Уязвимости Astra Linux Common Edition

По банку данных ФСТЭК России записей: 2042. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-05008 критический уровень CVSS 10.0 28.04.2025

Уязвимость функции ReadParams реализации протокола FastCGI библиотеки fcgi2 (fcgi), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23016

Устранение: Уязвимость устранена

BDU:2021-06392 критический уровень CVSS 10.0 28.12.2021

Уязвимость HTTP-сервера Apache, связанная с выходом операции за границу буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44790

Устранение: Уязвимость устранена

BDU:2020-02955 критический уровень CVSS 10.0 26.06.2020

Уязвимость компонента doc/docmacromode.cxx пакета офисных программ LibreOffice, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-0247

Устранение: Уязвимость устранена

BDU:2015-10377 критический уровень CVSS 10.0 07.07.2016

Уязвимость функции the _netr_ServerPasswordSet пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код c привилегиями администратора

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0240

Устранение: Уязвимость устранена

BDU:2015-07178 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-3702

Устранение: Уязвимость устранена

BDU:2023-07920 критический уровень CVSS 9.9 16.11.2023

Уязвимость обработчика аутентификации HTTP Digest Authentication прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46847

Устранение: Уязвимость устранена

BDU:2020-02900 критический уровень CVSS 9.9 22.06.2020

Уязвимость функции WW8DopTypography текстового редактора oowriter офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-3454

Устранение: Уязвимость устранена

BDU:2020-02899 критический уровень CVSS 9.9 22.06.2020

Уязвимость функции WW8ListManager офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-3453

Устранение: Уязвимость устранена

BDU:2020-02898 критический уровень CVSS 9.9 22.06.2020

Уязвимость текстового редактора oowriter офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-3452

Устранение: Уязвимость устранена

BDU:2020-02897 критический уровень CVSS 9.9 22.06.2020

Уязвимость текстового редактора oowriter офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-3451

Устранение: Уязвимость устранена

BDU:2020-02896 критический уровень CVSS 9.9 22.06.2020

Уязвимость офисного пакета OpenOffice, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-3450

Устранение: Уязвимость устранена

BDU:2020-02895 критический уровень CVSS 9.9 22.06.2020

Уязвимость модуля Impress офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-2936

Устранение: Уязвимость устранена

BDU:2020-02894 критический уровень CVSS 9.9 22.06.2020

Уязвимость модуля Impress офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-2935

Устранение: Уязвимость устранена

BDU:2020-02893 критический уровень CVSS 9.9 22.06.2020

Уязвимость офисного пакета OpenOffice, связанная с ошибками применения настроек макробезопасности Visual Basic for Applications (VBA), позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-0136

Устранение: Уязвимость устранена

BDU:2020-02892 критический уровень CVSS 9.9 22.06.2020

Уязвимость фильтра ww8par2.cxx офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2009-3302

Устранение: Уязвимость устранена

BDU:2020-02891 критический уровень CVSS 9.9 22.06.2020

Уязвимость фильтра ww8par2.cxx офисного пакета OpenOffice, связанная с ошибками, возникающие при работе чисел, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2009-3301

Устранение: Уязвимость устранена

BDU:2020-02847 критический уровень CVSS 9.9 19.06.2020

Уязвимость реляционной СУБД HSQLDB, связанная с раскрытием статических java-методов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2007-4575

Устранение: Уязвимость устранена

BDU:2020-02842 критический уровень CVSS 9.9 19.06.2020

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2008-0320

Устранение: Уязвимость устранена

BDU:2020-02827 критический уровень CVSS 9.9 19.06.2020

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2008-2237

Устранение: Уязвимость устранена

BDU:2020-02824 критический уровень CVSS 9.9 19.06.2020

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2008-2238

Устранение: Уязвимость устранена

BDU:2020-02823 критический уровень CVSS 9.9 19.06.2020

Уязвимость офисного пакета OpenOffice, связанная с целочисленным переполнением через созданные записи в талице документа, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2009-0200

Устранение: Уязвимость устранена

BDU:2020-02819 критический уровень CVSS 9.9 19.06.2020

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2009-0201

Устранение: Уязвимость устранена

BDU:2020-02811 критический уровень CVSS 9.9 19.06.2020

Уязвимость функции XPMReader::ReadXPM офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2009-2949

