Уязвимости Astra Linux Special Edition

По банку данных ФСТЭК России записей: 15190. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-13319 критический уровень CVSS 10.0 02.09.2026

Уязвимость компонента Browser веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-13782

Устранение: Уязвимость устранена

BDU:2026-12139 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента Graphics веб-браузера Firefox, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4725

Устранение: Уязвимость устранена

BDU:2026-12118 критический уровень CVSS 10.0 24.08.2026

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2778

Устранение: Уязвимость устранена

BDU:2026-12116 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента Telemetry веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2776

Устранение: Уязвимость устранена

BDU:2026-12108 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента IndexedDB веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2768

Устранение: Уязвимость устранена

BDU:2026-12101 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента WebRender веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2761

Устранение: Уязвимость устранена

BDU:2026-12100 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента WebRender веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2760

Устранение: Уязвимость устранена

BDU:2026-07317 критический уровень CVSS 10.0 27.05.2026

Уязвимость подсистемы печати (printing subsystem) программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4480

Устранение: Уязвимость устранена

BDU:2026-07316 критический уровень CVSS 10.0 27.05.2026

Уязвимость функции check password script модуля DCE/RPC SAMR server пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4408

Устранение: Уязвимость устранена

BDU:2026-06985 критический уровень CVSS 10.0 18.05.2026

Уязвимость сервера XRDP, связанная с неправильной проверкой значения целостности, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-32105

Устранение: Уязвимость устранена

BDU:2026-06984 критический уровень CVSS 10.0 18.05.2026

Уязвимость сервера XRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-35512

Устранение: Уязвимость устранена

BDU:2026-05831 критический уровень CVSS 10.0 27.04.2026

Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с отслеживанием символьных ссылок UNIX, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-34078

Устранение: Уязвимость устранена

BDU:2026-04814 критический уровень CVSS 10.0 08.04.2026

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4692

Устранение: Уязвимость устранена

BDU:2026-04806 критический уровень CVSS 10.0 08.04.2026

Уязвимость компонента XPCOM браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4689

Устранение: Уязвимость устранена

BDU:2026-04804 критический уровень CVSS 10.0 08.04.2026

Уязвимость компонента Access API браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4688

Устранение: Уязвимость устранена

BDU:2026-01955 критический уровень CVSS 10.0 18.02.2026

Уязвимость компонента Messaging System браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0881

Устранение: Уязвимость устранена

BDU:2025-13226 критический уровень CVSS 10.0 22.10.2025

Уязвимость конфигурации email_err_data on прокси-сервера Squid, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62168

Устранение: Уязвимость устранена

BDU:2025-13037 критический уровень CVSS 10.0 17.10.2025

Уязвимость реализации сервера разрешения имён WINS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10230

Устранение: Уязвимость устранена

BDU:2025-09007 критический уровень CVSS 10.0 28.07.2025

Уязвимость модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24032

Устранение: Уязвимость устранена

BDU:2025-05008 критический уровень CVSS 10.0 28.04.2025

Уязвимость функции ReadParams реализации протокола FastCGI библиотеки fcgi2 (fcgi), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23016

Устранение: Уязвимость устранена

BDU:2025-04706 критический уровень CVSS 10.0 18.04.2025

Уязвимость реализации протокола SSH из набора библиотек Erlang/OTP, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32433

Устранение: Уязвимость устранена

BDU:2024-06671 критический уровень CVSS 10.0 04.09.2024

Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42472

Устранение: Уязвимость устранена

BDU:2024-02394 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-2883

Устранение: Уязвимость устранена

BDU:2024-01670 критический уровень CVSS 10.0 29.02.2024

Уязвимость функции ksmbd_decode_ntlmssp_auth_blob() модуля ksmbd ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-52440

Устранение: Уязвимость устранена

BDU:2023-05886 критический уровень CVSS 10.0 21.09.2023

Уязвимость браузеров Firefox, связанная с использованием памяти после ее освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-46884

Устранение: Уязвимость устранена

BDU:2023-03818 критический уровень CVSS 10.0 20.07.2023

Уязвимость веб-браузера Firefox, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-25136

Устранение: Уязвимость устранена

BDU:2023-00265 критический уровень CVSS 10.0 23.01.2023

Уязвимость драйвера сетевой карты (drivers/net/xen-netback/netback.c) операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3643

