Уязвимости Fedora

По банку данных ФСТЭК России записей: 2482. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-02406 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-3094

Устранение: Уязвимость устранена

BDU:2024-02394 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-2883

Устранение: Уязвимость устранена

BDU:2022-04276 критический уровень CVSS 10.0 11.07.2022

Уязвимость функции ecdsa_verify_[prepare_]legacy() инструмента командной строки криптографии эллиптической кривой ECDSA ecdsautils, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24884

Устранение: Уязвимость устранена

BDU:2022-04113 критический уровень CVSS 10.0 06.07.2022

Уязвимость функции thread_call() интерпретатора языка программирования Squirrel, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30232

Устранение: Уязвимость устранена

BDU:2020-04016 критический уровень CVSS 10.0 26.08.2020

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1472

Устранение: Уязвимость устранена

BDU:2020-02955 критический уровень CVSS 10.0 26.06.2020

Уязвимость компонента doc/docmacromode.cxx пакета офисных программ LibreOffice, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-0247

Устранение: Уязвимость устранена

BDU:2019-03238 критический уровень CVSS 10.0 19.09.2019

Уязвимость почтового сервера Exim, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-15846

Устранение: Уязвимость устранена

BDU:2016-00938 критический уровень CVSS 10.0 20.04.2016

Уязвимость FTP-сервера ProFTPd, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-3125

Устранение: Уязвимость устранена

BDU:2016-00297 критический уровень CVSS 10.0 08.02.2016

Уязвимость операционной системы Fedora, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0278

Устранение: Уязвимость устранена

BDU:2016-00272 критический уровень CVSS 10.0 08.02.2016

Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое неустановленное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-6855

Устранение: Уязвимость устранена

BDU:2021-05946 критический уровень CVSS 9.9 09.12.2021

Уязвимость Java-библиотеки Xstream для преобразования объектов в форматы XML или JSON, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнять команды на хосте

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21345

Устранение: Уязвимость устранена

BDU:2026-06690 критический уровень CVSS 9.8 13.05.2026

Уязвимость компонента drivers/driver_nmea2000.c демона отслеживания приемников GPS GPSd, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-67268

Устранение: Уязвимость устранена

BDU:2026-05661 критический уровень CVSS 9.8 21.04.2026

Уязвимость службы сообщений Java (JMS) программной платформы Apache ActiveMQ, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-5254

Устранение: Уязвимость устранена

BDU:2025-11252 критический уровень CVSS 9.8 17.09.2025

Уязвимость библиотеки go-git, связанная с неправильным ограничением пути к ограниченному каталогу, позволяющая нарушителю создавать, изменять файлы или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-49569

Устранение: Уязвимость устранена

BDU:2025-05993 критический уровень CVSS 9.8 26.05.2025

Уязвимость набора утилит командной строки BusyBox, связанная с освобождением неверного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-42377

Устранение: Уязвимость устранена

BDU:2025-03711 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции txt_get_unicode() файла devices/vector/doc_common.c набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27831

Устранение: Уязвимость устранена

BDU:2025-03707 критический уровень CVSS 9.8 02.04.2025

Уязвимость функции bj10v_print_page() файла contrib/japanese/gdev10v.c компонента BJ10V Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27836

Устранение: Уязвимость устранена

BDU:2025-03705 критический уровень CVSS 9.8 02.04.2025

Уязвимость файла contrib/japanese/gdevnpdl.c компонента NPDL Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27832

Устранение: Уязвимость устранена

BDU:2025-03509 критический уровень CVSS 9.8 28.03.2025

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с выходом операции за границы буфера в памяти в результате некорректной обработки ключевых слов преобразования, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-29915

Устранение: Уязвимость устранена

BDU:2025-00491 критический уровень CVSS 9.8 20.01.2025

Уязвимость функции av1_loop_restoration_dealloc() библиотеки кодирования видео libaom, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-6879

Устранение: Уязвимость устранена

BDU:2024-07377 критический уровень CVSS 9.8 23.09.2024

Уязвимость функции dtdCopy() (xmlparse.c)библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45491

Устранение: Уязвимость устранена

BDU:2024-07376 критический уровень CVSS 9.8 23.09.2024

Уязвимость функции nextScaffoldPart() (xmlparse.c) библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45492

Устранение: Уязвимость устранена

BDU:2024-06036 критический уровень CVSS 9.8 07.08.2024

Уязвимость файла lib-src/etags.c компонента etags текстового редактора EMACS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-48337

Устранение: Уязвимость устранена

BDU:2024-05025 критический уровень CVSS 9.8 05.07.2024

Уязвимость файла libavcodec/cbs_h266_syntax_template.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31581

Устранение: Уязвимость устранена

BDU:2024-04296 критический уровень CVSS 9.8 03.06.2024

Уязвимость функции ComposeQueryMallocExMm() (riQuery.c) парсера Uriparser, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-34403

