Уязвимости Platform V SberLinux OS Server

По банку данных ФСТЭК России записей: 1442. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-03408 критический уровень CVSS 10.0 19.03.2026

Уязвимость языка программирования Golang, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68121

Устранение: Уязвимость устранена

BDU:2026-05143 критический уровень CVSS 9.8 14.04.2026

Уязвимость библиотеки libssh, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0968

Устранение: Уязвимость устранена

BDU:2026-05074 критический уровень CVSS 9.8 13.04.2026

Уязвимость функции lasso_node_impl_init_from_xml() библиотеки Lasso, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-47151

Устранение: Уязвимость устранена

BDU:2026-04943 критический уровень CVSS 9.8 10.04.2026

Уязвимость функции cs_opt_mem.vsnprintf() движка для анализа бинарного кода Capstone, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68114

Устранение: Уязвимость устранена

BDU:2026-00890 критический уровень CVSS 9.8 28.01.2026

Уязвимость обработчика CMS-сообщений криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-15467

Устранение: Уязвимость устранена

BDU:2025-16314 критический уровень CVSS 9.8 24.12.2025

Уязвимость демона snmptrapd набора программного обеспечения для развёртывания и использования протокола SNMP Net-SNMP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68615

Устранение: Уязвимость устранена

BDU:2025-10932 критический уровень CVSS 9.8 10.09.2025

Уязвимость функции archive_read_format_rar_seek_data() библиотеки Libarchive, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-5914

Устранение: Уязвимость устранена

BDU:2025-05707 критический уровень CVSS 9.8 20.05.2025

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31651

Устранение: Уязвимость устранена

BDU:2025-16426 критический уровень CVSS 9.6 29.12.2025

Уязвимость функции armor_filter() программы для шифрования информации и создания электронных цифровых подписей GnuPG, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68973

Устранение: Уязвимость устранена

BDU:2026-05103 критический уровень CVSS 9.1 14.04.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-66614

Устранение: Уязвимость устранена

BDU:2025-08979 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции xmlSchematronGetNode библиотеки Libxml2, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49794

Устранение: Уязвимость устранена

BDU:2025-08978 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции xmlSchematronFormatReport() библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49796

Устранение: Уязвимость устранена

BDU:2025-08976 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23048

Устранение: Уязвимость устранена

BDU:2023-05216 критический уровень CVSS 9.1 06.09.2023

Уязвимость фреймворка Apache Maven, позволяющая нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26291

Устранение: Уязвимость устранена

BDU:2025-08697 критический уровень CVSS 9.0 21.07.2025

Уязвимость функции enable-cuda-compat программного обеспечения для создания и запуска контейнеров NVIDIA Container Toolkit и программного средства для управления ресурсами NVIDIA GPU Operator, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии, получить несанкционированный доступ на чтение и изменение защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23266

Устранение: Уязвимость устранена

BDU:2025-04723 критический уровень CVSS 9.0 21.04.2025

Уязвимость функции soup_message_headers_get_content_disposition() библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32911

Устранение: Уязвимость устранена

BDU:2026-06439 высокий уровень CVSS 8.8 08.05.2026

Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43284

Устранение: Уязвимость устранена

BDU:2026-01727 высокий уровень CVSS 8.8 11.02.2026

Уязвимость функции оценки избирательности расширения Intarray системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2004

Устранение: Уязвимость устранена

BDU:2026-01723 высокий уровень CVSS 8.8 11.02.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с неверным индексированием массива, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2006

Устранение: Уязвимость устранена

BDU:2026-01722 высокий уровень CVSS 8.8 11.02.2026

Уязвимость компонента pgcrypto системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2005

Устранение: Уязвимость устранена

BDU:2025-12706 высокий уровень CVSS 8.8 10.10.2025

Уязвимость функции io_futex_wait() в модуле io_uring/futex.c интерфейса асинхронного ввода/вывода ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-39698

Устранение: Уязвимость устранена

BDU:2025-10809 высокий уровень CVSS 8.8 08.09.2025

Уязвимость инструмента инициализации облачных виртуальных машин Cloud-Init, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6174

Устранение: Уязвимость устранена

BDU:2025-08604 высокий уровень CVSS 8.8 17.07.2025

Уязвимость библиотеки упрощения упаковки проектов setuptools, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать уязвимую систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47273

Устранение: Уязвимость устранена

BDU:2026-05124 высокий уровень CVSS 8.6 14.04.2026

Уязвимость протокола сериализации данных Protobuf, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0994

Устранение: Уязвимость устранена

BDU:2026-04958 высокий уровень CVSS 8.6 10.04.2026

Уязвимость библиотеки доступа к HTTP серверам LibSoup, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1761

Устранение: Уязвимость устранена

BDU:2026-04957 высокий уровень CVSS 8.6 10.04.2026

Уязвимость функции md4sum() компонента NTLM библиотеки доступа к HTTP серверам LibSoup, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0719

