Уязвимости Red Hat Hardened Images

По банку данных ФСТЭК России записей: 161. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14719 критический уровень CVSS 9.8 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63073

Устранение: Уязвимость устранена

BDU:2026-11379 критический уровень CVSS 9.8 11.08.2026

Уязвимость библиотеки для доступа к функциям криптографической библиотеки OpenSSL PyOpenSSL, связанная с копированием буфера без проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27459

Устранение: Уязвимость устранена

BDU:2026-11016 критический уровень CVSS 9.8 05.08.2026

Уязвимость валидатора DNSSEC DNS-сервера Unbound, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33278

Устранение: Уязвимость устранена

BDU:2026-09758 критический уровень CVSS 9.8 15.07.2026

Уязвимость модуля mod_lda веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-29167

Устранение: Уязвимость устранена

BDU:2026-09752 критический уровень CVSS 9.8 15.07.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с нарушением начальной границы буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44631

Устранение: Уязвимость устранена

BDU:2026-09650 критический уровень CVSS 9.8 13.07.2026

Уязвимость функции _gnutls_proc_rsa_psk_client_kx() файла lib/auth/rsa_psk.c криптографической библиотеки GnuTLS, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42010

Устранение: Уязвимость устранена

BDU:2026-08081 критический уровень CVSS 9.8 11.06.2026

Уязвимость сервера приложений Apache Tomcat, связанная с обходом аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43512

Устранение: Уязвимость устранена

BDU:2026-07332 критический уровень CVSS 9.8 27.05.2026

Уязвимость библиотеки архивирования Libarchive, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-5121

Устранение: Уязвимость устранена

BDU:2026-07250 критический уровень CVSS 9.8 25.05.2026

Уязвимость языка программирования Go, связанная с некорректным вычислением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27143

Устранение: Уязвимость устранена

BDU:2026-04943 критический уровень CVSS 9.8 10.04.2026

Уязвимость функции cs_opt_mem.vsnprintf() движка для анализа бинарного кода Capstone, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68114

Устранение: Уязвимость устранена

BDU:2026-14497 критический уровень CVSS 9.1 11.09.2026

Уязвимость компонента EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-59084

Устранение: Уязвимость устранена

BDU:2026-09109 высокий уровень CVSS 8.8 02.07.2026

Уязвимость функции toObject() библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44293

Устранение: Уязвимость устранена

BDU:2026-06448 высокий уровень CVSS 8.8 12.05.2026

Уязвимость команды RESTORE системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-25243

Устранение: Уязвимость устранена

BDU:2026-06444 высокий уровень CVSS 8.8 12.05.2026

Уязвимость функции processCommandAndResetClient() системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23479

Устранение: Уязвимость устранена

BDU:2026-00915 высокий уровень CVSS 8.4 28.01.2026

Уязвимость функций memalign(), posix_memalign(), aligned_alloc(), valloc(), pvalloc() системной библиотеки GNU C Library, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0861

Устранение: Уязвимость устранена

BDU:2025-15388 высокий уровень CVSS 8.4 08.12.2025

Уязвимость функции gnutls_pkcs11_token_init() (lib/pkcs11_write.c) библиотеки GnuTLS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9820

Устранение: Уязвимость устранена

BDU:2025-11019 высокий уровень CVSS 8.4 14.09.2025

Уязвимость системы печати CUPS (Common UNIX Printing System), связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58060

Устранение: Уязвимость устранена

BDU:2026-10487 высокий уровень CVSS 8.2 24.07.2026

Уязвимость модуля ngx_http_slice_module HTTP-сервера NGINX Plus и NGINX Open Source, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60005

Устранение: Уязвимость устранена

BDU:2026-09659 высокий уровень CVSS 8.2 13.07.2026

Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42013

Устранение: Уязвимость устранена

BDU:2026-09299 высокий уровень CVSS 8.2 07.07.2026

Уязвимость функции gvs_tuple_is_normal() файла glib/gvariant-serialiser.c библиотеки Glib, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58010

Устранение: Уязвимость устранена

BDU:2026-07331 высокий уровень CVSS 8.2 27.05.2026

Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю проводить атаки типа "человек посередине"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33810

Устранение: Уязвимость устранена

BDU:2026-10552 высокий уровень CVSS 8.1 27.07.2026

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28387

Устранение: Уязвимость устранена

BDU:2026-09927 критический уровень CVSS 8.1 17.07.2026

Уязвимость директивы map HTTP-сервера NGINX Plus и NGINX Open Source, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42533

Устранение: Уязвимость устранена

BDU:2026-06451 высокий уровень CVSS 8.1 12.05.2026

Уязвимость интерпретатора скриптов Lua системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23631

