Уязвимости АЛЬТ СП 10

По банку данных ФСТЭК России записей: 3862. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-12118 критический уровень CVSS 10.0 24.08.2026

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2778

Устранение: Уязвимость устранена

BDU:2026-12116 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента Telemetry веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2776

Устранение: Уязвимость устранена

BDU:2026-12108 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента IndexedDB веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2768

Устранение: Уязвимость устранена

BDU:2026-12101 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента WebRender веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2761

Устранение: Уязвимость устранена

BDU:2026-12100 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента WebRender веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2760

Устранение: Уязвимость устранена

BDU:2026-06985 критический уровень CVSS 10.0 18.05.2026

Уязвимость сервера XRDP, связанная с неправильной проверкой значения целостности, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-32105

Устранение: Уязвимость устранена

BDU:2026-06984 критический уровень CVSS 10.0 18.05.2026

Уязвимость сервера XRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-35512

Устранение: Уязвимость устранена

BDU:2026-04814 критический уровень CVSS 10.0 08.04.2026

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4692

Устранение: Уязвимость устранена

BDU:2026-04806 критический уровень CVSS 10.0 08.04.2026

Уязвимость компонента XPCOM браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4689

Устранение: Уязвимость устранена

BDU:2026-04804 критический уровень CVSS 10.0 08.04.2026

Уязвимость компонента Access API браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4688

Устранение: Уязвимость устранена

BDU:2026-01955 критический уровень CVSS 10.0 18.02.2026

Уязвимость компонента Messaging System браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0881

Устранение: Уязвимость устранена

BDU:2025-13226 критический уровень CVSS 10.0 22.10.2025

Уязвимость конфигурации email_err_data on прокси-сервера Squid, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62168

Устранение: Уязвимость устранена

BDU:2025-13037 критический уровень CVSS 10.0 17.10.2025

Уязвимость реализации сервера разрешения имён WINS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10230

Устранение: Уязвимость устранена

BDU:2024-05368 критический уровень CVSS 10.0 19.07.2024

Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству путём подделки запросов от имени сервера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40898

Устранение: Уязвимость устранена

BDU:2023-04956 критический уровень CVSS 10.0 29.08.2023

Уязвимость модуля of_dpa_cmd_add_l2_floo эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36648

Устранение: Уязвимость устранена

BDU:2024-10543 критический уровень CVSS 9.9 02.12.2024

Уязвимость функции addRelatedObjects универсальной системы мониторинга Zabbix, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42327

Устранение: Уязвимость устранена

BDU:2024-06204 критический уровень CVSS 9.9 14.08.2024

Уязвимость компонента «Мониторинг хостов» универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-22116

Устранение: Уязвимость устранена

BDU:2026-12888 критический уровень CVSS 9.8 28.08.2026

Уязвимость компонента JAR веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8956

Устранение: Уязвимость устранена

BDU:2026-12884 критический уровень CVSS 9.8 28.08.2026

Уязвимость компонента Backup веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8401

Устранение: Уязвимость устранена

BDU:2026-12677 критический уровень CVSS 9.8 26.08.2026

Уязвимость функции tcp_ao_verify_hash() модуля net/ipv4/tcp_ao.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43384

Устранение: Уязвимость устранена

BDU:2026-12598 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции batadv_tt_prepare_tvlv_global_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31659

Устранение: Уязвимость устранена

BDU:2026-12506 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции handle_one_ule_extension() модуля drivers/media/dvb-core/dvb_net.c драйвера мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31405

Устранение: Уязвимость устранена

BDU:2026-12489 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции smb2_get_ksmbd_tcon() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-23428

Устранение: Уязвимость устранена

BDU:2026-12488 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции parse_durable_handle_context() модуля fs/smb/server/smb2pdu.c файловой системы Smb ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-23427

Устранение: Уязвимость устранена

BDU:2026-12268 критический уровень CVSS 9.8 25.08.2026

Уязвимость функций ctnetlink_exp_dump_expect() модуля net/netfilter/nf_conntrack_netlink.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31414

Устранение: Уязвимость устранена

BDU:2026-12251 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции usbip_pack_ret_submit() модуля drivers/usb/usbip/usbip_common.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31607

Устранение: Уязвимость устранена

BDU:2026-12250 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции llist_abort_desc() модуля drivers/dma/idxd/submit.c драйвера движка DMA Intel Data Accelerator ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31436

Устранение: Уязвимость устранена

BDU:2026-12248 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции jumbo_frm() модуля drivers/net/ethernet/stmicro/stmmac/chain_mode.c драйвера сетевых адаптеров ethernet stmicro ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31649

Устранение: Уязвимость устранена

BDU:2026-12247 критический уровень CVSS 9.8 25.08.2026

Уязвимость функции rxkad_decrypt_ticket() модуля net/rxrpc/rxkad.c поддержки сокетов сеанса RxRPC ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31637

Устранение: Уязвимость устранена

BDU:2026-12133 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2793

Устранение: Уязвимость устранена

BDU:2026-12132 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2792

Устранение: Уязвимость устранена

BDU:2026-12131 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Networking веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2791

Устранение: Уязвимость устранена

BDU:2026-12130 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JAR веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2790

Устранение: Уязвимость устранена

BDU:2026-12129 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента ImageLib веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2789

Устранение: Уязвимость устранена

BDU:2026-12128 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента GMP веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2788

Устранение: Уязвимость устранена

BDU:2026-12127 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонентов Window и Location веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2787

Устранение: Уязвимость устранена

BDU:2026-12126 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2786

Устранение: Уязвимость устранена

BDU:2026-12124 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2785

Устранение: Уязвимость устранена

BDU:2026-12123 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Security веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2784

Устранение: Уязвимость устранена

BDU:2026-12121 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Netmonitor веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2782

Устранение: Уязвимость устранена

BDU:2026-12120 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Netmonitor веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2780

Устранение: Уязвимость устранена

BDU:2026-12119 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JAR веб-браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2779

Устранение: Уязвимость устранена

BDU:2026-12117 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузера Firefox, связанная с небезопасным управлением привилегиями, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2777

Устранение: Уязвимость устранена

BDU:2026-12115 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Parser веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2775

Устранение: Уязвимость устранена

BDU:2026-12114 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2774

Устранение: Уязвимость устранена

BDU:2026-12113 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Audio веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2773

Устранение: Уязвимость устранена

BDU:2026-12111 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Playback веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2772

Устранение: Уязвимость устранена

BDU:2026-12110 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента WebIDL веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2770

Устранение: Уязвимость устранена

BDU:2026-12107 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента WebAssembly веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2767

Устранение: Уязвимость устранена

BDU:2026-12106 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JIT веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2766

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.