Уязвимости Database Server
По банку данных ФСТЭК России записей: 149. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента spring-aop библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-11619
Устранение: Уязвимость устранена
Уязвимость компонента commons-jelly библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-11620
Устранение: Уязвимость устранена
Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-9546
Устранение: Уязвимость устранена
Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-9547
Устранение: Уязвимость устранена
Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-9548
Устранение: Уязвимость устранена
Уязвимость формы аутентификации сервера приложений Apache Tomcat, связанная с недостатком механизма фиксации сеанса, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-17563
Устранение: Уязвимость устранена
Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite и BSAFE Crypto-C Micro Edition, системы управления базами данных Oracle Database Server и программной платформы Oracle Fusion Middleware, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-11058
Устранение: Уязвимость устранена
Уязвимость функции crc32_big библиотеки zlib, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-9843
Устранение: Уязвимость устранена
Уязвимость компонента Oracle Net Services системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-47040
Устранение: Уязвимость устранена
Уязвимость обработчика netrc-файлов утилиты командной строки cURL, позволяющая нарушителю получить доступ к учётным данным
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-11053
Устранение: Уязвимость устранена
Уязвимость компонента RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над системой
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60175
Устранение: Уязвимость устранена
Уязвимость компонента Oracle Database системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30751
Устранение: Уязвимость устранена
Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-24813
Устранение: Уязвимость устранена
Уязвимость компонента RDBMS Scheduler системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2035
Устранение: Уязвимость устранена
Уязвимость функции opj_t1_clbl_decode_processor библиотеки для кодирования и декодирования изображений OpenJPEG, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-8112
Устранение: Уязвимость устранена
Уязвимость функции inflateMark библиотеки zlib, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2016-9842
Устранение: Уязвимость устранена
Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю реализовать атаку типа «человек посередине» и получить полный контроль над системой
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2351
Устранение: Уязвимость устранена
Уязвимость компонента Advanced Networking Option системы управления базами данных Oracle Database Server, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2018
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2968
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2735
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-50069
Устранение: Уязвимость устранена
Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2510
Устранение: Уязвимость устранена
Уязвимость компонента Core RDBMS системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2511
Устранение: Уязвимость устранена
Уязвимость компонента Oracle Application Express Data Reporter системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных или получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2460
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить несанкционированный доступ к устройству
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-35229
Устранение: Уязвимость устранена
Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код на целевой системе
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-8176
Устранение: Уязвимость устранена
Уязвимость компонента Oracle Data Provider for .NET системы управления базами данных Oracle Database Server операционных систем Windows, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-21893
Устранение: Уязвимость устранена
Уязвимость сервера приложений Apache Tomcat, связанная с выходом операции за границы буфера, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-13934
Устранение: Уязвимость устранена
Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-11996
Устранение: Уязвимость устранена
Уязвимость функции opj_t1_clbl_decode_processor (openjp2/t1.c) библиотеки для кодирования и декодирования изображений OpenJPEG, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-6851
Устранение: Уязвимость устранена
Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite, Oracle Security Service, системы управления базами данных Oracle Database Server, сетевого программного средства Oracle Communications IP Service Activator, системы управления средствами виртуализации Enterprise Manager Ops Center, связанная с ошибками управления криптографическими ключами, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-15769
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2518
Устранение: Уязвимость устранена
Уязвимость программных средств защиты RSA BSAFE Micro Edition Suite и Oracle Security Service, системы управления базами данных Oracle Database Server, сетевого программного средства Oracle Communications IP Service Activator, системы управления средствами виртуализации Enterprise Manager Ops Center, вызванная целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-11054
Устранение: Уязвимость устранена
Уязвимость сервера приложений Apache Tomcat, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-10072
Устранение: Уязвимость устранена
Уязвимость компонента WebSocket client сервера приложений Apache Tomcat, связанная с ошибками при проверке имен хостов при использовании протокола Transport Layer Security (TLS), позволяющая нарушителю обойти существующие ограничения безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-8034
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30736
Устранение: Уязвимость устранена
Уязвимость компонента RAS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30701
Устранение: Уязвимость устранена
Уязвимость класса BeanIntrospector утилиты Apache Commons Beanutils, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-10086
Устранение: Уязвимость устранена
Уязвимость компонента Oracle Database RDBMS Security системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над системой
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21184
Устранение: Уязвимость устранена
Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2337
Устранение: Уязвимость устранена
Уязвимость компонента Oracle Text системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2328
Устранение: Уязвимость устранена
Уязвимость компонента Oracle XML DB системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2329
Устранение: Уязвимость устранена
Уязвимость компонента Enterprise Edition Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-21410
Устранение: Уязвимость устранена
Уязвимость компонента RDBMS Sharding системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-2054
Устранение: Уязвимость устранена
Уязвимость компонента SQLcl системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-21939
Устранение: Уязвимость устранена
Уязвимость компонента Oracle Database Recovery Manager системы управления базами данных Oracle Database Server, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-21918
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
Соответствие: CVE-2023-21934
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2909
Устранение: Уязвимость устранена
Уязвимость компонента Data Pump системы управления базами данных Oracle Database Server, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-2969
Устранение: Уязвимость устранена
Уязвимость компонента Java VM системы управления базами данных Oracle Database Server, позволяющая нарушителю скомпрометировать систему
Соответствие: CVE-2026-47039
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.