Устранение: Уязвимость устранена

BDU:2026-14514 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57456

Устранение: Уязвимость устранена

BDU:2026-14513 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля runtime/autoload/phpcomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59856

Устранение: Уязвимость устранена

BDU:2026-14509 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функции tree_count_words() файла src/spellfile.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55693

Устранение: Уязвимость устранена

BDU:2026-14504 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения C omni-completion модуля runtime/autoload/ccomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59858

Устранение: Уязвимость устранена

BDU:2026-14499 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функций spell_soundfold_sofo() файла src/spell.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57455

Устранение: Уязвимость устранена

BDU:2026-11375 высокий уровень CVSS 7.8 11.08.2026

Уязвимость программного средства разработки GNU Binutils, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6846

Устранение: Уязвимость устранена

BDU:2026-10806 высокий уровень CVSS 7.8 31.07.2026

Уязвимость библиотеки libtiff, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4775

Устранение: Уязвимость устранена

BDU:2026-10558 высокий уровень CVSS 7.8 27.07.2026

Уязвимость функции tilingPatternFill библиотеки для отображения PDF-файлов Poppler, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-10118

Устранение: Уязвимость устранена

BDU:2026-09648 высокий уровень CVSS 7.8 13.07.2026

Уязвимость среды выполнения контейнеров containerd, связанная с небезопасным управлением привилегиями, позволяющая нарушителю обойти существующие ограничения безопасности или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46680

Устранение: Уязвимость устранена

BDU:2026-07271 высокий уровень CVSS 7.8 25.05.2026

Уязвимость библиотеки libssh, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-14821

Устранение: Уязвимость устранена

BDU:2026-04944 высокий уровень CVSS 7.8 10.04.2026

Уязвимость функций cs_disasm() и cs_disasm_iter() движка для анализа бинарного кода Capstone, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-67873

Устранение: Уязвимость устранена

BDU:2026-04818 высокий уровень CVSS 7.8 08.04.2026

Уязвимость модуля ngx_http_mp4_module веб-серверов NGINX Open Source, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27784

Устранение: Уязвимость устранена

BDU:2026-05133 высокий уровень CVSS 7.7 14.04.2026

Уязвимость компонента urllib.request.DataHandler интерпретатора языка программирования Python, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-15282

Устранение: Уязвимость устранена

BDU:2026-14721 высокий уровень CVSS 7.5 16.09.2026

Уязвимость функции port_default_packet_handler() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-18798

Устранение: Уязвимость устранена

BDU:2026-14720 высокий уровень CVSS 7.5 16.09.2026

Уязвимость компонента DTLS библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-54874

Устранение: Уязвимость устранена

BDU:2026-14717 высокий уровень CVSS 7.5 16.09.2026

Уязвимость модуля реализации протокола QUIC библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63075

Устранение: Уязвимость устранена

BDU:2026-14716 высокий уровень CVSS 7.5 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63076

Устранение: Уязвимость устранена

BDU:2026-14112 высокий уровень CVSS 7.5 04.09.2026

Уязвимость программной платформы ASP.NET Core, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-56170

Устранение: Уязвимость устранена

BDU:2026-14109 высокий уровень CVSS 7.5 04.09.2026

Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50524

Устранение: Уязвимость устранена

BDU:2026-12652 высокий уровень CVSS 7.5 26.08.2026

Уязвимость функции set_data() файла src/libgit2/transports/smart_pkt.c реализации методов Git на языке C Libgit2, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-53587

Устранение: Уязвимость устранена

BDU:2026-11013 высокий уровень CVSS 7.5 05.08.2026

Уязвимость функции RSA_public_encrypt() микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-31790

Устранение: Уязвимость устранена

BDU:2026-10811 высокий уровень CVSS 7.5 31.07.2026

Уязвимость DNS-сервера unbound, связанная с доступом к неинициализированному указателю, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42959

Устранение: Уязвимость устранена

BDU:2026-10810 высокий уровень CVSS 7.5 31.07.2026

Уязвимость DNS-сервера unbound, связанная с ошибками числового усечения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42944

Устранение: Уязвимость устранена

BDU:2026-10807 высокий уровень CVSS 7.5 31.07.2026

Уязвимость DNS-сервера unbound, связанная с чрезмерным потреблением ресурсов в цикле, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41292

Устранение: Уязвимость устранена

BDU:2026-10555 высокий уровень CVSS 7.5 27.07.2026

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28389

Устранение: Уязвимость устранена

BDU:2026-10553 высокий уровень CVSS 7.5 27.07.2026

Уязвимость инструмента для создания воспроизводимых и перемещаемых окружений Python relenv, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28388

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.