Устранение: Уязвимость устранена

BDU:2024-02393 критический уровень CVSS 9.8 01.04.2024

Уязвимость функции AbstractListDelimiterHandler.flattenIterator() библиотеки Apache Commons Configuration, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29131

Устранение: Уязвимость устранена

BDU:2024-02392 критический уровень CVSS 9.8 01.04.2024

Уязвимость функции ListDelimiterHandler.flatten(Object, int) библиотеки Apache Commons Configuration, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29133

Устранение: Уязвимость устранена

BDU:2024-02279 критический уровень CVSS 9.8 25.03.2024

Уязвимость библиотеки для обработки байт-кода Java Apache Commons BCEL, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42920

Устранение: Уязвимость устранена

BDU:2024-01535 критический уровень CVSS 9.8 25.02.2024

Уязвимость компонента log_blackbox.c библиотеки libqb, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39976

Устранение: Уязвимость устранена

BDU:2024-01377 критический уровень CVSS 9.8 19.02.2024

Уязвимость функции has_dir_name в src/libgit2/index.c реализации методов Git на языке C Libgit2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-24577

Устранение: Уязвимость устранена

BDU:2024-01234 критический уровень CVSS 9.8 14.02.2024

Уязвимость функции __vsyslog_internal системной библиотеки GNU C Library, связанная с неверным расчетом размера буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-6780

Устранение: Уязвимость устранена

BDU:2024-00849 критический уровень CVSS 9.8 31.01.2024

Уязвимость компонента Passwords (управление паролями) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-0806

Устранение: Уязвимость устранена

BDU:2024-00841 критический уровень CVSS 9.8 31.01.2024

Уязвимость пользовательского интерфейса WebUI браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-0808

Устранение: Уязвимость устранена

BDU:2024-00839 критический уровень CVSS 9.8 31.01.2024

Уязвимость компонента Downloads (Загрузки) браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-0805

Устранение: Уязвимость устранена

BDU:2024-00189 критический уровень CVSS 9.8 12.01.2024

Уязвимость менеджера управления ресурсами Slurm, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-49937

Устранение: Уязвимость устранена

BDU:2023-08264 критический уровень CVSS 9.8 01.12.2023

Уязвимость графической библиотеки Skia браузера Google Chrome, позволяющая нарушителю выполнить выход из изолированной программной среды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-6345

Устранение: Уязвимость устранена

BDU:2023-06657 критический уровень CVSS 9.8 13.10.2023

Уязвимость функции phar_dir_read() интерпретатора PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-3824

Устранение: Уязвимость устранена

BDU:2023-06308 критический уровень CVSS 9.8 05.10.2023

Уязвимость функции nfs_lookup_reply (net/nfs.c) загрузчика U-Boot встроенных операционных систем на базе Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30767

Устранение: Уязвимость устранена

BDU:2023-06241 критический уровень CVSS 9.8 03.10.2023

Уязвимость функции libtom библиотеки libtommath, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36328

Устранение: Уязвимость устранена

BDU:2023-05150 критический уровень CVSS 9.8 05.09.2023

Уязвимость компонентов clone/clone_from библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-40267

Устранение: Уязвимость устранена

BDU:2023-04161 критический уровень CVSS 9.8 27.07.2023

Уязвимость расширения Cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29404

Устранение: Уязвимость устранена

BDU:2023-04160 критический уровень CVSS 9.8 27.07.2023

Уязвимость расширения Cgo языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-29405

Устранение: Уязвимость устранена

BDU:2023-03582 критический уровень CVSS 9.8 06.07.2023

Уязвимость компонентов forms.FileField, forms.ImageField программной платформы для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-31047

Устранение: Уязвимость устранена

BDU:2023-03578 критический уровень CVSS 9.8 06.07.2023

Уязвимость компонента OpenBlob консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34152

Устранение: Уязвимость устранена

BDU:2023-02055 критический уровень CVSS 9.8 13.04.2023

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-28879

Устранение: Уязвимость устранена

BDU:2023-01019 критический уровень CVSS 9.8 06.03.2023

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-39226

Устранение: Уязвимость устранена

BDU:2023-00169 критический уровень CVSS 9.8 17.01.2023

Уязвимость интерпретатора языка программирования Scala, связанная с ошибками при десериализации данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36944

Устранение: Уязвимость устранена

BDU:2023-00036 критический уровень CVSS 9.8 05.01.2023

Уязвимость библиотеки для создания PDF-файлов pdfkit, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-25765

Устранение: Уязвимость устранена

BDU:2022-07496 критический уровень CVSS 9.8 28.12.2022

Уязвимость функции calloc() библиотеки архивирования libarchive, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36227

Устранение: Уязвимость устранена

BDU:2022-07364 критический уровень CVSS 9.8 22.12.2022

Уязвимость реализации EAP-pwd клиента защищённого доступа Wi-Fi WPA Supplicant, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23304

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.