Уязвимости Fedora EPEL
По банку данных ФСТЭК России записей: 131. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента drivers/driver_nmea2000.c демона отслеживания приемников GPS GPSd, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-67268
Устранение: Уязвимость устранена
Уязвимость библиотеки go-git, связанная с неправильным ограничением пути к ограниченному каталогу, позволяющая нарушителю создавать, изменять файлы или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-49569
Устранение: Уязвимость устранена
Уязвимость функции Navigation веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-5289
Устранение: Уязвимость устранена
Уязвимость функции ecam_encoder_compress_h264() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить доступ к конфиденциальным данным или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-24677
Устранение: Уязвимость устранена
Уязвимость компонента FullScreen браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-11648
Устранение: Уязвимость устранена
Уязвимость компонента ViewTransitions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-11646
Устранение: Уязвимость устранена
Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код внутри песочницы
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-11230
Устранение: Уязвимость устранена
Уязвимость браузеров Google Chrome и Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-11235
Устранение: Уязвимость устранена
Уязвимость компонента Dawn веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-5286
Устранение: Уязвимость устранена
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-31277
Устранение: Уязвимость устранена
Уязвимость компонента IMG_xpm.c библиотеки загрузки изображений библиотеки Simple DirectMedia Layer SDL_image, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-5060
Устранение: Уязвимость устранена
Уязвимость компонента IMG_xpm.c библиотеки загрузки изображений библиотеки Simple DirectMedia Layer SDL_image, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-5059
Устранение: Уязвимость устранена
Уязвимость компонента Password Manager браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-14372
Устранение: Уязвимость устранена
Уязвимость компонента Loader браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-13720
Устранение: Уязвимость устранена
Уязвимость компонента Media Stream браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-13638
Устранение: Уязвимость устранена
Уязвимость компонента Digital Credentials браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-13633
Устранение: Уязвимость устранена
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-13630
Устранение: Уязвимость устранена
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ на чтение и запись произвольных файлов
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-12429
Устранение: Уязвимость устранена
Уязвимость компонента Ozone браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-12438
Устранение: Уязвимость устранена
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-12432
Устранение: Уязвимость устранена
Уязвимость консольного графического редактора ImageMagick, связанная c целочисленным переполнением или переносом, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-55154
Устранение: Уязвимость устранена
Уязвимость консольного графического редактора ImageMagick, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-25965
Устранение: Уязвимость устранена
Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-66471
Устранение: Уязвимость устранена
Уязвимость функций memalign(), posix_memalign(), aligned_alloc(), valloc(), pvalloc() системной библиотеки GNU C Library, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0861
Устранение: Уязвимость устранена
Уязвимость компонента Printing браузера Google Chrome, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11647
Устранение: Уязвимость устранена
Уязвимость компонента Web Bluetooth браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11236
Устранение: Уязвимость устранена
Уязвимость компонента Media браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить подмену пользовательского интерфейса
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11237
Устранение: Уязвимость устранена
Уязвимость менеджера пакетов Dpkg, связанная с небезопасными временными файлами, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-6297
Устранение: Уязвимость устранена
Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11224
Устранение: Уязвимость устранена
Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11231
Устранение: Уязвимость устранена
Уязвимость компонента WebCodecs веб-браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-5282
Устранение: Уязвимость устранена
Уязвимость компонента bound_principal_iam системы контроля доступом Vault и платформы для архивирования корпоративной информации Vault Enterprise, позволяющая нарушителю обойти существующие ограничения безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-11621
Устранение: Уязвимость устранена
Уязвимость функции _bson_iter_next_internal библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю получить доступ к конфиденциальной информации или повредить память
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-16790
Устранение: Уязвимость устранена
Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к системе от имени произвольного пользователя
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-22236
Устранение: Уязвимость устранена
Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-22239
Устранение: Уязвимость устранена
Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-31223
Устранение: Уязвимость устранена
Уязвимость клиентской библиотеки системы управления базами данных Firebird, позволяющая нарушителю вызвать утечку информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-65104
Устранение: Уязвимость устранена
Уязвимость файла dcmimage/include/dcmtk/dcmimage/diybrpxt.h компонента dcm2img библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-9732
Устранение: Уязвимость устранена
Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с ненадежным путем поиска, позволяющая нарушителю повысить привилегии в системе
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-32801
Устранение: Уязвимость устранена
Уязвимость метода MMRDecoder::scanruns библиотеки для просмотра, создания, редактирования DjVu-файлов DjVuLibre, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-53367
Устранение: Уязвимость устранена
Уязвимость библиотеки архивирования libarchive операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-26256
Устранение: Уязвимость устранена
Уязвимость функции ReadOneMNGIMage консольного графического редактора ImageMagick, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю раскрыть содержимое памяти процессов
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-55004
Устранение: Уязвимость устранена
Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-28870
Устранение: Уязвимость устранена
Уязвимость функции MSLEndElement() компонента coders/msl.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-23952
Устранение: Уязвимость устранена
Уязвимость функции nextstate() компонента gpsd/packet.c демона отслеживания приемников GPS GPSd, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-67269
Устранение: Уязвимость устранена
Уязвимость функции ecam_channel_write() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24678
Устранение: Уязвимость устранена
Уязвимость функций sdl_Pointer_New() и sdl_Pointer_Free() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24680
Устранение: Уязвимость устранена
Уязвимость интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-11468
Устранение: Уязвимость устранена
Уязвимость парсера dcerpc системы обнаружения и предотвращения вторжений Suricata, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-31937
Устранение: Уязвимость устранена
Уязвимость функции ReadTIMImage анализатора изображений TIM (PSX TIM) консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-66628
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.