Уязвимости ОСОН ОСнова Оnyx

По банку данных ФСТЭК России записей: 9115. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-13226 критический уровень CVSS 10.0 22.10.2025

Уязвимость конфигурации email_err_data on прокси-сервера Squid, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62168

Устранение: Уязвимость устранена

BDU:2025-13037 критический уровень CVSS 10.0 17.10.2025

Уязвимость реализации сервера разрешения имён WINS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10230

Устранение: Уязвимость устранена

BDU:2025-12588 критический уровень CVSS 10.0 08.10.2025

Уязвимость инструмента измерения пропускной способности сети Iperf3, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-54349

Устранение: Уязвимость устранена

BDU:2025-09007 критический уровень CVSS 10.0 28.07.2025

Уязвимость модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24032

Устранение: Уязвимость устранена

BDU:2025-05008 критический уровень CVSS 10.0 28.04.2025

Уязвимость функции ReadParams реализации протокола FastCGI библиотеки fcgi2 (fcgi), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23016

Устранение: Уязвимость устранена

BDU:2025-04706 критический уровень CVSS 10.0 18.04.2025

Уязвимость реализации протокола SSH из набора библиотек Erlang/OTP, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32433

Устранение: Уязвимость устранена

BDU:2024-07573 критический уровень CVSS 10.0 30.09.2024

Уязвимость компонента Dawn браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-9120

Устранение: Уязвимость устранена

BDU:2024-06671 критический уровень CVSS 10.0 04.09.2024

Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42472

Устранение: Уязвимость устранена

BDU:2024-05368 критический уровень CVSS 10.0 19.07.2024

Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству путём подделки запросов от имени сервера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40898

Устранение: Уязвимость устранена

BDU:2024-02406 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-3094

Устранение: Уязвимость устранена

BDU:2024-02394 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-2883

Устранение: Уязвимость устранена

BDU:2024-01670 критический уровень CVSS 10.0 29.02.2024

Уязвимость функции ksmbd_decode_ntlmssp_auth_blob() модуля ksmbd ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-52440

Устранение: Уязвимость устранена

BDU:2024-01541 критический уровень CVSS 10.0 25.02.2024

Уязвимость драйвера JDBC pgjdbc для подключения Java-программ к базе данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-1597

Устранение: Уязвимость устранена

BDU:2023-00265 критический уровень CVSS 10.0 23.01.2023

Уязвимость драйвера сетевой карты (drivers/net/xen-netback/netback.c) операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3643

Устранение: Уязвимость устранена

BDU:2022-07401 критический уровень CVSS 10.0 24.12.2022

Уязвимость функции smb2_tree_disconnect (fs/ksmbd/smb2pdu.c) модуля ksmbd ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-47939

Устранение: Уязвимость устранена

BDU:2022-05021 критический уровень CVSS 10.0 17.08.2022

Уязвимость библиотеки SwiftShader браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2854

Устранение: Уязвимость устранена

BDU:2022-05020 критический уровень CVSS 10.0 17.08.2022

Уязвимость компонента Federated Credential Management браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2852

Устранение: Уязвимость устранена

BDU:2022-04198 критический уровень CVSS 10.0 06.07.2022

Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2294

Устранение: Уязвимость устранена

BDU:2022-03166 критический уровень CVSS 10.0 26.05.2022

Уязвимость функции IndexedDB браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1853

Устранение: Уязвимость устранена

BDU:2022-01383 критический уровень CVSS 10.0 23.03.2022

Уязвимость макета Blink Layout модуля отображения Blink браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0971

Устранение: Уязвимость устранена

BDU:2022-00867 критический уровень CVSS 10.0 22.02.2022

Уязвимость службы Safe Browsing браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0289

Устранение: Уязвимость устранена

BDU:2021-06392 критический уровень CVSS 10.0 28.12.2021

Уязвимость HTTP-сервера Apache, связанная с выходом операции за границу буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44790

Устранение: Уязвимость устранена

BDU:2021-05969 критический уровень CVSS 10.0 13.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44228

Устранение: Уязвимость устранена

BDU:2020-05110 критический уровень CVSS 10.0 12.11.2020

Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю скомпрометировать процесс рендеринга и обойти защитный механизм песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-16011

