Уязвимости Red Hat Enterprise Linux AI

По банку данных ФСТЭК России записей: 104. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-11291 критический уровень CVSS 9.8 10.08.2026

Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42581

Устранение: Уязвимость устранена

BDU:2026-07250 критический уровень CVSS 9.8 25.05.2026

Уязвимость языка программирования Go, связанная с некорректным вычислением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27143

Устранение: Уязвимость устранена

BDU:2026-09804 критический уровень CVSS 9.1 15.07.2026

Уязвимость компонента HttpClientCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42584

Устранение: Уязвимость устранена

BDU:2026-11883 высокий уровень CVSS 8.8 18.08.2026

Уязвимость механизма check_unsafe_options библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73625

Устранение: Уязвимость устранена

BDU:2026-09109 высокий уровень CVSS 8.8 02.07.2026

Уязвимость функции toObject() библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44293

Устранение: Уязвимость устранена

BDU:2026-08913 высокий уровень CVSS 8.6 30.06.2026

Уязвимость функции decode_dlta() файла libavcodec/rasc.c видеодекодера RASC мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58049

Устранение: Уязвимость устранена

BDU:2026-03452 высокий уровень CVSS 8.6 23.03.2026

Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66471

Устранение: Уязвимость устранена

BDU:2026-10818 высокий уровень CVSS 8.4 31.07.2026

Уязвимость библиотеки для работы с изображениями Pillow, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42311

Устранение: Уязвимость устранена

BDU:2026-07331 высокий уровень CVSS 8.2 27.05.2026

Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю проводить атаки типа "человек посередине"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33810

Устранение: Уязвимость устранена

BDU:2024-11075 высокий уровень CVSS 8.2 12.12.2024

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-0126

Устранение: Уязвимость устранена

BDU:2026-09406 высокий уровень CVSS 8.1 08.07.2026

Уязвимость библиотеки Lodash, связанная с неверным управлением генерацией кода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4800

Устранение: Уязвимость устранена

BDU:2026-07255 высокий уровень CVSS 7.8 25.05.2026

Уязвимость библиотеки HDF5, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34734

Устранение: Уязвимость устранена

BDU:2026-05133 высокий уровень CVSS 7.7 14.04.2026

Уязвимость компонента urllib.request.DataHandler интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-15282

Устранение: Уязвимость устранена

BDU:2026-12652 высокий уровень CVSS 7.5 26.08.2026

Уязвимость функции set_data() файла src/libgit2/transports/smart_pkt.c реализации методов Git на языке C Libgit2, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-53587

Устранение: Уязвимость устранена

BDU:2026-09833 высокий уровень CVSS 7.5 16.07.2026

Уязвимость модуля netty-codec-http фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-запросы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42585

Устранение: Уязвимость устранена

BDU:2026-09830 высокий уровень CVSS 7.5 16.07.2026

Уязвимость компонента io.netty.handler.proxy.HttpProxyHandler фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-заголовки в запросы CONNECT

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42578

Устранение: Уязвимость устранена

BDU:2026-09829 высокий уровень CVSS 7.5 16.07.2026

Уязвимость механизма декомпрессии фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42587

Устранение: Уязвимость устранена

BDU:2026-09774 высокий уровень CVSS 7.5 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6276

Устранение: Уязвимость устранена

BDU:2026-09772 высокий уровень CVSS 7.5 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю осуществить ssrf-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-5773

Устранение: Уязвимость устранена

BDU:2026-09397 высокий уровень CVSS 7.5 08.07.2026

Уязвимость кодировщика и декодировщика пакетов socket.io parser библиотеки Socket.IO, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33151

Устранение: Уязвимость устранена

BDU:2026-09264 высокий уровень CVSS 7.5 06.07.2026

Уязвимость потокового прикладного интерфейса обработки ответов HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44432

Устранение: Уязвимость устранена

BDU:2026-09098 высокий уровень CVSS 7.5 02.07.2026

Уязвимость интерфейса оптимизации изображений программной платформы создания веб-приложений Next.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44577

Устранение: Уязвимость устранена

BDU:2026-09095 высокий уровень CVSS 7.5 02.07.2026

Уязвимость модуля App Router программной платформы создания веб-приложений Next.js, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44575

Устранение: Уязвимость устранена

BDU:2026-07343 высокий уровень CVSS 7.5 27.05.2026

Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66019

Устранение: Уязвимость устранена

BDU:2026-07338 высокий уровень CVSS 7.5 27.05.2026

Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33699

Устранение: Уязвимость устранена

BDU:2026-07270 высокий уровень CVSS 7.5 25.05.2026

Уязвимость HTTP-клиента aiohttp, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69228

