Уязвимости ОС ТД АИС ФССП России

По банку данных ФСТЭК России записей: 344. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2016-00846 критический уровень CVSS 10.0 06.04.2016

Уязвимость браузера Safari, операционных систем Mac OS X и iOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-1762

Устранение: Уязвимость устранена

BDU:2022-07496 критический уровень CVSS 9.8 28.12.2022

Уязвимость функции calloc() библиотеки архивирования libarchive, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36227

Устранение: Уязвимость устранена

BDU:2022-07312 критический уровень CVSS 9.8 19.12.2022

Уязвимость функции xrdp_login_wnd_create() сервера XRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23468

Устранение: Уязвимость устранена

BDU:2022-07309 критический уровень CVSS 9.8 19.12.2022

Уязвимость функции xrdp_mm_chan_data_in() сервера XRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23479

Устранение: Уязвимость устранена

BDU:2022-07307 критический уровень CVSS 9.8 19.12.2022

Уязвимость функции xrdp_mm_process_rail_update_window_text() сервера XRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23484

Устранение: Уязвимость устранена

BDU:2022-07306 критический уровень CVSS 9.8 19.12.2022

Уязвимость функции devredir_proc_client_devlist_announce_req() сервера XRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23480

Устранение: Уязвимость устранена

BDU:2022-07225 критический уровень CVSS 9.8 14.12.2022

Уязвимость функции xrdp_mm_trans_process_drdynvc_channel_open сервера XRDP, позволяющая нарушителю получить доступ к удалённой машине

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23478

Устранение: Уязвимость устранена

BDU:2022-07224 критический уровень CVSS 9.8 14.12.2022

Уязвимость функции audin_send_open сервера xrdp, позволяющая нарушителю получить доступ к удалённой машине

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23477

Устранение: Уязвимость устранена

BDU:2022-06815 критический уровень CVSS 9.8 16.11.2022

Уязвимость интерфейса InputStream браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-45405

Устранение: Уязвимость устранена

BDU:2022-06693 критический уровень CVSS 9.8 09.11.2022

Уязвимость реализации функции dmarc_dns_lookup (dmarc.c) обработчика DMARC почтового сервера Exim, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3620

Устранение: Уязвимость устранена

BDU:2022-06661 критический уровень CVSS 9.8 07.11.2022

Уязвимость декодера PJMEDIA RTP и парсера PJMEDIA SDP мультимедийной коммуникационной библиотеки PJSIP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-39244

Устранение: Уязвимость устранена

BDU:2022-06403 критический уровень CVSS 9.8 21.10.2022

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35649

Устранение: Уязвимость устранена

BDU:2022-06383 критический уровень CVSS 9.8 21.10.2022

Уязвимость виртуальной обучающей среды Moodle, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-40314

Устранение: Уязвимость устранена

BDU:2022-06359 критический уровень CVSS 9.8 20.10.2022

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой пользовательских данных, позволяющая нарушителю выполнить произвольные SQL-команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-40315

Устранение: Уязвимость устранена

BDU:2022-05488 критический уровень CVSS 9.8 02.09.2022

Уязвимость почтового клиента Thunderbird, связанная с ошибками при обработке входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3032

Устранение: Уязвимость устранена

BDU:2022-05479 критический уровень CVSS 9.8 02.09.2022

Уязвимость изолированной среды iframe почтового клиента Thunderbird, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3034

Устранение: Уязвимость устранена

BDU:2022-05444 критический уровень CVSS 9.8 01.09.2022

Уязвимость почтового клиента Thunderbird, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный JavaScript-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3033

Устранение: Уязвимость устранена

BDU:2022-05325 критический уровень CVSS 9.8 29.08.2022

Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-37434

Устранение: Уязвимость устранена

BDU:2022-04829 критический уровень CVSS 9.8 08.08.2022

Уязвимость функции host_name_lookup (host.c) почтового сервера Exim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-37452

Устранение: Уязвимость устранена

BDU:2022-04201 критический уровень CVSS 9.8 08.07.2022

Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack, связанная с неправильной нейтрализацией специальных элементов используемых в команде ОС, позволяющая нарушителю выполнять произвольные команды оболочки в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30123

Устранение: Уязвимость устранена

BDU:2022-03420 критический уровень CVSS 9.8 14.06.2022

Уязвимость пакета антивирусных программ ClamAV, связанная с переполнением буфера в куче, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-20792

Устранение: Уязвимость устранена

BDU:2022-03182 критический уровень CVSS 9.8 30.05.2022

Уязвимость реализации класса core_auth виртуальной обучающей среды Moodle, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30600

Устранение: Уязвимость устранена

BDU:2022-03179 критический уровень CVSS 9.8 30.05.2022

Уязвимость реализации конфигурации moodle/badges:configurecriteria виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный SQL-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30599

Устранение: Уязвимость устранена

BDU:2022-03170 критический уровень CVSS 9.8 30.05.2022

Уязвимость реализации функции pjmedia_rtcp_fb_parse_rpsi() мультимедийной коммуникационной библиотеки PJSIP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24786

