Уязвимости OpenShift Container Platform

По банку данных ФСТЭК России записей: 235. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-05969 критический уровень CVSS 10.0 13.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44228

Устранение: Уязвимость устранена

BDU:2020-02180 критический уровень CVSS 10.0 19.05.2020

Уязвимость виртуализатора Timelion сервиса визуализации данных Kibana, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-7609

Устранение: Уязвимость устранена

BDU:2024-08238 критический уровень CVSS 9.9 18.10.2024

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45496

Устранение: Уязвимость устранена

BDU:2019-02523 критический уровень CVSS 9.9 16.07.2019

Уязвимость плагина Jenkins Pipeline Remote Loader, связанная с недостатками механизма защиты данных, позволяющая нарушителю обойти ограничения песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10328

Устранение: Уязвимость устранена

BDU:2026-14719 критический уровень CVSS 9.8 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63073

Устранение: Уязвимость устранена

BDU:2026-11016 критический уровень CVSS 9.8 05.08.2026

Уязвимость валидатора DNSSEC DNS-сервера Unbound, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33278

Устранение: Уязвимость устранена

BDU:2026-05143 критический уровень CVSS 9.8 14.04.2026

Уязвимость библиотеки libssh, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0968

Устранение: Уязвимость устранена

BDU:2026-04943 критический уровень CVSS 9.8 10.04.2026

Уязвимость функции cs_opt_mem.vsnprintf() движка для анализа бинарного кода Capstone, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68114

Устранение: Уязвимость устранена

BDU:2026-00376 критический уровень CVSS 9.8 14.01.2026

Уязвимость функции TGZfname() утилиты untgz библиотеки сжатия zlib, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-22184

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2023-07201 критический уровень CVSS 9.8 27.10.2023

Уязвимость директивы "//line" языка программирования Go, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39323

Устранение: Уязвимость устранена

BDU:2023-05718 критический уровень CVSS 9.8 16.09.2023

Уязвимость файла go.mod языка программирования Go, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39320

Устранение: Уязвимость устранена

BDU:2023-00291 критический уровень CVSS 9.8 23.01.2023

Уязвимость программного многоуровневого коммутатора Open vSwitch, связанная с потерей значимости целого числа, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-4338

Устранение: Уязвимость устранена

BDU:2023-00290 критический уровень CVSS 9.8 23.01.2023

Уязвимость программного многоуровневого коммутатора Open vSwitch, связанная с потерей значимости целого числа, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-4337

Устранение: Уязвимость устранена

BDU:2022-06275 критический уровень CVSS 9.8 18.10.2022

Уязвимость компонента StringSubstitutor библиотеки Apache Common Text, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42889

Устранение: Уязвимость устранена

BDU:2022-02030 критический уровень CVSS 9.8 08.04.2022

Уязвимость системы управления базами данных H2 , связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23221

Устранение: Уязвимость устранена

BDU:2022-00011 критический уровень CVSS 9.8 04.01.2022

Уязвимость сервера автоматизации Jenkins, связанная с недостатками механизма авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21692

Устранение: Уязвимость устранена

BDU:2021-06271 критический уровень CVSS 9.8 20.12.2021

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21694

Устранение: Уязвимость устранена

BDU:2021-06265 критический уровень CVSS 9.8 20.12.2021

Уязвимость сервера автоматизации Jenkins, связанная с некорректной процедурой авторизации, позволяющая нарушителю создавать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21693

Устранение: Уязвимость устранена

BDU:2021-06223 критический уровень CVSS 9.8 20.12.2021

Уязвимость сервера автоматизации Jenkins, связанная с недостатками механизма авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21691

Устранение: Уязвимость устранена

BDU:2021-06111 критический уровень CVSS 9.8 16.12.2021

Уязвимость сервера автоматизации Jenkins, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21690

Устранение: Уязвимость устранена

BDU:2021-05756 критический уровень CVSS 9.8 01.12.2021

Уязвимость реализации интерфейса FilePath API сервера автоматизации Jenkins, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21696

Устранение: Уязвимость устранена

BDU:2021-01890 критический уровень CVSS 9.8 06.04.2021

Уязвимость функции lldp_decode компонента daemon/protocols/lldp.c реализации протокола LLDP под Unix Lldpd, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8011

Устранение: Уязвимость устранена

BDU:2021-01382 критический уровень CVSS 9.8 21.03.2021

Уязвимость метода readValue класса ObjectMapper библиотеки Jackson-databind, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17485

