# Čo je Common Vulnerabilities and Exposures (CVE)?

> Common Vulnerabilities and Exposures (CVE) je medzinárodný program, ktorý verejne zverejneným kybernetickým zraniteľnostiam prideľuje stabilné identifikátory a publikuje štruktúrované záznamy CVE Records v zozname CVE List.

- Kanonická URL: https://yellowcube.eu/sk/glossary/common-vulnerabilities-and-exposures/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Identifikátor CVE umožňuje dodávateľom, výskumníkom, databázam, nástrojom a obráncom odkazovať na rovnaký zverejnený problém bez spoliehania sa na produktovo špecifické názvy. Identifikuje zraniteľnosť; nepriraďuje závažnosť, nepotvrdzuje zneužitie ani nepredpisuje nápravu.

Autorizované číslovacie autority CVE (CVE Numbering Authorities, CNA) rezervujú identifikátory, určujú, či problémy spĺňajú pravidlá programu v rámci ich rozsahu, a publikujú záznamy do zoznamu CVE List. Záznamy sa môžu aktualizovať, keď sa zlepšujú opisy, dotknuté produkty, odkazy alebo iné informácie.

### Kľúčové body

- **Formát identifikátora:** Identifikátor CVE kombinuje prefix „CVE", rok a sekvenčné číslo; rok je súčasťou identifikátora a spoľahlivo neuvádza, kedy objavenie, zneužitie alebo náprava nastalo.
- **Účel záznamu:** Záznam CVE dodáva spoločnú identitu a základné opisné údaje, aby oznámenia, databázy, inventáre a bezpečnostné nástroje mohli vymieňať informácie o tej istej zverejnenej zraniteľnosti.
- **Tok spotrebiteľa:** Potvrdiť dotknutý produkt a verziu voči autoritatívnym oznámeniam, potom kombinovať záznam s kontextom nasadenia, závažnosťou, dôkazmi o zneužití a nápravným usmernením.
- **Dôležité obmedzenie:** Nie každý bezpečnostný defekt dostane identifikátor CVE a prítomnosť, absencia, vek alebo poradie identifikátora neurčuje závažnosť, zneužiteľnosť, kvalitu zverejnenia, dostupnosť záplaty ani organizačné riziko.

### Súvisiace pojmy

[Zraniteľnosť](<https://yellowcube.eu/sk/glossary/vulnerability/>) · [National Vulnerability Database (NVD)](<https://yellowcube.eu/sk/glossary/national-vulnerability-database/>) · [Common Vulnerability Scoring System (CVSS)](<https://yellowcube.eu/sk/glossary/common-vulnerability-scoring-system/>) · [Koordinované zverejňovanie zraniteľností (coordinated vulnerability disclosure, CVD)](<https://yellowcube.eu/sk/glossary/coordinated-vulnerability-disclosure/>) · [Zraniteľnosť zero-day](<https://yellowcube.eu/sk/glossary/zero-day-vulnerability/>)

### Zdroje

[CVE Program: Overview](https://www.cve.org/About/Overview) · [CVE Program: Glossary](https://www.cve.org/ResourcesSupport/Glossary) · [CVE Program: Structure](https://www.cve.org/ProgramOrganization/Structure)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

