Уязвимости openSUSE Tumbleweed

По банку данных ФСТЭК России записей: 626. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-09007 критический уровень CVSS 10.0 28.07.2025

Уязвимость модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24032

Устранение: Уязвимость устранена

BDU:2024-02406 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-3094

Устранение: Уязвимость устранена

BDU:2021-05946 критический уровень CVSS 9.9 09.12.2021

Уязвимость Java-библиотеки Xstream для преобразования объектов в форматы XML или JSON, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнять команды на хосте

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21345

Устранение: Уязвимость устранена

BDU:2020-02895 критический уровень CVSS 9.9 22.06.2020

Уязвимость модуля Impress офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-2936

Устранение: Уязвимость устранена

BDU:2020-02894 критический уровень CVSS 9.9 22.06.2020

Уязвимость модуля Impress офисного пакета OpenOffice, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2010-2935

Устранение: Уязвимость устранена

BDU:2026-09229 критический уровень CVSS 9.8 06.07.2026

Уязвимость функции ipv6_rpl_srh_rcv компонента RFC 6554 Source Routing Header Handler ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43501

Устранение: Уязвимость устранена

BDU:2026-00524 критический уровень CVSS 9.8 19.01.2026

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0892

Устранение: Уязвимость устранена

BDU:2025-08596 критический уровень CVSS 9.8 17.07.2025

Уязвимость библиотеки нативного кода для разбора и линеаризации грамматик PGF LIBPGF, связанная с использованием памяти после освобождения, позволяющая нарушителю повысить привилегии в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-6673

Устранение: Уязвимость устранена

BDU:2025-08575 критический уровень CVSS 9.8 16.07.2025

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с предсказуемым начальным числом в генераторе псевдослучайных чисел, позволяющая нарушителю обойти аутентификацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-36048

Устранение: Уязвимость устранена

BDU:2025-07007 критический уровень CVSS 9.8 19.06.2025

Уязвимость компонента File Handler кроссплатформенной библиотеки импорта 3D-моделей Assimp (Open Asset Import Library), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-2152

Устранение: Уязвимость устранена

BDU:2025-05993 критический уровень CVSS 9.8 26.05.2025

Уязвимость набора утилит командной строки BusyBox, связанная с освобождением неверного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-42377

Устранение: Уязвимость устранена

BDU:2025-04747 критический уровень CVSS 9.8 23.04.2025

Уязвимость функции parse_paragraph компонента ps-pdf.cxx инструмента для конвертации документов HTMLDOC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45508

Устранение: Уязвимость устранена

BDU:2025-04746 критический уровень CVSS 9.8 23.04.2025

Уязвимость функции parse_pre компонента ps-pdf.cxx инструмента для конвертации документов HTMLDOC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-46478

Устранение: Уязвимость устранена

BDU:2025-03292 критический уровень CVSS 9.8 27.03.2025

Уязвимость компонента readline.sh утилиты для переадресации сокетов socat, позволяющая нарушителю перезаписывать произвольные файлы в системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54661

Устранение: Уязвимость устранена

BDU:2025-02406 критический уровень CVSS 9.8 07.03.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0247

Устранение: Уязвимость устранена

BDU:2025-01020 критический уровень CVSS 9.8 03.02.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47537

Устранение: Уязвимость устранена

BDU:2025-00871 критический уровень CVSS 9.8 29.01.2025

Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47606

Устранение: Уязвимость устранена

BDU:2025-00501 критический уровень CVSS 9.8 20.01.2025

Уязвимость утилиты для мониторинга сетевой статистики iptraf-ng, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-52949

Устранение: Уязвимость устранена

BDU:2025-00484 критический уровень CVSS 9.8 20.01.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47538

Устранение: Уязвимость устранена

BDU:2024-06463 критический уровень CVSS 9.8 26.08.2024

Уязвимость компонента IndexedDB браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7528

Устранение: Уязвимость устранена

BDU:2024-04296 критический уровень CVSS 9.8 03.06.2024

Уязвимость функции ComposeQueryMallocExMm() (riQuery.c) парсера Uriparser, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-34403

Устранение: Уязвимость устранена

BDU:2024-03262 критический уровень CVSS 9.8 25.04.2024

Уязвимость функции open_get_offered_capabilities() библиотеки языка C для взаимодействия с сервисами Azure uAMQP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-25110

Устранение: Уязвимость устранена

BDU:2024-02931 критический уровень CVSS 9.8 16.04.2024

Уязвимость библиотеки языка C для взаимодействия с сервисами Azure uAMQP, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21646

Устранение: Уязвимость устранена

BDU:2024-02393 критический уровень CVSS 9.8 01.04.2024

Уязвимость функции AbstractListDelimiterHandler.flattenIterator() библиотеки Apache Commons Configuration, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29131

Устранение: Уязвимость устранена

BDU:2024-02392 критический уровень CVSS 9.8 01.04.2024

Уязвимость функции ListDelimiterHandler.flatten(Object, int) библиотеки Apache Commons Configuration, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29133