Устранение: Уязвимость устранена

BDU:2020-04507 критический уровень CVSS 9.8 01.10.2020

Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14893

Устранение: Уязвимость устранена

BDU:2020-02041 критический уровень CVSS 9.8 13.05.2020

Уязвимость серверного программного обеспечения HAProxy, связанная с неправильным выполнением очистки HTTP-заголовков при преобразовании из HTTP/2 в HTTP/1, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-19330

Устранение: Уязвимость устранена

BDU:2020-00566 критический уровень CVSS 9.8 11.02.2020

Уязвимость реализации механизма полиморфной типизации данных библиотеки FasterXML Jackson-databind, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17267

Устранение: Уязвимость устранена

BDU:2019-04782 критический уровень CVSS 9.8 22.12.2019

Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16943

Устранение: Уязвимость устранена

BDU:2019-04778 критический уровень CVSS 9.8 22.12.2019

Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16942

Устранение: Уязвимость устранена

BDU:2019-04087 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXM Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14379

Устранение: Уязвимость устранена

BDU:2019-04085 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14540

Устранение: Уязвимость устранена

BDU:2019-04081 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXML (com.zaxxer.hikari.HikariDataSource) Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16335

Устранение: Уязвимость устранена

BDU:2019-04025 критический уровень CVSS 9.8 18.11.2019

Уязвимость файла SubTypeValidator.java библиотеки Jackson-databind, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14379

Устранение: Уязвимость устранена

BDU:2019-02898 критический уровень CVSS 9.8 16.08.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-19362

Устранение: Уязвимость устранена

BDU:2019-02897 критический уровень CVSS 9.8 16.08.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-19361

Устранение: Уязвимость устранена

BDU:2019-02896 критический уровень CVSS 9.8 16.08.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-19360

Устранение: Уязвимость устранена

BDU:2019-01372 критический уровень CVSS 9.8 12.04.2019

Уязвимость библиотеки Jackson-databind, вызванная отсутствием защиты класса slf4j-ext от полиморфной десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-14718

Устранение: Уязвимость устранена

BDU:2019-01113 критический уровень CVSS 9.8 22.03.2019

Уязвимость реализации функции update_blocked_averages() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-20784

Устранение: Уязвимость устранена

BDU:2022-04072 критический уровень CVSS 9.3 04.07.2022

Уязвимость программного средства создания веб-служб go-restful, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая наруштителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1996

Устранение: Уязвимость устранена

BDU:2024-10793 критический уровень CVSS 9.1 05.12.2024

Уязвимость компонента Curve.IsOnCurve языка программирования Golang, позволяющая нарушителю оказывать влияние на доступность и целостность ресурса

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23806

Устранение: Уязвимость устранена

BDU:2024-07713 критический уровень CVSS 9.1 03.10.2024

Уязвимость компонента openshift4/ose-docker-builder корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю повысить свои привилегии на узле, на котором выполняется контейнер

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7387

Устранение: Уязвимость устранена

BDU:2022-03564 критический уровень CVSS 9.1 22.06.2022

Уязвимость сетевого провайдер для Kubernetes основанный на OVN (Open Virtual Network) OVN-Kubernetes, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию или оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0567

Устранение: Уязвимость устранена

BDU:2022-00040 критический уровень CVSS 9.1 04.01.2022

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21689

Устранение: Уязвимость устранена

BDU:2021-06110 критический уровень CVSS 9.1 16.12.2021

Уязвимость сервера автоматизации Jenkins, связанная с отсутствием процедуры авторизации, позволяющая нарушителю создать родительские каталоги в FilePath#mkdirs

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21685

Устранение: Уязвимость устранена

BDU:2021-06109 критический уровень CVSS 9.1 16.12.2021

Уязвимость сервера автоматизации Jenkins, связанная с использованием неполного чёрного списка, позволяющая нарушителю читать и записывать содержимое любого каталога сборки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21697

Устранение: Уязвимость устранена

BDU:2021-06204 критический уровень CVSS 9.0 17.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-45046

Устранение: Уязвимость устранена

BDU:2019-04796 критический уровень CVSS 9.0 22.12.2019

Уязвимость компонента xpack.security.audit.enabled сервиса визуализации данных Kibana, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-7610

Устранение: Уязвимость устранена

BDU:2026-09109 высокий уровень CVSS 8.8 02.07.2026

Уязвимость функции toObject() библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44293

Устранение: Уязвимость устранена

BDU:2023-00487 высокий уровень CVSS 8.8 31.01.2023

Уязвимость плагина Jenkins Script Security Plugin связана с ошибками при обработке данных конструктором карт, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код в контексте JVM контроллера Jenkins

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-24422

Устранение: Уязвимость устранена

BDU:2022-03283 высокий уровень CVSS 8.8 03.06.2022

Уязвимость функции nft_expr_init программного обеспечения фильтрации пакетов Netfilter ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32250

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.