Устранение: Уязвимость устранена

BDU:2020-02810 критический уровень CVSS 9.9 19.06.2020

Уязвимость функции GIFLZWDecompressor офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2009-2950

Устранение: Уязвимость устранена

BDU:2025-14510 критический уровень CVSS 9.8 21.11.2025

Уязвимость интерфейса WebGPU API браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13021

Устранение: Уязвимость устранена

BDU:2025-14509 критический уровень CVSS 9.8 21.11.2025

Уязвимость интерфейса WebGPU API браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13022

Устранение: Уязвимость устранена

BDU:2025-14508 критический уровень CVSS 9.8 21.11.2025

Уязвимость интерфейса WebGPU API браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю обойти защитный механизм песочницы и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13023

Устранение: Уязвимость устранена

BDU:2025-14087 критический уровень CVSS 9.8 13.11.2025

Уязвимость компонента WebGPU браузера Mozilla Firefox, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13026

Устранение: Уязвимость устранена

BDU:2025-14086 критический уровень CVSS 9.8 13.11.2025

Уязвимость компонента WebGPU браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13025

Устранение: Уязвимость устранена

BDU:2025-13294 критический уровень CVSS 9.8 23.10.2025

Уязвимость браузеров Mozilla Firefox и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-11721

Устранение: Уязвимость устранена

BDU:2025-13290 критический уровень CVSS 9.8 23.10.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с раскрытием информации, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-11710

Устранение: Уязвимость устранена

BDU:2025-13289 критический уровень CVSS 9.8 23.10.2025

Уязвимость функции MediaTrackGraphImpl::GetInstance браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-11708

Устранение: Уязвимость устранена

BDU:2025-13288 критический уровень CVSS 9.8 23.10.2025

Уязвимость компонента WebGL Texture Handler браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-11709

Устранение: Уязвимость устранена

BDU:2025-12702 критический уровень CVSS 9.8 10.10.2025

Уязвимость функций SeekBlob() и WriteBlob() консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-57807

Устранение: Уязвимость устранена

BDU:2025-12474 критический уровень CVSS 9.8 06.10.2025

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1017

Устранение: Уязвимость устранена

BDU:2025-10910 критический уровень CVSS 9.8 10.09.2025

Уязвимость функции InterpretImageFilename консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-53014

Устранение: Уязвимость устранена

BDU:2025-10496 критический уровень CVSS 9.8 29.08.2025

Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-9179

Устранение: Уязвимость устранена

BDU:2025-10494 критический уровень CVSS 9.8 29.08.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-8038

Устранение: Уязвимость устранена

BDU:2025-10493 критический уровень CVSS 9.8 29.08.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-8044

Устранение: Уязвимость устранена

BDU:2025-07759 критический уровень CVSS 9.8 02.07.2025

Уязвимость компонента OrderedHashTable браузеров Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49710

Устранение: Уязвимость устранена

BDU:2025-07758 критический уровень CVSS 9.8 02.07.2025

Уязвимость компонента Canvas Handler браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49709

Устранение: Уязвимость устранена

BDU:2025-03304 критический уровень CVSS 9.8 27.03.2025

Уязвимость браузера Google Chrome, связанная с использованием памяти после освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1006

Устранение: Уязвимость устранена

BDU:2025-02601 критический уровень CVSS 9.8 13.03.2025

Уязвимость компонента xslt/txNodeSorter браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1932

Устранение: Уязвимость устранена

BDU:2025-02406 критический уровень CVSS 9.8 07.03.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0247

Устранение: Уязвимость устранена

BDU:2025-02317 критический уровень CVSS 9.8 05.03.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1016

Устранение: Уязвимость устранена

BDU:2025-02314 критический уровень CVSS 9.8 05.03.2025

Уязвимость компонента Custom Highlight API браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1010

Устранение: Уязвимость устранена

BDU:2025-02313 критический уровень CVSS 9.8 05.03.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1009

Устранение: Уязвимость устранена

BDU:2025-02312 критический уровень CVSS 9.8 05.03.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю оказывать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1012

Устранение: Уязвимость устранена

BDU:2025-02310 критический уровень CVSS 9.8 05.03.2025

Уязвимость компонента WebAssembly браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1011

Устранение: Уязвимость устранена

BDU:2025-02308 критический уровень CVSS 9.8 05.03.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1020

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.