Уязвимости Fedora EPEL

По банку данных ФСТЭК России записей: 131. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-06690 критический уровень CVSS 9.8 13.05.2026

Уязвимость компонента drivers/driver_nmea2000.c демона отслеживания приемников GPS GPSd, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-67268

Устранение: Уязвимость устранена

BDU:2025-11252 критический уровень CVSS 9.8 17.09.2025

Уязвимость библиотеки go-git, связанная с неправильным ограничением пути к ограниченному каталогу, позволяющая нарушителю создавать, изменять файлы или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-49569

Устранение: Уязвимость устранена

BDU:2026-06722 критический уровень CVSS 9.6 13.05.2026

Уязвимость функции Navigation веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-5289

Устранение: Уязвимость устранена

BDU:2026-06518 критический уровень CVSS 9.1 12.05.2026

Уязвимость функции ecam_encoder_compress_h264() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить доступ к конфиденциальным данным или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24677

Устранение: Уязвимость устранена

BDU:2026-09349 критический уровень CVSS 8.8 08.07.2026

Уязвимость компонента FullScreen браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-11648

Устранение: Уязвимость устранена

BDU:2026-09085 критический уровень CVSS 8.8 02.07.2026

Уязвимость компонента ViewTransitions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-11646

Устранение: Уязвимость устранена

BDU:2026-08190 критический уровень CVSS 8.8 15.06.2026

Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код внутри песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-11230

Устранение: Уязвимость устранена

BDU:2026-08126 критический уровень CVSS 8.8 11.06.2026

Уязвимость браузеров Google Chrome и Microsoft Edge, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-11235

Устранение: Уязвимость устранена

BDU:2026-06720 критический уровень CVSS 8.8 13.05.2026

Уязвимость компонента Dawn веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-5286

Устранение: Уязвимость устранена

BDU:2026-06685 критический уровень CVSS 8.8 13.05.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31277

Устранение: Уязвимость устранена

BDU:2026-06674 критический уровень CVSS 8.8 13.05.2026

Уязвимость компонента IMG_xpm.c библиотеки загрузки изображений библиотеки Simple DirectMedia Layer SDL_image, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-5060

Устранение: Уязвимость устранена

BDU:2026-06673 критический уровень CVSS 8.8 13.05.2026

Уязвимость компонента IMG_xpm.c библиотеки загрузки изображений библиотеки Simple DirectMedia Layer SDL_image, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-5059

Устранение: Уязвимость устранена

BDU:2025-15964 критический уровень CVSS 8.8 16.12.2025

Уязвимость компонента Password Manager браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-14372

Устранение: Уязвимость устранена

BDU:2025-15254 критический уровень CVSS 8.8 05.12.2025

Уязвимость компонента Loader браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13720

Устранение: Уязвимость устранена

BDU:2025-15250 критический уровень CVSS 8.8 05.12.2025

Уязвимость компонента Media Stream браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13638

Устранение: Уязвимость устранена

BDU:2025-15244 критический уровень CVSS 8.8 05.12.2025

Уязвимость компонента Digital Credentials браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13633

Устранение: Уязвимость устранена

BDU:2025-15242 критический уровень CVSS 8.8 05.12.2025

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13630

Устранение: Уязвимость устранена

BDU:2025-14019 критический уровень CVSS 8.8 12.11.2025

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить доступ на чтение и запись произвольных файлов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-12429

Устранение: Уязвимость устранена

BDU:2025-14018 критический уровень CVSS 8.8 12.11.2025

Уязвимость компонента Ozone браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-12438

Устранение: Уязвимость устранена

BDU:2025-14008 критический уровень CVSS 8.8 12.11.2025

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-12432

Устранение: Уязвимость устранена

BDU:2025-10835 критический уровень CVSS 8.8 08.09.2025

Уязвимость консольного графического редактора ImageMagick, связанная c целочисленным переполнением или переносом, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55154

Устранение: Уязвимость устранена

BDU:2026-06712 высокий уровень CVSS 8.6 13.05.2026

Уязвимость консольного графического редактора ImageMagick, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25965

Устранение: Уязвимость устранена

BDU:2026-03452 высокий уровень CVSS 8.6 23.03.2026

Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66471

Устранение: Уязвимость устранена

BDU:2026-00915 высокий уровень CVSS 8.4 28.01.2026

Уязвимость функций memalign(), posix_memalign(), aligned_alloc(), valloc(), pvalloc() системной библиотеки GNU C Library, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0861

Устранение: Уязвимость устранена

BDU:2026-09350 высокий уровень CVSS 8.3 08.07.2026

Уязвимость компонента Printing браузера Google Chrome, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11647

Устранение: Уязвимость устранена

BDU:2026-08195 высокий уровень CVSS 8.3 15.06.2026

Уязвимость компонента Web Bluetooth браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11236

