Уязвимости Database Server

По банку данных ФСТЭК России записей: 149. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2020-04468 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента spring-aop библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11619

Устранение: Уязвимость устранена

BDU:2020-04467 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента commons-jelly библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11620

Устранение: Уязвимость устранена

BDU:2020-03618 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9546

Устранение: Уязвимость устранена

BDU:2020-03617 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9547

Устранение: Уязвимость устранена

BDU:2020-03616 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9548

Устранение: Уязвимость устранена

BDU:2020-01971 критический уровень CVSS 9.8 07.05.2020

Уязвимость формы аутентификации сервера приложений Apache Tomcat, связанная с недостатком механизма фиксации сеанса, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17563

Устранение: Уязвимость устранена

BDU:2019-02722 критический уровень CVSS 9.8 30.07.2019

Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite и BSAFE Crypto-C Micro Edition, системы управления базами данных Oracle Database Server и программной платформы Oracle Fusion Middleware, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-11058

Устранение: Уязвимость устранена

BDU:2017-01815 критический уровень CVSS 9.8 10.08.2017

Уязвимость функции crc32_big библиотеки zlib, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-9843

Устранение: Уязвимость устранена

BDU:2026-11650 критический уровень CVSS 9.1 14.08.2026

Уязвимость компонента Oracle Net Services системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47040

Устранение: Уязвимость устранена

BDU:2024-11106 критический уровень CVSS 9.1 16.12.2024

Уязвимость обработчика netrc-файлов утилиты командной строки cURL, позволяющая нарушителю получить доступ к учётным данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11053

Устранение: Уязвимость устранена

BDU:2026-11643 высокий уровень CVSS 8.8 14.08.2026

Уязвимость компонента RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60175

Устранение: Уязвимость устранена

BDU:2025-08640 высокий уровень CVSS 8.8 17.07.2025

Уязвимость компонента Oracle Database системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30751

Устранение: Уязвимость устранена

BDU:2025-02511 критический уровень CVSS 8.8 20.06.2025

Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24813

Устранение: Уязвимость устранена

BDU:2021-00546 высокий уровень CVSS 8.8 05.02.2021

Уязвимость компонента RDBMS Scheduler системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2035

Устранение: Уязвимость устранена

BDU:2020-03622 высокий уровень CVSS 8.8 31.07.2020

Уязвимость функции opj_t1_clbl_decode_processor библиотеки для кодирования и декодирования изображений OpenJPEG, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8112

Устранение: Уязвимость устранена

BDU:2017-02383 высокий уровень CVSS 8.8 09.11.2017

Уязвимость функции inflateMark библиотеки zlib, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-9842

Устранение: Уязвимость устранена

BDU:2021-06299 высокий уровень CVSS 8.3 20.12.2021

Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю реализовать атаку типа «человек посередине» и получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2351

Устранение: Уязвимость устранена

BDU:2021-00650 высокий уровень CVSS 8.3 09.02.2021

Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2018

Устранение: Уязвимость устранена

BDU:2020-03559 высокий уровень CVSS 8.0 29.07.2020

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2968

Устранение: Уязвимость устранена

BDU:2020-02244 высокий уровень CVSS 8.0 21.05.2020

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2735

Устранение: Уязвимость устранена

BDU:2025-08980 высокий уровень CVSS 7.7 24.07.2025

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-50069

Устранение: Уязвимость устранена

BDU:2020-00535 высокий уровень CVSS 7.7 11.02.2020

Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2510

Устранение: Уязвимость устранена

BDU:2020-00534 высокий уровень CVSS 7.7 11.02.2020

Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2511

Устранение: Уязвимость устранена

BDU:2022-03380 высокий уровень CVSS 7.6 10.06.2022

Уязвимость компонента Oracle Application Express Data Reporter системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2460

Устранение: Уязвимость устранена

BDU:2026-08714 высокий уровень CVSS 7.5 25.06.2026

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35229

Устранение: Уязвимость устранена

BDU:2025-04573 высокий уровень CVSS 7.5 15.04.2025

Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код на целевой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-8176

Устранение: Уязвимость устранена

BDU:2023-00505 высокий уровень CVSS 7.5 31.01.2023

Уязвимость компонента Oracle Data Provider for .NET системы управления базами данных Oracle Database Server операционных систем Windows, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21893