Устранение: Уязвимость устранена

BDU:2022-02300 критический уровень CVSS 9.8 14.04.2022

Уязвимость функции copyPredictorTo24() библиотеки для чтения и записи аудиофайлов libsndfile, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-02299 критический уровень CVSS 9.8 14.04.2022

Уязвимость функции flac_buffer_copy() библиотеки для чтения и записи аудиофайлов libsndfile, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-02298 критический уровень CVSS 9.8 14.04.2022

Уязвимость функции psf_nms_adpcm_decode_block() библиотеки для чтения и записи аудиофайлов libsndfile, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-02297 критический уровень CVSS 9.8 14.04.2022

Уязвимость функции psf_binheader_readf() библиотеки для чтения и записи аудиофайлов libsndfile, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-02296 критический уровень CVSS 9.8 14.04.2022

Уязвимость функции wavlike_ima_decode_block() библиотеки для чтения и записи аудиофайлов libsndfile, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-02295 критический уровень CVSS 9.8 14.04.2022

Уязвимость библиотеки для чтения и записи аудиофайлов libsndfile, связанная с целочисленным переполнением с пустой трассировкой стека, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-02294 критический уровень CVSS 9.8 14.04.2022

Уязвимость функции psf_log_printf() библиотеки для чтения и записи аудиофайлов libsndfile, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-02293 критический уровень CVSS 9.8 14.04.2022

Уязвимость функции nms_adpcm_update() библиотеки для чтения и записи аудиофайлов libsndfile, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-02280 критический уровень CVSS 9.8 14.04.2022

Уязвимость функции guess_file_type() библиотеки для чтения и записи аудиофайлов libsndfile, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2022-01702 критический уровень CVSS 9.8 01.04.2022

Уязвимость библиотеки синтаксического анализатора XML libexpat, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23852

Устранение: Уязвимость устранена

BDU:2022-01643 критический уровень CVSS 9.8 31.03.2022

Уязвимость реализации сетевых блочных устройств nbd, связанная с переполнением буфера в стека, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26496

Устранение: Уязвимость устранена

BDU:2022-01639 критический уровень CVSS 9.8 31.03.2022

Уязвимость реализации сетевых блочных устройств nbd, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-26495

Устранение: Уязвимость устранена

BDU:2022-01635 критический уровень CVSS 9.8 31.03.2022

Уязвимость функции getcwd() системной библиотеки glibc, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3999

Устранение: Уязвимость устранена

BDU:2022-01633 критический уровень CVSS 9.8 31.03.2022

Уязвимость модуля sunrpc системной библиотеки glibc, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23219

Устранение: Уязвимость устранена

BDU:2022-01632 критический уровень CVSS 9.8 31.03.2022

Уязвимость модуля sunrpc ib glibc системной библиотеки glibc, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23218

Устранение: Уязвимость устранена

BDU:2022-01461 критический уровень CVSS 9.8 25.03.2022

Уязвимость веб-сервера Apache HTTP Server, связанная с записью за пределами буфера памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23943

Устранение: Уязвимость устранена

BDU:2022-01455 критический уровень CVSS 9.8 25.03.2022

Уязвимость веб-сервера Apache HTTP Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22721

Устранение: Уязвимость устранена

BDU:2022-01453 критический уровень CVSS 9.8 25.03.2022

Уязвимость файла valid.c библиотеки анализа XML-документов libxml2, связанная с использованием памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23308

Устранение: Уязвимость устранена

BDU:2022-01452 критический уровень CVSS 9.8 25.03.2022

Уязвимость мультимедийной коммуникационной библиотеки PJSIP, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43299

Устранение: Уязвимость устранена

BDU:2022-01451 критический уровень CVSS 9.8 25.03.2022

Уязвимость функции pjsua_recorder_create мультимедийной коммуникационной библиотеки PJSIP, связанная с переполнением буфера в стека, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43300

Устранение: Уязвимость устранена

BDU:2022-01450 критический уровень CVSS 9.8 25.03.2022

Уязвимость функции pjsua_call_dump мультимедийной коммуникационной библиотеки PJSIP, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный кодд

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43303

Устранение: Уязвимость устранена

BDU:2022-01449 критический уровень CVSS 9.8 25.03.2022

Уязвимость функции pjsua_playlist_create мультимедийной коммуникационной библиотеки PJSIP, связанная с переполнением буфера в стека, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43301

Устранение: Уязвимость устранена

BDU:2022-01064 критический уровень CVSS 9.8 04.03.2022

Уязвимость функции build_model библиотеки Expat, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-25313

Устранение: Уязвимость устранена

BDU:2022-01063 критический уровень CVSS 9.8 04.03.2022

Уязвимость компонента xmltok_impl.c библиотеки Expat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-25235

Устранение: Уязвимость устранена

BDU:2022-00999 критический уровень CVSS 9.8 28.02.2022

Уязвимость функции doProlog() библиотеки Expat, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23990

Устранение: Уязвимость устранена

BDU:2018-01273 критический уровень CVSS 9.8 30.10.2018

Уязвимость функции LIBXML_ATTR_FORMAT библиотеки libxml2, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-4448

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.