Уязвимости OpenSUSE Leap

По банку данных ФСТЭК России записей: 3270. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-09007 критический уровень CVSS 10.0 28.07.2025

Уязвимость модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24032

Устранение: Уязвимость устранена

BDU:2020-05110 критический уровень CVSS 10.0 12.11.2020

Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скомпрометировать процесс рендеринга и обойти защитный механизм песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-16011

Устранение: Уязвимость устранена

BDU:2020-04016 критический уровень CVSS 10.0 26.08.2020

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1472

Устранение: Уязвимость устранена

BDU:2020-03823 критический уровень CVSS 10.0 12.08.2020

Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12389

Устранение: Уязвимость устранена

BDU:2020-03822 критический уровень CVSS 10.0 12.08.2020

Уязвимость веб-браузеров Firefox ESR и Firefox, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произаольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12388

Устранение: Уязвимость устранена

BDU:2016-02087 критический уровень CVSS 10.0 07.09.2016

Уязвимость распределенной системы управления версиями Git, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-2315

Устранение: Информация об устранении отсутствует

BDU:2016-02086 критический уровень CVSS 10.0 07.09.2016

Уязвимость распределенной системы управления версиями Git, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-2324

Устранение: Уязвимость устранена

BDU:2015-10377 критический уровень CVSS 10.0 07.07.2016

Уязвимость функции the _netr_ServerPasswordSet пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код c привилегиями администратора

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0240

Устранение: Уязвимость устранена

BDU:2016-01033 критический уровень CVSS 10.0 11.05.2016

Уязвимости операционных систем OpenSUSE Leap, openSUSE, позволяющие нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-4007

Устранение: Уязвимость устранена

BDU:2021-05946 критический уровень CVSS 9.9 09.12.2021

Уязвимость Java-библиотеки Xstream для преобразования объектов в форматы XML или JSON, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнять команды на хосте

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21345

Устранение: Уязвимость устранена

BDU:2020-02895 критический уровень CVSS 9.9 22.06.2020

Уязвимость модуля Impress офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-2936

Устранение: Уязвимость устранена

BDU:2020-02894 критический уровень CVSS 9.9 22.06.2020

Уязвимость модуля Impress офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-2935

Устранение: Уязвимость устранена

BDU:2026-00297 критический уровень CVSS 9.8 12.01.2026

Уязвимость библиотеки crypto++ языка программирования C++, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28285

Устранение: Уязвимость устранена

BDU:2025-08575 критический уровень CVSS 9.8 16.07.2025

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с предсказуемым начальным числом в генераторе псевдослучайных чисел, позволяющая нарушителю обойти аутентификацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-36048

Устранение: Уязвимость устранена

BDU:2025-07758 критический уровень CVSS 9.8 02.07.2025

Уязвимость компонента Canvas Handler браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49709

Устранение: Уязвимость устранена

BDU:2025-05993 критический уровень CVSS 9.8 26.05.2025

Уязвимость набора утилит командной строки BusyBox, связанная с освобождением неверного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-42377

Устранение: Уязвимость устранена

BDU:2025-05910 критический уровень CVSS 9.8 23.05.2025

Уязвимость пакета офисных программ LibreOffice, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю подделывать цифровые подписи

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-2866

Устранение: Уязвимость устранена

BDU:2025-04747 критический уровень CVSS 9.8 23.04.2025

Уязвимость функции parse_paragraph компонента ps-pdf.cxx инструмента для конвертации документов HTMLDOC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45508

Устранение: Уязвимость устранена

BDU:2025-04746 критический уровень CVSS 9.8 23.04.2025

Уязвимость функции parse_pre компонента ps-pdf.cxx инструмента для конвертации документов HTMLDOC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-46478

Устранение: Уязвимость устранена

BDU:2025-03292 критический уровень CVSS 9.8 27.03.2025

Уязвимость компонента readline.sh утилиты для переадресации сокетов socat, позволяющая нарушителю перезаписывать произвольные файлы в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54661

Устранение: Уязвимость устранена

BDU:2025-02455 критический уровень CVSS 9.8 10.03.2025

Уязвимость файла src/include/OpenImageIO/fmath.h:983 библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-55194

Устранение: Уязвимость устранена

BDU:2025-02450 критический уровень CVSS 9.8 10.03.2025

Уязвимость файла src/include/OpenImageIO/detail/farmhash.h библиотеки обработки изображений OpenImageIO, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-55192

Устранение: Уязвимость устранена

BDU:2025-02406 критический уровень CVSS 9.8 07.03.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0247

Устранение: Уязвимость устранена

BDU:2025-01020 критический уровень CVSS 9.8 03.02.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47537

Устранение: Уязвимость устранена

BDU:2025-00871 критический уровень CVSS 9.8 29.01.2025

Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47606

Устранение: Уязвимость устранена

BDU:2025-00501 критический уровень CVSS 9.8 20.01.2025

Уязвимость утилиты для мониторинга сетевой статистики iptraf-ng, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-52949

