Уязвимости Альт 8 СП

По банку данных ФСТЭК России записей: 4139. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-13226 критический уровень CVSS 10.0 22.10.2025

Уязвимость конфигурации email_err_data on прокси-сервера Squid, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62168

Устранение: Уязвимость устранена

BDU:2025-09007 критический уровень CVSS 10.0 28.07.2025

Уязвимость модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24032

Устранение: Уязвимость устранена

BDU:2024-05368 критический уровень CVSS 10.0 19.07.2024

Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству путём подделки запросов от имени сервера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40898

Устранение: Уязвимость устранена

BDU:2023-00265 критический уровень CVSS 10.0 23.01.2023

Уязвимость драйвера сетевой карты (drivers/net/xen-netback/netback.c) операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3643

Устранение: Уязвимость устранена

BDU:2020-03823 критический уровень CVSS 10.0 12.08.2020

Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12389

Устранение: Уязвимость устранена

BDU:2020-03822 критический уровень CVSS 10.0 12.08.2020

Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12388

Устранение: Уязвимость устранена

BDU:2023-07920 критический уровень CVSS 9.9 16.11.2023

Уязвимость обработчика аутентификации HTTP Digest Authentication прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46847

Устранение: Уязвимость устранена

BDU:2022-00579 критический уровень CVSS 9.9 01.02.2022

Уязвимость модуля VFS vfs_fruit пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44142

Устранение: Уязвимость устранена

BDU:2026-12598 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции batadv_tt_prepare_tvlv_global_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31659

Устранение: Уязвимость устранена

BDU:2026-12506 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции handle_one_ule_extension() модуля drivers/media/dvb-core/dvb_net.c драйвера мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31405

Устранение: Уязвимость устранена

BDU:2026-12251 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции usbip_pack_ret_submit() модуля drivers/usb/usbip/usbip_common.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31607

Устранение: Уязвимость устранена

BDU:2026-12248 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции jumbo_frm() модуля drivers/net/ethernet/stmicro/stmmac/chain_mode.c драйвера сетевых адаптеров ethernet stmicro ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31649

Устранение: Уязвимость устранена

BDU:2026-12247 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции rxkad_decrypt_ticket() модуля net/rxrpc/rxkad.c поддержки сокетов сеанса RxRPC ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31637

Устранение: Уязвимость устранена

BDU:2026-10733 критический уровень CVSS 9.8 30.07.2026

Уязвимость функций batadv_bla_claim_dump_entry() и batadv_bla_backbone_dump() модуля net/batman-adv/bridge_loop_avoidance.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31657

Устранение: Уязвимость устранена

BDU:2026-10732 критический уровень CVSS 9.8 30.07.2026

Уязвимость функции seg6_build_state() модуля net/ipv6/seg6_iptunnel.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31668

Устранение: Уязвимость устранена

BDU:2026-10728 критический уровень CVSS 9.8 30.07.2026

Уязвимость функции x25_queue_rx_frame() модуля net/x25/x25_in.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43011

Устранение: Уязвимость устранена

BDU:2026-09229 критический уровень CVSS 9.8 06.07.2026

Уязвимость функции ipv6_rpl_srh_rcv компонента RFC 6554 Source Routing Header Handler ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43501

Устранение: Уязвимость устранена

BDU:2026-08754 критический уровень CVSS 9.8 25.06.2026

Уязвимость функции ip6_err_gen_icmpv6_unreach() модуля net/ipv6/icmp.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43038

Устранение: Уязвимость устранена

BDU:2026-07832 критический уровень CVSS 9.8 05.06.2026

Уязвимость функции ip4ip6_err() модуля net/ipv6/ip6_tunnel.c ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43037

Устранение: Уязвимость устранена

BDU:2026-06409 критический уровень CVSS 9.8 08.05.2026

Уязвимость модуля mod_md веб-сервера Apache HTTP Server, связанная с разыменованием указателей, позволяющая нарушителю вызвать исчерпание ресурсов или сбой сервера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-29168

Устранение: Уязвимость устранена

BDU:2026-06407 критический уровень CVSS 9.8 08.05.2026

Уязвимость модуля mod_proxy_ajp() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28780

Устранение: Уязвимость устранена

BDU:2025-10932 критический уровень CVSS 9.8 10.09.2025

Уязвимость функции archive_read_format_rar_seek_data() библиотеки Libarchive, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-5914

Устранение: Уязвимость устранена

BDU:2025-07430 критический уровень CVSS 9.8 23.06.2025

Уязвимость механизма обработки PDF-файлов пакета антивирусных программ ClamAV, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20260

Устранение: Уязвимость устранена

BDU:2025-05707 критический уровень CVSS 9.8 20.05.2025

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31651

Устранение: Уязвимость устранена

BDU:2025-03711 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции txt_get_unicode() файла devices/vector/doc_common.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27831

Устранение: Уязвимость устранена

BDU:2025-03707 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции bj10v_print_page() файла contrib/japanese/gdev10v.c компонента BJ10V Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27836

