Уязвимости МСВСфера

По банку данных ФСТЭК России записей: 329. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-06671 критический уровень CVSS 10.0 04.09.2024

Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42472

Устранение: Уязвимость устранена

BDU:2025-12474 критический уровень CVSS 9.8 06.10.2025

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1017

Устранение: Уязвимость устранена

BDU:2025-10932 критический уровень CVSS 9.8 10.09.2025

Уязвимость функции archive_read_format_rar_seek_data() библиотеки Libarchive, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-5914

Устранение: Уязвимость устранена

BDU:2025-10496 критический уровень CVSS 9.8 29.08.2025

Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-9179

Устранение: Уязвимость устранена

BDU:2025-03705 критический уровень CVSS 9.8 02.04.2025

Уязвимость файла contrib/japanese/gdevnpdl.c компонента NPDL Device набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27832

Устранение: Уязвимость устранена

BDU:2025-03292 критический уровень CVSS 9.8 27.03.2025

Уязвимость компонента readline.sh утилиты для переадресации сокетов socat, позволяющая нарушителю перезаписывать произвольные файлы в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54661

Устранение: Уязвимость устранена

BDU:2025-02317 критический уровень CVSS 9.8 05.03.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1016

Устранение: Уязвимость устранена

BDU:2025-02314 критический уровень CVSS 9.8 05.03.2025

Уязвимость компонента Custom Highlight API браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1010

Устранение: Уязвимость устранена

BDU:2025-02313 критический уровень CVSS 9.8 05.03.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1009

Устранение: Уязвимость устранена

BDU:2025-02312 критический уровень CVSS 9.8 05.03.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю оказывать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1012

Устранение: Уязвимость устранена

BDU:2025-02310 критический уровень CVSS 9.8 05.03.2025

Уязвимость компонента WebAssembly браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, Thunderbird ESR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1011

Устранение: Уязвимость устранена

BDU:2025-01601 критический уровень CVSS 9.8 17.02.2025

Уязвимость функций PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1094

Устранение: Уязвимость устранена

BDU:2025-01020 критический уровень CVSS 9.8 03.02.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47537

Устранение: Уязвимость устранена

BDU:2025-00871 критический уровень CVSS 9.8 29.01.2025

Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47606

Устранение: Уязвимость устранена

BDU:2025-00501 критический уровень CVSS 9.8 20.01.2025

Уязвимость утилиты для мониторинга сетевой статистики iptraf-ng, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-52949

Устранение: Уязвимость устранена

BDU:2025-00484 критический уровень CVSS 9.8 20.01.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47538

Устранение: Уязвимость устранена

BDU:2024-11337 критический уровень CVSS 9.8 19.12.2024

Уязвимость функции gst_parse_vorbis_setup_packet мультимедийного фреймворка Gstreamer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47615

Устранение: Уязвимость устранена

BDU:2024-11336 критический уровень CVSS 9.8 19.12.2024

Уязвимость функции gst_opus_dec_parse_header мультимедийного фреймворка Gstreamer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47607

Устранение: Уязвимость устранена

BDU:2024-11335 критический уровень CVSS 9.8 19.12.2024

Уязвимость функции convert_to_s334_1a мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47539

Устранение: Уязвимость устранена

BDU:2024-11331 критический уровень CVSS 9.8 19.12.2024

Уязвимость функции gst_gdk_pixbuf_dec_flush мультимедийного фреймворка Gstreamer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47613

Устранение: Уязвимость устранена

BDU:2024-10796 критический уровень CVSS 9.8 05.12.2024

Уязвимость компонента gsocks4aproxy.c библиотеки Glib, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-52533

Устранение: Уязвимость устранена

BDU:2024-10771 критический уровень CVSS 9.8 05.12.2024

Уязвимость функции elisp-completion-at-point() и elisp-flymake-byte-compile() режима ELisp текстового редактора EMACS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-53920

Устранение: Информация об устранении отсутствует

BDU:2024-03402 критический уровень CVSS 9.8 02.05.2024

Уязвимость функции freerdp_image_copy RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32659

Устранение: Уязвимость устранена

BDU:2024-03401 критический уровень CVSS 9.8 02.05.2024

Уязвимость RDP-клиента FreeRDP, связанная с чтением за границами памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32658

Устранение: Уязвимость устранена

BDU:2024-03220 критический уровень CVSS 9.8 24.04.2024

Уязвимость функции nsc_rle_decode() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32040

Устранение: Уязвимость устранена

BDU:2024-03192 критический уровень CVSS 9.8 23.04.2024

Уязвимость RDP-клиента FreeRDP, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32039

Устранение: Уязвимость устранена

BDU:2024-00850 критический уровень CVSS 9.8 31.01.2024

Уязвимость функции apr_encode библиотеки Apache Portable Runtime (APR), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24963

