Уязвимости FreeBSD

По банку данных ФСТЭК России записей: 110. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-06795 критический уровень CVSS 10.0 11.09.2024

Уязвимость системного вызова _umtx_op операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43102

Устранение: Уязвимость устранена

BDU:2020-00064 критический уровень CVSS 10.0 13.01.2020

Уязвимость операционных систем FreeBSD, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю перезаписывать память на хосте bhyve или выполнить произвольный код от имени пользователя root

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-17160

Устранение: Уязвимость устранена

BDU:2024-02317 критический уровень CVSS 9.9 26.03.2024

Уязвимость реализации сервера сетевой файловой системы NFS операционных систем FreeBSD и OpenBSD, позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29937

Устранение: Информация об устранении отсутствует

BDU:2022-05217 критический уровень CVSS 9.9 24.08.2022

Уязвимость библиотеки lib9p операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23092

Устранение: Уязвимость устранена

BDU:2022-05216 критический уровень CVSS 9.9 24.08.2022

Уязвимость подсистемы aio операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23090

Устранение: Уязвимость устранена

BDU:2026-11346 критический уровень CVSS 9.8 10.08.2026

Уязвимость обработчика RTSP библиотеки libalias ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-49420

Устранение: Уязвимость устранена

BDU:2026-03238 критический уровень CVSS 9.8 17.03.2026

Уязвимость ядра операционных систем FreeBSD, позволяющая нарушителю получить доступ к файловой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-15576

Устранение: Уязвимость устранена

BDU:2024-10176 критический уровень CVSS 9.8 25.11.2024

Уязвимость функции ctl_write_buffer() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45063

Устранение: Уязвимость устранена

BDU:2024-07486 критический уровень CVSS 9.8 25.09.2024

Уязвимость гипервизора bhyve ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-41721

Устранение: Уязвимость устранена

BDU:2023-07945 критический уровень CVSS 9.8 18.11.2023

Уязвимость функции __flush() библиотеки libc операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5941

Устранение: Уязвимость устранена

BDU:2023-05300 критический уровень CVSS 9.8 08.09.2023

Уязвимость компонента фильтрации пакетов pf (packet filter) операционной системы FreeBSD, позволяющая нарушителю обойти существующие правила брандмауэра

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-4809

Устранение: Уязвимость устранена

BDU:2023-04390 критический уровень CVSS 9.8 03.08.2023

Уязвимость модуля pam_krb5 операционных систем FreeBSD, позволяющая нарушителю получить несанкционированный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-3326

Устранение: Уязвимость устранена

BDU:2022-07076 критический уровень CVSS 9.8 02.12.2022

Уязвимость функции pr_pack() утилиты ping операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23093

Устранение: Уязвимость устранена

BDU:2021-02128 критический уровень CVSS 9.8 21.04.2021

Уязвимость компонента libfetch операционных систем FreeBSD, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-7450

Устранение: Уязвимость устранена

BDU:2020-04498 критический уровень CVSS 9.8 01.10.2020

Уязвимость ядра операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-6916

Устранение: Уязвимость устранена

BDU:2019-04678 критический уровень CVSS 9.8 17.12.2019

Уязвимость компонента bootpd операционной системы FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-17161

Устранение: Уязвимость устранена

BDU:2024-10178 критический уровень CVSS 9.3 25.11.2024

Уязвимость функций ctl_write_buffer() и ctl_read_buffer() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-8178

Устранение: Уязвимость устранена

BDU:2024-07804 критический уровень CVSS 9.1 07.10.2024

Уязвимость библиотеки libnv операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45287

Устранение: Уязвимость устранена

BDU:2019-04714 критический уровень CVSS 9.1 17.12.2019

Уязвимость межсетевого экрана PF IPv6 операционных систем FreeBSD и Solaris, позволяющая нарушителю обойти существующие политики разграничения доступа или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-5597

Устранение: Уязвимость устранена

BDU:2024-04914 критический уровень CVSS 9.0 01.07.2024

Уязвимость сервера средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6387

Устранение: Уязвимость устранена

BDU:2026-04973 высокий уровень CVSS 8.8 10.04.2026

Уязвимость модуля kgssapi.ko ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4747

Устранение: Уязвимость устранена

BDU:2026-00013 высокий уровень CVSS 8.8 03.01.2026

Уязвимость демонов для обработки Router Solicitation, Router Advertisement в IPv6 rtsol(8), rtsold(8) ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-14558

Устранение: Уязвимость устранена

BDU:2024-10179 высокий уровень CVSS 8.8 25.11.2024

Уязвимость функции ctl_report_supported_opcodes() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-42416

Устранение: Уязвимость устранена

BDU:2023-01751 высокий уровень CVSS 8.8 30.03.2023

Уязвимость механизма формирования очередей для буферизации кадров реализации технологии буферизации Wi-Fi-пакетов, связанная с использованием слабого шифрования, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-47522

Устранение: Уязвимость устранена

BDU:2020-00199 высокий уровень CVSS 8.8 22.01.2020

Уязвимость операционных систем FreeBSD, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-5596

