Уязвимости Oncommand Insight

По банку данных ФСТЭК России записей: 134. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-05969 критический уровень CVSS 10.0 13.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44228

Устранение: Уязвимость устранена

BDU:2024-00181 высокий уровень CVSS 8.1 11.01.2024

Уязвимость библиотеки jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20190

Устранение: Уязвимость устранена

BDU:2023-08650 высокий уровень CVSS 7.5 12.12.2023

Уязвимость функции декодирования кадров сетевого программного средства Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37137

Устранение: Уязвимость устранена

BDU:2023-07691 высокий уровень CVSS 7.5 13.11.2023

Уязвимость функций EVP_EncryptInit_ex2(), EVP_DecryptInit_ex2(), EVP_CipherInit_ex2() криптографической библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5363

Устранение: Уязвимость устранена

BDU:2023-05622 высокий уровень CVSS 7.5 14.09.2023

Уязвимость декодера Bzip2Decoder сетевого программного средства Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37136

Устранение: Уязвимость устранена

BDU:2023-07001 высокий уровень CVSS 7.4 22.10.2023

Уязвимость криптографической библиотеки транспортного уровня GnuTLS, связанная с различием времени ответа при обработке шифротекста RSA в сообщении ClientKeyExchange с корректным и некорректным добавочным заполнением PKCS#1, позволяющая нарушителю восстановить ключ для расшифровки сообщений

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0361

Устранение: Уязвимость устранена

BDU:2022-02029 высокий уровень CVSS 7.1 08.04.2022

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21278

Устранение: Уязвимость устранена

BDU:2022-01993 высокий уровень CVSS 7.1 08.04.2022

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21351

Устранение: Уязвимость устранена

BDU:2023-04674 средний уровень CVSS 6.8 14.08.2023

Уязвимость компонента Libraries программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2021-35567

Устранение: Уязвимость устранена

BDU:2024-01073 средний уровень CVSS 6.5 07.02.2024

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-20975

Устранение: Уязвимость устранена

BDU:2024-01068 средний уровень CVSS 6.5 07.02.2024

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-20977

Устранение: Уязвимость устранена

BDU:2023-03040 средний уровень CVSS 6.5 07.06.2023

Уязвимость компонента Server: Optimizer системы управления базами данных Oracle MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-3073

Устранение: Уязвимость устранена

BDU:2022-02801 средний уровень CVSS 6.5 05.05.2022

Уязвимость компонента Server: Group Replication Plugin системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21454

Устранение: Уязвимость устранена

BDU:2022-02026 средний уровень CVSS 6.5 08.04.2022

Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21358

Устранение: Уязвимость устранена

BDU:2022-01565 средний уровень CVSS 6.5 28.03.2022

Уязвимость компонента Cluster: General системы управления базами данных Oracle MySQL Cluster, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Соответствие: CVE-2022-21333

Устранение: Уязвимость устранена

BDU:2020-05090 средний уровень CVSS 6.5 12.11.2020

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-14830

Устранение: Уязвимость устранена

BDU:2020-05089 средний уровень CVSS 6.5 12.11.2020

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-14836

Устранение: Уязвимость устранена

BDU:2020-05088 средний уровень CVSS 6.5 12.11.2020

Уязвимость компонента Server: Optimizer системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-14846

Устранение: Уязвимость устранена

BDU:2020-05087 средний уровень CVSS 6.5 12.11.2020

Уязвимость компонента Server: Security: Encryption системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-14800

Устранение: Уязвимость устранена

BDU:2020-05086 средний уровень CVSS 6.5 12.11.2020

Уязвимость компонента Server: Security: LDAP Auth системы управления базами данных MySQL Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2020-14827

Устранение: Уязвимость устранена

BDU:2022-02028 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21308

Устранение: Уязвимость устранена

BDU:2022-02027 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21285

Устранение: Уязвимость устранена

BDU:2022-02019 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21287

Устранение: Уязвимость устранена

BDU:2022-02018 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21280

Устранение: Уязвимость устранена

BDU:2022-02016 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21279

Устранение: Уязвимость устранена

BDU:2022-02015 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21289

Устранение: Уязвимость устранена

BDU:2022-02014 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21284

Устранение: Уязвимость устранена

BDU:2022-02013 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21307

Устранение: Уязвимость устранена

BDU:2022-02006 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21286

Устранение: Уязвимость устранена

BDU:2022-02004 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21288

Устранение: Уязвимость устранена

BDU:2022-01997 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21309

Устранение: Уязвимость устранена

BDU:2022-01996 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21310

Устранение: Уязвимость устранена

BDU:2022-01992 средний уровень CVSS 6.3 08.04.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21290

Устранение: Уязвимость устранена

BDU:2022-01620 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21326

Устранение: Уязвимость устранена

BDU:2022-01619 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21327

Устранение: Уязвимость устранена

BDU:2022-01618 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21328

Устранение: Уязвимость устранена

BDU:2022-01616 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21320

Устранение: Уязвимость устранена

BDU:2022-01612 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21337

Устранение: Уязвимость устранена

BDU:2022-01611 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21336

Устранение: Уязвимость устранена

BDU:2022-01609 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21335

Устранение: Уязвимость устранена

BDU:2022-01601 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21356

Устранение: Уязвимость устранена

BDU:2022-01600 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21315

Устранение: Уязвимость устранена

BDU:2022-01599 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21332

Устранение: Уязвимость устранена

BDU:2022-01598 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21318

Устранение: Уязвимость устранена

BDU:2022-01585 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21322

Устранение: Уязвимость устранена

BDU:2022-01584 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-21316

Устранение: Уязвимость устранена

BDU:2022-01583 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2022-21329

Устранение: Уязвимость устранена

BDU:2022-01582 средний уровень CVSS 6.3 30.03.2022

Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю получить привилегированный доступ

Соответствие: CVE-2022-21330

Устранение: Уязвимость устранена

BDU:2023-07367 высокий уровень CVSS 5.9 01.11.2023

Уязвимость библиотеки проверки ключа EC модуля Math средств криптографической защиты Bouncy Castle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-15522

Устранение: Уязвимость устранена

BDU:2022-04494 средний уровень CVSS 5.9 20.07.2022

Уязвимость реализации Realm сервера приложений Apache Tomcat, связанная с раскрытием информации через несоответствие, позволяющая нарушителю определить все существующие имена пользователей

Соответствие: CVE-2016-0762

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.