Устранение: Уязвимость устранена

BDU:2026-07268 высокий уровень CVSS 7.5 25.05.2026

Уязвимость библиотеки minimatch программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27903

Устранение: Уязвимость устранена

BDU:2026-07254 высокий уровень CVSS 7.5 25.05.2026

Уязвимость компонента crypto-x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32280

Устранение: Уязвимость устранена

BDU:2026-07251 высокий уровень CVSS 7.5 25.05.2026

Уязвимость языка программирования Go, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32281

Устранение: Уязвимость устранена

BDU:2026-07246 высокий уровень CVSS 7.5 25.05.2026

Уязвимость языка программирования Go, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32283

Устранение: Уязвимость устранена

BDU:2026-07190 высокий уровень CVSS 7.5 25.05.2026

Уязвимость асинхронной сетевой библиотеки Tornado, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-31958

Устранение: Уязвимость устранена

BDU:2026-06436 высокий уровень CVSS 7.5 08.05.2026

Уязвимость интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-11468

Устранение: Уязвимость устранена

BDU:2026-05627 высокий уровень CVSS 7.5 20.04.2026

Уязвимость библиотеки для работы с изображениями Pillow, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40192

Устранение: Уязвимость устранена

BDU:2026-05145 высокий уровень CVSS 7.5 14.04.2026

Уязвимость ASN.1 библиотеки pyasn1 языка программирования Python, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23490

Устранение: Уязвимость устранена

BDU:2026-05127 высокий уровень CVSS 7.5 14.04.2026

Уязвимость компонента Content-Length интерпретатора языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-13836

Устранение: Уязвимость устранена

BDU:2026-02927 высокий уровень CVSS 7.5 12.03.2026

Уязвимость HTTP библиотеки для Python Urllib3, связанная с выделением неограниченной памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66418

Устранение: Уязвимость устранена

BDU:2025-09081 высокий уровень CVSS 7.5 28.07.2025

Уязвимость сервера системы управления базами данных (СУБД) Redis, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48367

Устранение: Уязвимость устранена

BDU:2024-08943 высокий уровень CVSS 7.5 05.11.2024

Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6232

Устранение: Уязвимость устранена

BDU:2026-10814 высокий уровень CVSS 7.1 31.07.2026

Уязвимость платформы управления контейнерами Portainer, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46595

Устранение: Уязвимость устранена

BDU:2026-09777 высокий уровень CVSS 7.1 15.07.2026

Уязвимость модуля webbrowser интерпретатора языка программирования Python (CPython), позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4786

Устранение: Уязвимость устранена

BDU:2026-05130 высокий уровень CVSS 7.1 14.04.2026

Уязвимость модуля email интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1299

Устранение: Уязвимость устранена

BDU:2026-05125 высокий уровень CVSS 7.1 14.04.2026

Уязвимость компонента http.cookies.Morsel интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0672

Устранение: Уязвимость устранена

BDU:2025-02785 высокий уровень CVSS 7.1 17.03.2025

Уязвимость функции createInDir библиотеки glog языка программирования Golang, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45339

Устранение: Уязвимость устранена

BDU:2025-13203 высокий уровень CVSS 7.0 21.10.2025

Уязвимость функции opj_jp2_read_header библиотеки для кодирования и декодирования изображений OpenJPEG, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54874

Устранение: Уязвимость устранена

BDU:2026-04960 средний уровень CVSS 6.8 10.04.2026

Уязвимость функций png_write_image_16bit() и png_write_image_8bit() библиотеки для работы с растровой графикой в формате PNG Libpng, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-22801

Устранение: Уязвимость устранена

BDU:2026-14102 высокий уровень CVSS 6.5 04.09.2026

Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48155

Устранение: Уязвимость устранена

BDU:2026-14101 высокий уровень CVSS 6.5 04.09.2026

Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41314

Устранение: Уязвимость устранена

BDU:2026-14100 высокий уровень CVSS 6.5 04.09.2026

Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с чрезмерным итерированием, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41313

Устранение: Уязвимость устранена

BDU:2026-14099 высокий уровень CVSS 6.5 04.09.2026

Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41312

Устранение: Уязвимость устранена

BDU:2026-09771 средний уровень CVSS 6.5 15.07.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-5545

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.