Устранение: Уязвимость устранена

BDU:2021-00783 высокий уровень CVSS 7.5 16.02.2021

Уязвимость сервера приложений Apache Tomcat, связанная с выходом операции за границы буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-13934

Устранение: Уязвимость устранена

BDU:2021-00506 высокий уровень CVSS 7.5 02.02.2021

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11996

Устранение: Уязвимость устранена

BDU:2020-03506 высокий уровень CVSS 7.5 24.07.2020

Уязвимость функции opj_t1_clbl_decode_processor (openjp2/t1.c) библиотеки для кодирования и декодирования изображений OpenJPEG, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-6851

Устранение: Уязвимость устранена

BDU:2020-01103 высокий уровень CVSS 7.5 20.03.2020

Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite, Oracle Security Service, системы управления базами данных Oracle Database Server, сетевого программного средства Oracle Communications IP Service Activator, системы управления средствами виртуализации Enterprise Manager Ops Center, связанная с ошибками управления криптографическими ключами, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-15769

Устранение: Уязвимость устранена

BDU:2020-00529 высокий уровень CVSS 7.5 11.02.2020

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2518

Устранение: Уязвимость устранена

BDU:2020-00418 высокий уровень CVSS 7.5 03.02.2020

Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite и Oracle Security Service, системы управления базами данных Oracle Database Server, сетевого программного средства Oracle Communications IP Service Activator, системы управления средствами виртуализации Enterprise Manager Ops Center, вызванная целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-11054

Устранение: Уязвимость устранена

BDU:2019-04404 высокий уровень CVSS 7.5 03.12.2019

Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10072

Устранение: Уязвимость устранена

BDU:2019-03108 высокий уровень CVSS 7.5 05.09.2019

Уязвимость компонента WebSocket client сервера приложений Apache Tomcat, связанная с ошибками при проверке имен хостов при использовании протокола Transport Layer Security (TLS), позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8034

Устранение: Уязвимость устранена

BDU:2025-08105 высокий уровень CVSS 7.4 07.07.2025

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30736

Устранение: Уязвимость устранена

BDU:2025-08102 высокий уровень CVSS 7.3 07.07.2025

Уязвимость компонента RAS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30701

Устранение: Уязвимость устранена

BDU:2020-01020 высокий уровень CVSS 7.3 13.03.2020

Уязвимость класса BeanIntrospector утилиты Apache Commons Beanutils, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10086

Устранение: Уязвимость устранена

BDU:2024-09188 высокий уровень CVSS 7.2 08.11.2024

Уязвимость компонента Oracle Database RDBMS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21184

Устранение: Уязвимость устранена

BDU:2022-03680 высокий уровень CVSS 7.2 23.06.2022

Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2337

Устранение: Уязвимость устранена

BDU:2022-03505 высокий уровень CVSS 7.2 17.06.2022

Уязвимость компонента Oracle Text системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2328

Устранение: Уязвимость устранена

BDU:2022-03338 высокий уровень CVSS 7.2 08.06.2022

Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2329

Устранение: Уязвимость устранена

BDU:2022-02822 высокий уровень CVSS 7.2 11.05.2022

Уязвимость компонента Enterprise Edition Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21410

Устранение: Уязвимость устранена

BDU:2021-00467 высокий уровень CVSS 7.2 02.02.2021

Уязвимость компонента RDBMS Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2054

Устранение: Уязвимость устранена

BDU:2026-01004 высокий уровень CVSS 7.0 30.01.2026

Уязвимость компонента SQLcl системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21939

Устранение: Уязвимость устранена

BDU:2023-02482 средний уровень CVSS 6.8 12.05.2023

Уязвимость компонента Oracle Database Recovery Manager системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-21918

Устранение: Уязвимость устранена

BDU:2023-02325 средний уровень CVSS 6.8 04.05.2023

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Соответствие: CVE-2023-21934

Устранение: Уязвимость устранена

BDU:2019-03959 высокий уровень CVSS 6.8 11.11.2019

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2909

Устранение: Уязвимость устранена

BDU:2020-03558 высокий уровень CVSS 6.6 29.07.2020

Уязвимость компонента Data Pump системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2969

Устранение: Уязвимость устранена

BDU:2026-14641 средний уровень CVSS 6.5 16.09.2026

Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю скомпрометировать систему

Соответствие: CVE-2026-47039

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.