Устранение: Уязвимость устранена

BDU:2026-03625 высокий уровень CVSS 8.6 25.03.2026

Уязвимость библиотеки python-urllib3, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21441

Устранение: Уязвимость устранена

BDU:2026-03452 высокий уровень CVSS 8.6 23.03.2026

Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66471

Устранение: Уязвимость устранена

BDU:2026-03011 высокий уровень CVSS 8.6 13.03.2026

Уязвимость прокси-сервера для протокола Kerberos Python-kdcproxy, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59088

Устранение: Уязвимость устранена

BDU:2025-14391 высокий уровень CVSS 8.6 17.11.2025

Уязвимость сервера DNS BIND, связанная с прогнозируемостью в результате наблюдения состояния, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-40780

Устранение: Уязвимость устранена

BDU:2025-13637 высокий уровень CVSS 8.6 01.11.2025

Уязвимость DNS-сервера BIND, связанная с загрузкой внешних ненадёжных данных вместе с надёжными данными, позволяющая нарушителю перенаправить трафик на вредоносный сайт

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-40778

Устранение: Уязвимость устранена

BDU:2025-08688 высокий уровень CVSS 8.6 21.07.2025

Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48385

Устранение: Уязвимость устранена

BDU:2025-09361 высокий уровень CVSS 8.5 04.08.2025

Уязвимость графический интерфейс пользователя Git GUI, связанная с внедрением или модификацией аргументов, позволяющая нарушителю создавать или перезаписывать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-46835

Устранение: Уязвимость устранена

BDU:2025-16239 высокий уровень CVSS 8.4 24.12.2025

Уязвимость функции jbd2_journal_try_remove_checkpoint() в модуле fs/jbd2/checkpoint.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-53526

Устранение: Уязвимость устранена

BDU:2025-15388 высокий уровень CVSS 8.4 08.12.2025

Уязвимость функции gnutls_pkcs11_token_init() (lib/pkcs11_write.c) библиотеки GnuTLS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9820

Устранение: Уязвимость устранена

BDU:2025-15160 высокий уровень CVSS 8.4 04.12.2025

Уязвимость функции clone_private_mnt() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищамой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-38499

Устранение: Уязвимость устранена

BDU:2025-15635 высокий уровень CVSS 8.3 12.12.2025

Уязвимость модуля mod_cgid веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58098

Устранение: Уязвимость устранена

BDU:2025-09074 высокий уровень CVSS 8.3 28.07.2025

Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6032

Устранение: Уязвимость устранена

BDU:2026-03568 высокий уровень CVSS 8.2 25.03.2026

Уязвимость библиотеки libsoup, связанная с недостатками обработки http-запросов, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-14523

Устранение: Уязвимость устранена

BDU:2025-14041 высокий уровень CVSS 8.2 12.11.2025

Уязвимость функции maskedPaths инструмента для запуска изолированных контейнеров runc, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31133

Устранение: Уязвимость устранена

BDU:2025-14040 высокий уровень CVSS 8.2 12.11.2025

Уязвимость инструмента для запуска изолированных контейнеров runc, связанная с состоянием гонки, разрешающим отслеживание ссылок, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-52881

Устранение: Уязвимость устранена

BDU:2025-11076 высокий уровень CVSS 8.2 14.09.2025

Уязвимость функции asn1_delete_structure() библиотеки безопасности транспортного уровня GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32988

Устранение: Уязвимость устранена

BDU:2025-11074 высокий уровень CVSS 8.2 14.09.2025

Уязвимость утилиты certtool библиотеки безопасности транспортного уровня GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32990

Устранение: Уязвимость устранена

BDU:2026-01774 высокий уровень CVSS 8.1 13.02.2026

Уязвимость функции png_set_quantize() библиотеки для работы с растровой графикой в формате PNG libpng, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25646

Устранение: Уязвимость устранена

BDU:2025-15170 высокий уровень CVSS 8.1 04.12.2025

Уязвимость компонента sunrpc ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-38571

Устранение: Уязвимость устранена

BDU:2025-13147 высокий уровень CVSS 8.1 20.10.2025

Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с неправильным разрешением ссылки перед доступом к файлу, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9566

Устранение: Уязвимость устранена

BDU:2025-02719 высокий уровень CVSS 8.1 14.03.2025

Уязвимость библиотеки для растеризации шрифтов FreeType, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27363

Устранение: Уязвимость устранена

BDU:2025-14125 высокий уровень CVSS 8.0 14.11.2025

Уязвимость функции bpf_helper_changes_pkt_data ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-58237

Устранение: Уязвимость устранена

BDU:2025-13687 высокий уровень CVSS 8.0 05.11.2025

Уязвимость функции __mark_inode_dirty() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-39866

Устранение: Уязвимость устранена

BDU:2025-13686 высокий уровень CVSS 8.0 05.11.2025

Уязвимость функции ice_ptp_ts_irq() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-39854

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.