Уязвимости OpenSSL

По банку данных ФСТЭК России записей: 187. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2016-01176 критический уровень CVSS 10.0 12.05.2016

Уязвимость библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-2108

Устранение: Уязвимость устранена

BDU:2016-00635 критический уровень CVSS 10.0 17.03.2016

Уязвимость библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-2842

Устранение: Уязвимость устранена

BDU:2016-00634 критический уровень CVSS 10.0 17.03.2016

Уязвимость библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-0799

Устранение: Уязвимость устранена

BDU:2016-00631 критический уровень CVSS 10.0 17.03.2016

Уязвимость библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-0705

Устранение: Уязвимость устранена

BDU:2026-14719 критический уровень CVSS 9.8 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63073

Устранение: Уязвимость устранена

BDU:2026-10835 критический уровень CVSS 9.8 31.07.2026

Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-31789

Устранение: Уязвимость устранена

BDU:2026-00890 критический уровень CVSS 9.8 28.01.2026

Уязвимость обработчика CMS-сообщений криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-15467

Устранение: Уязвимость устранена

BDU:2022-06608 критический уровень CVSS 9.8 02.11.2022

Уязвимость функционала проверки сертификата X.509 библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3602

Устранение: Уязвимость устранена

BDU:2022-04039 критический уровень CVSS 9.8 01.07.2022

Уязвимость функции модульного возведения в степень Монтгомери с постоянным временем библиотек OpenSSL и BoringSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2068

Устранение: Уязвимость устранена

BDU:2022-04023 критический уровень CVSS 9.8 01.07.2022

Уязвимость функции bn_reduce_once_in_place библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2274

Устранение: Уязвимость устранена

BDU:2022-02559 критический уровень CVSS 9.8 25.04.2022

Уязвимость библиотеки OpenSSL, вызванная целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-2177

Устранение: Уязвимость устранена

BDU:2021-04570 критический уровень CVSS 9.8 20.09.2021

Уязвимость реализации криптографического алгоритма SM2 библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3711

Устранение: Уязвимость устранена

BDU:2020-02968 критический уровень CVSS 9.8 26.06.2020

Уязвимость компонента statem/statem.cc библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6309

Устранение: Уязвимость устранена

BDU:2019-01912 критический уровень CVSS 9.8 31.05.2019

Уязвимость функции MDC2_Update библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6303

Устранение: Уязвимость устранена

BDU:2015-09442 высокий уровень CVSS 9.3 28.04.2015

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2011-4108 CVE-2011-4109 CVE-2011-4576 CVE-2011-4577 CVE-2011-4619 CVE-2012-0027 CVE-2012-0050

Устранение: Уязвимость устранена

BDU:2024-06988 критический уровень CVSS 9.1 13.09.2024

Уязвимость функции SSL_select_next_proto инструментария для протоколов TLS и SSL OpenSSL, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-5535

Устранение: Уязвимость устранена

BDU:2020-02964 высокий уровень CVSS 8.2 26.06.2020

Уязвимость функции X509_NAME_oneline (crypto/x509/x509_obj.c) библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2176

Устранение: Уязвимость устранена

BDU:2026-10552 высокий уровень CVSS 8.1 27.07.2026

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28387

Устранение: Уязвимость устранена

BDU:2024-05176 высокий уровень CVSS 8.1 10.07.2024

Уязвимость функции SSL_free_buffers() криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-4741

Устранение: Уязвимость устранена

BDU:2022-06609 высокий уровень CVSS 8.1 02.11.2022

Уязвимость функционала проверки сертификата X.509 библиотеки OpenSSL, позволяющая нарушителю аварийно завершить работу приложения

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3786

Устранение: Уязвимость устранена

BDU:2022-03181 высокий уровень CVSS 8.1 30.05.2022

Уязвимость реализации сценария c_rehash библиотеки OpenSSL, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1292

Устранение: Уязвимость устранена

BDU:2023-05872 высокий уровень CVSS 7.8 20.09.2023

Уязвимость криптографической библиотеки OpenSSL, связанная с неправильной проверкой ввода, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-4807

Устранение: Уязвимость устранена

BDU:2015-00653 высокий уровень CVSS 7.8 06.07.2016

Уязвимость программного обеспечения OpenSSL, позволяющая удаленному злоумышленнику нарушить конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-3513

Устранение: Информация об устранении отсутствует

BDU:2016-00633 высокий уровень CVSS 7.8 17.03.2016

Уязвимость библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0798

Устранение: Уязвимость устранена

BDU:2026-14721 высокий уровень CVSS 7.5 16.09.2026

Уязвимость функции port_default_packet_handler() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-18798