Устранение: Уязвимость устранена

BDU:2024-02279 критический уровень CVSS 9.8 25.03.2024

Уязвимость библиотеки для обработки байт-кода Java Apache Commons BCEL, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42920

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2024-01535 критический уровень CVSS 9.8 25.02.2024

Уязвимость компонента log_blackbox.c библиотеки libqb, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39976

Устранение: Уязвимость устранена

BDU:2024-00850 критический уровень CVSS 9.8 31.01.2024

Уязвимость функции apr_encode библиотеки Apache Portable Runtime (APR), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24963

Устранение: Уязвимость устранена

BDU:2023-08649 критический уровень CVSS 9.8 12.12.2023

Уязвимость класса org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider java-библиотеки для поддержки SSH-протоколов Apache SSHD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-45047

Устранение: Уязвимость устранена

BDU:2023-08093 критический уровень CVSS 9.8 23.11.2023

Уязвимость файла proxy_request.c программного средства кэширования данных memcached, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46853

Устранение: Уязвимость устранена

BDU:2023-07235 критический уровень CVSS 9.8 28.10.2023

Уязвимость почтового клиента Thunderbird и браузеров Firefox, Firefox ESR, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5176

Устранение: Уязвимость устранена

BDU:2023-05150 критический уровень CVSS 9.8 05.09.2023

Уязвимость компонентов clone/clone_from библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-40267

Устранение: Уязвимость устранена

BDU:2023-03471 критический уровень CVSS 9.8 29.06.2023

Уязвимость языка программирования Go, связанная с ошибками при обработке пробельных символов в контексте JavaScript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24540

Устранение: Уязвимость устранена

BDU:2023-01616 критический уровень CVSS 9.8 28.03.2023

Уязвимость интерфейса WebHID (Human Interface Device) браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-1529

Устранение: Уязвимость устранена

BDU:2023-00495 критический уровень CVSS 9.8 31.01.2023

Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36760

Устранение: Уязвимость устранена

BDU:2022-07403 критический уровень CVSS 9.8 24.12.2022

Уязвимость утилиты командной строки cURL, связанная с логической ошибкой повторно используемого дескриптора при обработке последующих HTTP-запросов PUT и POST, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32221

Устранение: Уязвимость устранена

BDU:2022-07361 критический уровень CVSS 9.8 22.12.2022

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с ошибками при сохранении разрешений, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32207

Устранение: Уязвимость устранена

BDU:2022-07360 критический уровень CVSS 9.8 22.12.2022

Уязвимость компонента gweb диспетчера соединений Connman, связанная с записью за границами выделенного диапазона памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32292

Устранение: Уязвимость устранена

BDU:2022-06974 критический уровень CVSS 9.8 25.11.2022

Уязвимость функции TIFFReadRGBATileExt() библиотеи LibTIFF, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3970

Устранение: Уязвимость устранена

BDU:2022-06630 критический уровень CVSS 9.8 03.11.2022

Уязвимость пользовательских вкладок браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3447

Устранение: Уязвимость устранена

BDU:2022-06629 критический уровень CVSS 9.8 03.11.2022

Уязвимость пиринговых соединений (Peer Connection) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3450

Устранение: Уязвимость устранена

BDU:2022-06588 критический уровень CVSS 9.8 02.11.2022

Уязвимость реализации функции malloc() библиотеки shapelib, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0699

Устранение: Уязвимость устранена

BDU:2022-06495 критический уровень CVSS 9.8 28.10.2022

Уязвимость API-библиотеки системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35737

Устранение: Уязвимость устранена

BDU:2022-06275 критический уровень CVSS 9.8 18.10.2022

Уязвимость компонента StringSubstitutor библиотеки Apache Common Text, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42889

Устранение: Уязвимость устранена

BDU:2022-01318 критический уровень CVSS 9.8 18.03.2022

Уязвимость модуля Active Storage программной платформы Ruby on Rails, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21831

Устранение: Уязвимость устранена

BDU:2021-06123 критический уровень CVSS 9.8 17.12.2021

Уязвимость программного средства cgi gem, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-41816

Устранение: Уязвимость устранена

BDU:2021-05510 критический уровень CVSS 9.8 17.11.2021

Уязвимость файла export.c в функции export_tga графической библиотеки libcaca для преобразования изображения в ASCII ART, позволяющая нарушителю вызвать повреждение памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-30498

Устранение: Уязвимость устранена

BDU:2021-05506 критический уровень CVSS 9.8 17.11.2021

Уязвимость Java-библиотеки Xstream для преобразования объектов в форматы XML или JSON, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21350

Устранение: Уязвимость устранена

BDU:2021-05502 критический уровень CVSS 9.8 17.11.2021

Уязвимость Java-библиотеки Xstream для преобразования объектов в форматы XML или JSON, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загружать и выполнять произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21346

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.