Устранение: Уязвимость устранена

BDU:2025-02320 критический уровень CVSS 9.8 05.03.2025

Уязвимость файловым дескриптором eventfd библиотеки libcurl, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0665

Устранение: Уязвимость устранена

BDU:2024-11286 критический уровень CVSS 9.8 18.12.2024

Уязвимость сервлета DefaultServlet сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-50379

Устранение: Уязвимость устранена

BDU:2024-10780 критический уровень CVSS 9.8 05.12.2024

Уязвимость механизма аутентификации средства удалённого доступа XRDP, позволяющая нарушителю получить несанкционированный доступ

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-39917

Устранение: Уязвимость устранена

BDU:2024-10603 критический уровень CVSS 9.8 03.12.2024

Уязвимость функции of_modalias() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38541

Устранение: Уязвимость устранена

BDU:2024-10291 критический уровень CVSS 9.8 26.11.2024

Уязвимость сервера приложений Apache Tomcat, связанная с непроверенным состоянием ошибки, позволяющая нарушителю обойти процесс аутентификации и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-52316

Устранение: Уязвимость устранена

BDU:2024-07377 критический уровень CVSS 9.8 23.09.2024

Уязвимость функции dtdCopy() (xmlparse.c)библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45491

Устранение: Уязвимость устранена

BDU:2024-07376 критический уровень CVSS 9.8 23.09.2024

Уязвимость функции nextScaffoldPart() (xmlparse.c) библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45492

Устранение: Уязвимость устранена

BDU:2024-07328 критический уровень CVSS 9.8 23.09.2024

Уязвимость реализации прикладного программного интерфейса для 3D-графики WebGL веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-46882

Устранение: Уязвимость устранена

BDU:2024-07004 критический уровень CVSS 9.8 13.09.2024

Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с неправильным ограничением ссылки на внешнюю сущность XML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45490

Устранение: Уязвимость устранена

BDU:2024-06593 критический уровень CVSS 9.8 02.09.2024

Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38474

Устранение: Уязвимость устранена

BDU:2024-05131 критический уровень CVSS 9.8 08.07.2024

Уязвимость ядра веб-сервера Apache HTTP Server, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38476

Устранение: Уязвимость устранена

BDU:2024-03402 критический уровень CVSS 9.8 02.05.2024

Уязвимость функции freerdp_image_copy RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32659

Устранение: Уязвимость устранена

BDU:2024-03401 критический уровень CVSS 9.8 02.05.2024

Уязвимость RDP-клиента FreeRDP, связанная с чтением за границами памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32658

Устранение: Уязвимость устранена

BDU:2024-03220 критический уровень CVSS 9.8 24.04.2024

Уязвимость функции nsc_rle_decode() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32040

Устранение: Уязвимость устранена

BDU:2024-03192 критический уровень CVSS 9.8 23.04.2024

Уязвимость RDP-клиента FreeRDP, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32039

Устранение: Уязвимость устранена

BDU:2024-02894 критический уровень CVSS 9.8 15.04.2024

Уязвимость хранилища параметров конфигурации Etcd, связанная с неправильной аутентификацией, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28235

Устранение: Уязвимость устранена

BDU:2024-02409 критический уровень CVSS 9.8 01.04.2024

Уязвимость компонента smart.disk.get универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32728

Устранение: Уязвимость устранена

BDU:2024-01842 критический уровень CVSS 9.8 11.03.2024

Уязвимость функции rmnet_fill_info() в модуле drivers/net/ethernet/qualcomm/rmnet/rmnet_config.c реализации протокола MAP (Multiplexing and Aggregation Protocol) драйвера сетевых карт Qualcomm ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-26597

Устранение: Уязвимость устранена

BDU:2023-08093 критический уровень CVSS 9.8 23.11.2023

Уязвимость файла proxy_request.c программного средства кэширования данных memcached, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46853

Устранение: Уязвимость устранена

BDU:2023-07914 критический уровень CVSS 9.8 16.11.2023

Уязвимость функции создания отчетов векторной графики ReGIS (ReGIS Reporting) эмулятора терминала XTerm, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-40359

Устранение: Уязвимость устранена

BDU:2023-07542 критический уровень CVSS 9.8 09.11.2023

Уязвимость утилиты buc Traceroute, связанная с неправильной обработкой строк кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46316

Устранение: Уязвимость устранена

BDU:2023-06657 критический уровень CVSS 9.8 13.10.2023

Уязвимость функции phar_dir_read() интерпретатора PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-3824

Устранение: Уязвимость устранена

BDU:2023-06655 критический уровень CVSS 9.8 13.10.2023

Уязвимость модуля plistlib интерпретатора языка программирования Python, позволяющая нарушителю проводить XXE-атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-48565

Устранение: Уязвимость устранена

BDU:2023-05198 критический уровень CVSS 9.8 05.09.2023

Уязвимость функции parseit библиотеки для обработки JSON файлов JSON-C, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-32292

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Windows Server 2016 (Server Core installation)

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.