Устранение: Уязвимость устранена

BDU:2020-04016 критический уровень CVSS 10.0 26.08.2020

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1472

Устранение: Уязвимость устранена

BDU:2015-09364 критический уровень CVSS 10.0 28.04.2015

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2008-5030

Устранение: Уязвимость устранена

BDU:2015-03466 критический уровень CVSS 10.0 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2008-5030

Устранение: Уязвимость устранена

BDU:2015-03465 критический уровень CVSS 10.0 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2008-5030

Устранение: Уязвимость устранена

BDU:2025-12553 критический уровень CVSS 9.9 06.10.2025

Уязвимость системы управления базами данных (СУБД) Redis, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49844

Устранение: Уязвимость устранена

BDU:2024-05832 критический уровень CVSS 9.9 31.07.2024

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной нейтрализацией специальных элементов, используемых в команде ОС, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3781

Устранение: Уязвимость устранена

BDU:2024-05760 критический уровень CVSS 9.9 25.07.2024

Уязвимость плагинов авторизации (AuthZ) программного обеспечения автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации Docker Engine, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-41110

Устранение: Уязвимость устранена

BDU:2023-07920 критический уровень CVSS 9.9 16.11.2023

Уязвимость обработчика аутентификации HTTP Digest Authentication прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46847

Устранение: Уязвимость устранена

BDU:2022-00579 критический уровень CVSS 9.9 01.02.2022

Уязвимость модуля VFS vfs_fruit пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44142

Устранение: Уязвимость устранена

BDU:2025-16359 критический уровень CVSS 9.8 26.12.2025

Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-14330

Устранение: Уязвимость устранена

BDU:2025-15643 критический уровень CVSS 9.8 12.12.2025

Уязвимость компонента WebRTC: Signaling браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-14321

Устранение: Уязвимость устранена

BDU:2025-15640 критический уровень CVSS 9.8 12.12.2025

Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-14324

Устранение: Уязвимость устранена

BDU:2025-13290 критический уровень CVSS 9.8 23.10.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с раскрытием информации, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-11710

Устранение: Уязвимость устранена

BDU:2025-13289 критический уровень CVSS 9.8 23.10.2025

Уязвимость функции MediaTrackGraphImpl::GetInstance браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-11708

Устранение: Уязвимость устранена

BDU:2025-13288 критический уровень CVSS 9.8 23.10.2025

Уязвимость компонента WebGL Texture Handler браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-11709

Устранение: Уязвимость устранена

BDU:2025-12820 критический уровень CVSS 9.8 13.10.2025

Уязвимость системы управления базами данных (СУБД) Redis, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-46817

Устранение: Уязвимость устранена

BDU:2025-12702 критический уровень CVSS 9.8 10.10.2025

Уязвимость функций SeekBlob() и WriteBlob() консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-57807

Устранение: Уязвимость устранена

BDU:2025-12596 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю скомпрометировать уязвимую систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58143

Устранение: Уязвимость устранена

BDU:2025-12595 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58142

Устранение: Уязвимость устранена

BDU:2025-12591 критический уровень CVSS 9.8 08.10.2025

Уязвимость функции decode_array_index_from_pointer() файла cJSON_Utils.c парсера cJSON, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-57052

Устранение: Уязвимость устранена

BDU:2025-12580 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27466

Устранение: Уязвимость устранена

BDU:2025-12474 критический уровень CVSS 9.8 06.10.2025

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1017

Устранение: Уязвимость устранена

BDU:2025-10932 критический уровень CVSS 9.8 10.09.2025

Уязвимость функции archive_read_format_rar_seek_data() библиотеки Libarchive, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-5914

Устранение: Уязвимость устранена

BDU:2025-10910 критический уровень CVSS 9.8 10.09.2025

Уязвимость функции InterpretImageFilename консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-53014

Устранение: Уязвимость устранена

BDU:2025-10496 критический уровень CVSS 9.8 29.08.2025

Уязвимость браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-9179

Устранение: Уязвимость устранена

BDU:2025-10494 критический уровень CVSS 9.8 29.08.2025

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-8038

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СПWindows Server 2016 (Server Core installation)

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.