Устранение: Уязвимость устранена

BDU:2022-07401 критический уровень CVSS 10.0 24.12.2022

Уязвимость функции smb2_tree_disconnect (fs/ksmbd/smb2pdu.c) модуля ksmbd ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-47939

Устранение: Уязвимость устранена

BDU:2022-05021 критический уровень CVSS 10.0 17.08.2022

Уязвимость библиотеки SwiftShader браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2854

Устранение: Уязвимость устранена

BDU:2022-05020 критический уровень CVSS 10.0 17.08.2022

Уязвимость компонента Federated Credential Management браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2852

Устранение: Уязвимость устранена

BDU:2022-04198 критический уровень CVSS 10.0 06.07.2022

Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2294

Устранение: Уязвимость устранена

BDU:2022-03166 критический уровень CVSS 10.0 26.05.2022

Уязвимость функции IndexedDB браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1853

Устранение: Уязвимость устранена

BDU:2022-00867 критический уровень CVSS 10.0 22.02.2022

Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0289

Устранение: Уязвимость устранена

BDU:2021-06392 критический уровень CVSS 10.0 28.12.2021

Уязвимость HTTP-сервера Apache, связанная с выходом операции за границу буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44790

Устранение: Уязвимость устранена

BDU:2020-04016 критический уровень CVSS 10.0 26.08.2020

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1472

Устранение: Уязвимость устранена

BDU:2020-03823 критический уровень CVSS 10.0 12.08.2020

Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12389

Устранение: Уязвимость устранена

BDU:2020-03822 критический уровень CVSS 10.0 12.08.2020

Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12388

Устранение: Уязвимость устранена

BDU:2019-03238 критический уровень CVSS 10.0 19.09.2019

Уязвимость почтового сервера Exim, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-15846

Устранение: Уязвимость устранена

BDU:2019-02947 критический уровень CVSS 10.0 20.08.2019

Уязвимость браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, существующая из-за недостаточной проверки параметров в сообщениях Prompt:Open IPC между дочерним и родительским процессами, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-11708

Устранение: Уязвимость устранена

BDU:2019-00858 критический уровень CVSS 10.0 01.03.2019

Уязвимость процедуры 1Policy (обертка процедуры .forceput) набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с возможностью обхода среды для безопасного выполнения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-18284

Устранение: Уязвимость устранена

BDU:2018-00091 критический уровень CVSS 10.0 24.01.2018

Уязвимость функции post_load (hw/input/ps2.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить чтение за границами буфера в динамической памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16845

Устранение: Уязвимость устранена

BDU:2024-10543 критический уровень CVSS 9.9 02.12.2024

Уязвимость функции addRelatedObjects универсальной системы мониторинга Zabbix, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42327

Устранение: Уязвимость устранена

BDU:2024-06204 критический уровень CVSS 9.9 14.08.2024

Уязвимость компонента «Мониторинг хостов» универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-22116

Устранение: Уязвимость устранена

BDU:2024-05760 критический уровень CVSS 9.9 25.07.2024

Уязвимость плагинов авторизации (AuthZ) программного обеспечения автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации Docker Engine, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-41110

Устранение: Уязвимость устранена

BDU:2023-07920 критический уровень CVSS 9.9 16.11.2023

Уязвимость обработчика аутентификации HTTP Digest Authentication прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46847

Устранение: Уязвимость устранена

BDU:2022-00579 критический уровень CVSS 9.9 01.02.2022

Уязвимость модуля VFS vfs_fruit пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44142

Устранение: Уязвимость устранена

BDU:2026-13545 критический уровень CVSS 9.8 02.09.2026

Уязвимость компонента Chromoting веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-14121

Устранение: Уязвимость устранена

BDU:2026-13533 критический уровень CVSS 9.8 02.09.2026

Уязвимость компонента WebAppInstalls веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-14104

Устранение: Уязвимость устранена

BDU:2026-13315 критический уровень CVSS 9.8 02.09.2026

Уязвимость компонента Dawn веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-13776

Устранение: Уязвимость устранена

BDU:2026-13314 критический уровень CVSS 9.8 02.09.2026

Уязвимость компонента GPU веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-13775

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СПWindows Server 2016 (Server Core installation)

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.