Устранение: Уязвимость устранена

BDU:2025-00491 критический уровень CVSS 9.8 20.01.2025

Уязвимость функции av1_loop_restoration_dealloc() библиотеки кодирования видео libaom, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-6879

Устранение: Уязвимость устранена

BDU:2024-06444 критический уровень CVSS 9.8 26.08.2024

Уязвимость функции vrrp_ipset_handler (fglobal_parser.c) системы балансировки сетевого трафика Keepalived, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-41184

Устранение: Уязвимость устранена

BDU:2024-04296 критический уровень CVSS 9.8 03.06.2024

Уязвимость функции ComposeQueryMallocExMm() (riQuery.c) парсера Uriparser, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-34403

Устранение: Уязвимость устранена

BDU:2024-03262 критический уровень CVSS 9.8 25.04.2024

Уязвимость функции open_get_offered_capabilities() библиотеки языка C для взаимодействия с сервисами Azure uAMQP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-25110

Устранение: Уязвимость устранена

BDU:2024-02931 критический уровень CVSS 9.8 16.04.2024

Уязвимость библиотеки языка C для взаимодействия с сервисами Azure uAMQP, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21646

Устранение: Уязвимость устранена

BDU:2024-02279 критический уровень CVSS 9.8 25.03.2024

Уязвимость библиотеки для обработки байт-кода Java Apache Commons BCEL, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42920

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2024-01535 критический уровень CVSS 9.8 25.02.2024

Уязвимость компонента log_blackbox.c библиотеки libqb, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39976

Устранение: Уязвимость устранена

BDU:2024-01534 критический уровень CVSS 9.8 25.02.2024

Уязвимость функции setKey() библиотеки для разбора аргументов командной строки minimist, позволяющая нарушителю реализовать атаку типа "загрязнение прототипа"

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44906

Устранение: Уязвимость устранена

BDU:2023-07518 критический уровень CVSS 9.8 08.11.2023

Уязвимость функций im_convert_path и im_identify_path файла rcube_image.php почтового клиента RoundCube Webmail, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-12641

Устранение: Уязвимость устранена

BDU:2023-07235 критический уровень CVSS 9.8 28.10.2023

Уязвимость почтового клиента Thunderbird и браузеров Firefox, Firefox ESR, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5176

Устранение: Уязвимость устранена

BDU:2023-07027 критический уровень CVSS 9.8 23.10.2023

Уязвимость функции start_unichar (paraparser.py) библиотеки ReportLab, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-19450

Устранение: Уязвимость устранена

BDU:2023-05378 критический уровень CVSS 9.8 11.09.2023

Уязвимость файла ash.c набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-48174

Устранение: Уязвимость устранена

BDU:2023-03471 критический уровень CVSS 9.8 29.06.2023

Уязвимость языка программирования Go, связанная с ошибками при обработке пробельных символов в контексте JavaScript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24540

Устранение: Уязвимость устранена

BDU:2023-00499 критический уровень CVSS 9.8 31.01.2023

Уязвимость механизма определения атрибутов для путей gitattributes распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23521

Устранение: Уязвимость устранена

BDU:2023-00348 критический уровень CVSS 9.8 24.01.2023

Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35256

Устранение: Уязвимость устранена

BDU:2022-07496 критический уровень CVSS 9.8 28.12.2022

Уязвимость функции calloc() библиотеки архивирования libarchive, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36227

Устранение: Уязвимость устранена

BDU:2022-07403 критический уровень CVSS 9.8 24.12.2022

Уязвимость утилиты командной строки cURL, связанная с логической ошибкой повторно используемого дескриптора при обработке последующих HTTP-запросов PUT и POST, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32221

Устранение: Уязвимость устранена

BDU:2022-07364 критический уровень CVSS 9.8 22.12.2022

Уязвимость реализации EAP-pwd клиента защищённого доступа Wi-Fi WPA Supplicant, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23304

Устранение: Уязвимость устранена

BDU:2022-07363 критический уровень CVSS 9.8 22.12.2022

Уязвимость реализации SAE клиента защищённого доступа Wi-Fi WPA Supplicant, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23303

Устранение: Уязвимость устранена

BDU:2022-07361 критический уровень CVSS 9.8 22.12.2022

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с ошибками при сохранении разрешений, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32207

Устранение: Уязвимость устранена

BDU:2022-07360 критический уровень CVSS 9.8 22.12.2022

Уязвимость компонента gweb диспетчера соединений Connman, связанная с записью за границами выделенного диапазона памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32292

Устранение: Уязвимость устранена

BDU:2022-07038 критический уровень CVSS 9.8 30.11.2022

Уязвимость графического веб-интерфейса для управления и мониторинга кластеров ClusterLabs Hawk, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-35458

Устранение: Уязвимость устранена

BDU:2022-06851 критический уровень CVSS 9.8 21.11.2022

Уязвимость RDP-сервера FreeRDP, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24883

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.