Устранение: Уязвимость устранена

BDU:2023-07542 критический уровень CVSS 9.8 09.11.2023

Уязвимость утилиты buc Traceroute, связанная с неправильной обработкой строк кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46316

Устранение: Уязвимость устранена

BDU:2022-07496 критический уровень CVSS 9.8 28.12.2022

Уязвимость функции calloc() библиотеки архивирования libarchive, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36227

Устранение: Уязвимость устранена

BDU:2022-06908 критический уровень CVSS 9.8 22.11.2022

Уязвимость функции sfnt_init_face библиотеки FreeType, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-27404

Устранение: Уязвимость устранена

BDU:2022-02660 критический уровень CVSS 9.8 27.04.2022

Уязвимость функции fribidi_cap_rtl_to_unicode библиотеки GNU FriBidi, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-25309

Устранение: Уязвимость устранена

BDU:2022-02659 критический уровень CVSS 9.8 27.04.2022

Уязвимость библиотеки GNU FriBidi, вызванная переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-25308

Устранение: Уязвимость устранена

BDU:2022-02658 критический уровень CVSS 9.8 27.04.2022

Уязвимость функции fribidi_remove_bidi_marks() библиотеки GNU FriBidi, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-25310

Устранение: Уязвимость устранена

BDU:2025-06494 критический уровень CVSS 9.4 09.06.2025

Уязвимость функции TarFile.extractall() и TarFile.extract() модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-4517

Устранение: Уязвимость устранена

BDU:2025-06498 критический уровень CVSS 9.3 09.06.2025

Уязвимость функции qDecodeDataUrl() модуля QtCore кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-5455

Устранение: Уязвимость устранена

BDU:2025-03460 критический уровень CVSS 9.3 27.03.2025

Уязвимость функции raptor_uri_normalize_path() библиотеки Raptor, позволяющая нарушителю получить выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-57823

Устранение: Уязвимость устранена

BDU:2025-14421 критический уровень CVSS 9.1 18.11.2025

Уязвимость сервера FreeIpa, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-7493

Устранение: Уязвимость устранена

BDU:2025-12392 критический уровень CVSS 9.1 29.09.2025

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10890

Устранение: Уязвимость устранена

BDU:2025-04863 критический уровень CVSS 9.1 01.08.2025

Уязвимость централизованной системы по управлению идентификацией пользователей FreeIPA, связанная с неправильным контролем доступа, позволяющая нарушителю повысить свои привилегии до уровня администратора домена и оказать воздействие на конфиденциальность целостность и доступость защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-4404

Устранение: Уязвимость устранена

BDU:2025-08976 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23048

Устранение: Уязвимость устранена

BDU:2025-04014 критический уровень CVSS 9.1 09.04.2025

Уязвимость пакета net/http языка программирования Go, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-22871

Устранение: Уязвимость устранена

BDU:2025-01021 критический уровень CVSS 9.1 03.02.2025

Уязвимость функции gst_wavparse_cue_chunk мультимедийного фреймворка Gstreamer, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47776

Устранение: Уязвимость устранена

BDU:2024-11334 критический уровень CVSS 9.1 19.12.2024

Уязвимость функции qtdemux_parse_samples мультимедийного фреймворка Gstreamer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47597

Устранение: Уязвимость устранена

BDU:2024-11333 критический уровень CVSS 9.1 19.12.2024

Уязвимость функции qtdemux_merge_sample_table мультимедийного фреймворка Gstreamer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47598

Устранение: Уязвимость устранена

BDU:2024-11330 критический уровень CVSS 9.1 19.12.2024

Уязвимость функции gst_avi_subtitle_parse_gab2_chunk мультимедийного фреймворка Gstreamer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47774

Устранение: Уязвимость устранена

BDU:2024-11329 критический уровень CVSS 9.1 19.12.2024

Уязвимость функции parse_ds64 мультимедийного фреймворка Gstreamer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47775

Устранение: Уязвимость устранена

BDU:2024-11327 критический уровень CVSS 9.1 19.12.2024

Уязвимость функции gst_wavparse_smpl_chunk мультимедийного фреймворка Gstreamer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47777

Устранение: Уязвимость устранена

BDU:2024-04614 критический уровень CVSS 9.1 18.06.2024

Уязвимость файла bgpd/bgp_packet.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, связанная с чтение за пределами памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-41360

Устранение: Уязвимость устранена

BDU:2024-04612 критический уровень CVSS 9.1 18.06.2024

Уязвимость файла bgpd/bgp_attr.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-41359

Устранение: Уязвимость устранена

BDU:2022-06694 критический уровень CVSS 9.1 09.11.2022

Уязвимость функции asn1_encode_simple_der() библиотеки Libtasn1, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-46848

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.