Устранение: Уязвимость устранена

BDU:2019-02881 высокий уровень CVSS 8.6 16.08.2019

Уязвимость функции BZ2_decompress утилиты для сжатия данных bzip2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12900

Устранение: Уязвимость устранена

BDU:2024-10177 высокий уровень CVSS 8.4 25.11.2024

Уязвимость функции ctl_request_sense() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43110

Устранение: Уязвимость устранена

BDU:2016-01448 высокий уровень CVSS 8.4 09.06.2016

Уязвимость операционной системы FreeBSD, позволяющая нарушителю получить конфиденциальную информацию из памяти ядра, вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-1886

Устранение: Уязвимость устранена

BDU:2016-01447 высокий уровень CVSS 8.4 09.06.2016

Уязвимость операционной системы FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-1887

Устранение: Уязвимость устранена

BDU:2022-03901 высокий уровень CVSS 8.3 29.06.2022

Уязвимость подсистемы ядра net80211 операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-23088

Устранение: Уязвимость устранена

BDU:2024-10304 высокий уровень CVSS 8.2 26.11.2024

Уязвимость гипервизора bhyve ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-32668

Устранение: Уязвимость устранена

BDU:2023-00490 высокий уровень CVSS 8.2 31.01.2023

Уязвимость функции nmreq_copyin() компонента netmap операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код в контексте ядра

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-23085

Устранение: Уязвимость устранена

BDU:2023-00062 высокий уровень CVSS 8.2 10.01.2023

Уязвимость функции nmreq_copyin() компонента netmap операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-23084

Устранение: Уязвимость устранена

BDU:2023-00050 высокий уровень CVSS 8.2 10.01.2023

Уязвимость драйверов mpr, mps, mpt операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код в системе с повышенными привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-23086

Устранение: Уязвимость устранена

BDU:2026-14713 высокий уровень CVSS 8.1 16.09.2026

Уязвимость функции group_is_primary() ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58092

Устранение: Уязвимость устранена

BDU:2026-11339 высокий уровень CVSS 8.1 10.08.2026

Уязвимость компонента Message Handler ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35547

Устранение: Уязвимость устранена

BDU:2026-11337 высокий уровень CVSS 8.1 10.08.2026

Уязвимость компонента dhclient ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42512

Устранение: Уязвимость устранена

BDU:2026-11336 высокий уровень CVSS 8.1 10.08.2026

Уязвимость компонента BOOTP File Handler ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42511

Устранение: Уязвимость устранена

BDU:2024-06777 высокий уровень CVSS 8.1 09.09.2024

Уязвимость обработчика сигналов в sshd(8) операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код в контексте root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-7589

Устранение: Уязвимость устранена

BDU:2019-01947 высокий уровень CVSS 8.1 06.06.2019

Уязвимость компонента wpa_supplicant протокола EAP-PWD сертификации устройств беспроводной связи WPA, связанная с неправильной аутентификацией, позволяющая нарушителю оказать воздействие на целостность и конфиденциальность данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9497

Устранение: Уязвимость устранена

BDU:2026-14715 высокий уровень CVSS 7.8 16.09.2026

Уязвимость компонента SOCK_STREAM ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58090

Устранение: Уязвимость устранена

BDU:2026-14712 высокий уровень CVSS 7.8 16.09.2026

Уязвимость компонента ioctl ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58091

Устранение: Уязвимость устранена

BDU:2026-11476 высокий уровень CVSS 7.8 12.08.2026

Уязвимость функции zfs_ioc_userspace_many() компонента OpenZFS ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49429

Устранение: Уязвимость устранена

BDU:2026-11473 высокий уровень CVSS 7.8 12.08.2026

Уязвимость обработчика ZFS_IOC_RECV_NEW компонента OpenZFS ядра операционных систем FreeBSD, позволяющая нарушителю повредить память

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49430

Устранение: Уязвимость устранена

BDU:2026-11349 высокий уровень CVSS 7.8 10.08.2026

Уязвимость модуля tcp_rack.ko ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49422

Устранение: Уязвимость устранена

BDU:2026-11347 высокий уровень CVSS 7.8 10.08.2026

Уязвимость функций jail_set() и jail_get() ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49419

Устранение: Уязвимость устранена

BDU:2026-11345 высокий уровень CVSS 7.8 10.08.2026

Уязвимость системного вызова execve ядра операционных систем FreeBSD, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49415

Устранение: Уязвимость устранена

BDU:2026-11344 высокий уровень CVSS 7.8 10.08.2026

Уязвимость обработчика параметров сокета IPV6_MSFILTER ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49412

Устранение: Уязвимость устранена

BDU:2026-11343 высокий уровень CVSS 7.8 10.08.2026

Уязвимость функции msync(MS_INVALIDATE) операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49418

Устранение: Уязвимость устранена

BDU:2026-11342 высокий уровень CVSS 7.8 10.08.2026

Уязвимость функции dsp_mmap_single() ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45258

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.