Устранение: Уязвимость устранена

BDU:2026-14720 высокий уровень CVSS 7.5 16.09.2026

Уязвимость компонента DTLS библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-54874

Устранение: Уязвимость устранена

BDU:2026-14717 высокий уровень CVSS 7.5 16.09.2026

Уязвимость модуля реализации протокола QUIC библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63075

Устранение: Уязвимость устранена

BDU:2026-14716 высокий уровень CVSS 7.5 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63076

Устранение: Уязвимость устранена

BDU:2026-13717 высокий уровень CVSS 7.5 02.09.2026

Уязвимость функции CMS_decrypt() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63072

Устранение: Уязвимость устранена

BDU:2026-11013 высокий уровень CVSS 7.5 05.08.2026

Уязвимость функции RSA_public_encrypt() микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-31790

Устранение: Уязвимость устранена

BDU:2026-10556 высокий уровень CVSS 7.5 27.07.2026

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28390

Устранение: Уязвимость устранена

BDU:2026-10555 высокий уровень CVSS 7.5 27.07.2026

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28389

Устранение: Уязвимость устранена

BDU:2026-10553 высокий уровень CVSS 7.5 27.07.2026

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28388

Устранение: Уязвимость устранена

BDU:2026-01219 высокий уровень CVSS 7.5 04.02.2026

Уязвимость функции TS_RESP_verify_response() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69420

Устранение: Уязвимость устранена

BDU:2026-01218 высокий уровень CVSS 7.5 04.02.2026

Уязвимость функции PKCS12_item_decrypt_d2i_ex() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69421

Устранение: Уязвимость устранена

BDU:2025-12885 высокий уровень CVSS 7.5 14.10.2025

Уязвимость компонента FIPS Module криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9230

Устранение: Уязвимость устранена

BDU:2025-11398 высокий уровень CVSS 7.5 22.09.2025

Уязвимость реализации протокола согласования ключей Diffie-Hellman Key Agreement Protocol библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41996

Устранение: Уязвимость устранена

BDU:2024-00851 высокий уровень CVSS 7.5 31.01.2024

Уязвимость функции EVP_PKEY_public_check() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0217

Устранение: Уязвимость устранена

BDU:2023-07691 высокий уровень CVSS 7.5 13.11.2023

Уязвимость функций EVP_EncryptInit_ex2(), EVP_DecryptInit_ex2(), EVP_CipherInit_ex2() криптографической библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5363

Устранение: Уязвимость устранена

BDU:2023-03652 высокий уровень CVSS 7.5 11.07.2023

Уязвимость библиотеки OpenSSL, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2650

Устранение: Уязвимость устранена

BDU:2023-02240 высокий уровень CVSS 7.5 26.04.2023

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4450

Устранение: Уязвимость устранена

BDU:2023-02239 высокий уровень CVSS 7.5 26.04.2023

Уязвимость функций d2i_PKCS7(), d2i_PKCS7_bio() или d2i_PKCS7_fp() реализации стандарта PKCS #7 криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0216

Устранение: Уязвимость устранена

BDU:2023-02238 высокий уровень CVSS 7.5 26.04.2023

Уязвимость функций EVP_DigestInit(), EVP_DigestUpdate() или EVP_DigestFinal() реализации стандарта PKCS #7 криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0401

Устранение: Уязвимость устранена

BDU:2023-02108 высокий уровень CVSS 7.5 17.04.2023

Уязвимость криптографической библиотеки OpenSSL, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0464

Устранение: Уязвимость устранена

BDU:2023-00229 высокий уровень CVSS 7.5 20.01.2023

Уязвимость функции EVP_CIPHER_meth_new() библиотеки OpenSSL, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3358

Устранение: Уязвимость устранена

BDU:2022-02557 высокий уровень CVSS 7.5 25.04.2022

Уязвимость реализации протокола DTLS библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2179

Устранение: Уязвимость устранена

BDU:2022-02556 высокий уровень CVSS 7.5 25.04.2022

Уязвимость функции ts_obj_print_bio библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2180

Устранение: Уязвимость устранена

BDU:2022-02462 высокий уровень CVSS 7.5 21.04.2022

Уязвимость функции tls_decrypt_ticket (ssl/t1_lib.c) библиотеки OpenSSL существует из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-6302

Устранение: Уязвимость устранена

BDU:2022-02392 высокий уровень CVSS 7.5 19.04.2022

Уязвимость функции X509_verify_cert() библиотеки OpenSSL, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-4044

Устранение: Уязвимость устранена

BDU:2022-01315 высокий уровень CVSS 7.5 16.03.2022

Уязвимость функции BN_mod_sqrt() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0778

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.