national-vulnerability-database/>) · [Common Vulnerability Scoring System (CVSS)](<https://yellowcube.eu/hu/glossary/common-vulnerability-scoring-system/>) · [Koordinált sebezhetőség-publikálás (CVD)](<https://yellowcube.eu/hu/glossary/coordinated-vulnerability-disclosure/>) · [Zero-day sebezhetőség](<https://yellowcube.eu/hu/glossary/zero-day-vulnerability/>)

### Források

[CVE Program: áttekintés](https://www.cve.org/About/Overview) · [CVE Program: szószedet](https://www.cve.org/ResourcesSupport/Glossary) · [CVE Program: felépítés](https://www.cve.org/ProgramOrganization/Structure)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