Устранение: Уязвимость устранена

BDU:2026-08194 высокий уровень CVSS 8.3 15.06.2026

Уязвимость компонента Media браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить подмену пользовательского интерфейса

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11237

Устранение: Уязвимость устранена

BDU:2025-11256 высокий уровень CVSS 8.2 17.09.2025

Уязвимость менеджера пакетов Dpkg, связанная с небезопасными временными файлами, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6297

Устранение: Уязвимость устранена

BDU:2026-08193 высокий уровень CVSS 8.1 15.06.2026

Уязвимость компонента Extensions браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11224

Устранение: Уязвимость устранена

BDU:2026-08186 высокий уровень CVSS 8.1 15.06.2026

Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11231

Устранение: Уязвимость устранена

BDU:2026-06717 высокий уровень CVSS 8.1 13.05.2026

Уязвимость компонента WebCodecs веб-браузера Google Chrome, позволяющая нарушителю получить доступ к конфиденциальным данным или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-5282

Устранение: Уязвимость устранена

BDU:2025-15600 высокий уровень CVSS 8.1 11.12.2025

Уязвимость компонента bound_principal_iam системы контроля доступом Vault и платформы для архивирования корпоративной информации Vault Enterprise, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-11621

Устранение: Уязвимость устранена

BDU:2025-11254 высокий уровень CVSS 8.1 17.09.2025

Уязвимость функции _bson_iter_next_internal библиотеки libbson драйвера системы управления базами данных MongoDB C Driver, позволяющая нарушителю получить доступ к конфиденциальной информации или повредить память

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16790

Устранение: Уязвимость устранена

BDU:2025-10868 высокий уровень CVSS 8.1 08.09.2025

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к системе от имени произвольного пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22236

Устранение: Уязвимость устранена

BDU:2025-10848 высокий уровень CVSS 8.1 08.09.2025

Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22239

Устранение: Уязвимость устранена

BDU:2026-06684 высокий уровень CVSS 8.0 13.05.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31223

Устранение: Уязвимость устранена

BDU:2026-07785 высокий уровень CVSS 7.9 04.06.2026

Уязвимость клиентской библиотеки системы управления базами данных Firebird, позволяющая нарушителю вызвать утечку информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-65104

Устранение: Уязвимость устранена

BDU:2025-13144 высокий уровень CVSS 7.8 20.10.2025

Уязвимость файла dcmimage/include/dcmtk/dcmimage/diybrpxt.h компонента dcm2img библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9732

Устранение: Уязвимость устранена

BDU:2025-11253 высокий уровень CVSS 7.8 17.09.2025

Уязвимость DHCP-сервера с открытым исходным кодом Kea, связанная с ненадежным путем поиска, позволяющая нарушителю повысить привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32801

Устранение: Уязвимость устранена

BDU:2025-11247 высокий уровень CVSS 7.8 17.09.2025

Уязвимость метода MMRDecoder::scanruns библиотеки для просмотра, создания, редактирования DjVu-файлов DjVuLibre, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53367

Устранение: Уязвимость устранена

BDU:2024-02924 высокий уровень CVSS 7.8 16.04.2024

Уязвимость библиотеки архивирования libarchive операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26256

Устранение: Уязвимость устранена

BDU:2025-10857 высокий уровень CVSS 7.6 08.09.2025

Уязвимость функции ReadOneMNGIMage консольного графического редактора ImageMagick, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю раскрыть содержимое памяти процессов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55004

Устранение: Уязвимость устранена

BDU:2026-08973 высокий уровень CVSS 7.5 01.07.2026

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-28870

Устранение: Уязвимость устранена

BDU:2026-06707 высокий уровень CVSS 7.5 13.05.2026

Уязвимость функции MSLEndElement() компонента coders/msl.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23952

Устранение: Уязвимость устранена

BDU:2026-06691 высокий уровень CVSS 7.5 13.05.2026

Уязвимость функции nextstate() компонента gpsd/packet.c демона отслеживания приемников GPS GPSd, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-67269

Устранение: Уязвимость устранена

BDU:2026-06517 высокий уровень CVSS 7.5 12.05.2026

Уязвимость функции ecam_channel_write() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24678

Устранение: Уязвимость устранена

BDU:2026-06516 высокий уровень CVSS 7.5 12.05.2026

Уязвимость функций sdl_Pointer_New() и sdl_Pointer_Free() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24680

Устранение: Уязвимость устранена

BDU:2026-06436 высокий уровень CVSS 7.5 08.05.2026

Уязвимость интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-11468

Устранение: Уязвимость устранена

BDU:2026-06178 высокий уровень CVSS 7.5 04.05.2026

Уязвимость парсера dcerpc системы обнаружения и предотвращения вторжений Suricata, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-31937

Устранение: Уязвимость устранена

BDU:2026-03455 высокий уровень CVSS 7.5 23.03.2026

Уязвимость функции ReadTIMImage анализатора изображений TIM (PSX TIM) консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66628

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.