Уязвимости Red Hat OpenShift Container Platform

По банку данных ФСТЭК России записей: 277. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-12871 критический уровень CVSS 9.8 28.08.2026

Уязвимость программного многоуровневого коммутатора Open vSwitch, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-5367

Устранение: Уязвимость устранена

BDU:2026-11379 критический уровень CVSS 9.8 11.08.2026

Уязвимость библиотеки для доступа к функциям криптографической библиотеки OpenSSL PyOpenSSL, связанная с копированием буфера без проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27459

Устранение: Уязвимость устранена

BDU:2026-09650 критический уровень CVSS 9.8 13.07.2026

Уязвимость функции _gnutls_proc_rsa_psk_client_kx() файла lib/auth/rsa_psk.c криптографической библиотеки GnuTLS, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42010

Устранение: Уязвимость устранена

BDU:2026-07332 критический уровень CVSS 9.8 27.05.2026

Уязвимость библиотеки архивирования Libarchive, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-5121

Устранение: Уязвимость устранена

BDU:2026-07149 критический уровень CVSS 9.8 22.05.2026

Уязвимость программного средства сборки контейнеров BuildKit, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33747

Устранение: Уязвимость устранена

BDU:2025-00210 критический уровень CVSS 9.8 13.01.2025

Уязвимость метода git-upload-pack библиотеки go-git, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21613

Устранение: Уязвимость устранена

BDU:2024-09951 критический уровень CVSS 9.8 20.11.2024

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11236

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2024-01733 критический уровень CVSS 9.8 04.03.2024

Уязвимость пакета jsonpointer программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-23807

Устранение: Уязвимость устранена

BDU:2024-01534 критический уровень CVSS 9.8 25.02.2024

Уязвимость функции setKey() библиотеки для разбора аргументов командной строки minimist, позволяющая нарушителю реализовать атаку типа "загрязнение прототипа"

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44906

Устранение: Уязвимость устранена

BDU:2023-08649 критический уровень CVSS 9.8 12.12.2023

Уязвимость класса org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider java-библиотеки для поддержки SSH-протоколов Apache SSHD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-45047

Устранение: Уязвимость устранена

BDU:2023-06603 критический уровень CVSS 9.8 13.10.2023

Уязвимость WSGI-сервера gevent.pywsgi библиотеки Python Gevent, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-41419

Устранение: Уязвимость устранена

BDU:2023-03471 критический уровень CVSS 9.8 29.06.2023

Уязвимость языка программирования Go, связанная с ошибками при обработке пробельных символов в контексте JavaScript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24540

Устранение: Уязвимость устранена

BDU:2022-04793 критический уровень CVSS 9.8 04.08.2022

Уязвимость функции в stapler/core/src/main/java/org/kohsuke/stapler/MetaClass.java компонента Stapler сервера автоматизации Jenkins, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000861

Устранение: Уязвимость устранена

BDU:2022-04683 критический уровень CVSS 9.8 29.07.2022

Уязвимость приложения для проверки и тестирования JSON-файлов JSON Schema, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3918

Устранение: Уязвимость устранена

BDU:2026-13733 критический уровень CVSS 9.1 03.09.2026

Уязвимость механизма инвалидации Translation Lookaside Buffer (TLB) блока управления памятью (MMU) процессора микропрограммного обеспечения процессоров ARM, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10263

Устранение: Уязвимость устранена

BDU:2025-14415 критический уровень CVSS 9.1 18.11.2025

Уязвимость модуля eventlet.wsgi библиотеки Eventlet, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58068

Устранение: Уязвимость устранена

BDU:2024-04914 критический уровень CVSS 9.0 01.07.2024

Уязвимость сервера средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6387

Устранение: Уязвимость устранена

BDU:2026-07248 критический уровень CVSS 8.8 25.05.2026

Уязвимость языка программирования Golang, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27140

Устранение: Уязвимость устранена

BDU:2026-06439 высокий уровень CVSS 8.8 08.05.2026

Уязвимость компонента xfrm ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43284

Устранение: Уязвимость устранена

BDU:2023-04983 высокий уровень CVSS 8.8 29.08.2023

Уязвимость модуля pod программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3955

Устранение: Уязвимость устранена

BDU:2023-04982 высокий уровень CVSS 8.8 29.08.2023

Уязвимость модуля pod программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3676

Устранение: Уязвимость устранена

BDU:2023-04259 критический уровень CVSS 8.8 31.07.2023

Уязвимость плагина Jenkins OpenShift Login, связанная с некорректным управлением сеансом, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37946

Устранение: Уязвимость устранена

BDU:2023-03685 критический уровень CVSS 8.8 13.07.2023

Уязвимость реализации команды podman top программного средства управления и запуска OCI-контейнеров Podman операционных систем Red Hat Enterprise Linux, РедОС и корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1227

Устранение: Уязвимость устранена

BDU:2025-04195 высокий уровень CVSS 8.7 14.04.2025

Уязвимость среды выполнения контейнера OCI Container Runtime (crun), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24965

Устранение: Уязвимость устранена

BDU:2026-08963 высокий уровень CVSS 8.6 01.07.2026

Уязвимость механизма PKI Vault платформ для архивирования корпоративной информации HashiCorp Vault Community Edition и Vault Enterprise, позволяющая нарушителю раскрыть конфиденциальную информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-5052

Устранение: Уязвимость устранена

BDU:2023-02001 высокий уровень CVSS 8.6 12.04.2023

Уязвимость функции decode_NXAST_RAW_ENCAP() программного многоуровневого коммутатора Open vSwitch, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-36980

Устранение: Уязвимость устранена

BDU:2026-00915 высокий уровень CVSS 8.4 28.01.2026

Уязвимость функций memalign(), posix_memalign(), aligned_alloc(), valloc(), pvalloc() системной библиотеки GNU C Library, позволяющая нарушителю выполнить произвольный код, вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0861

Устранение: Уязвимость устранена

BDU:2025-09074 высокий уровень CVSS 8.3 28.07.2025

Уязвимость программного средства управления и запуска OCI-контейнеров Podman, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6032

Устранение: Уязвимость устранена

BDU:2022-01721 высокий уровень CVSS 8.3 04.04.2022

Уязвимость реализации класса Kubeclient::Configе клиента REST API Kubernetes kubeclient, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0759

Устранение: Уязвимость устранена

BDU:2026-11086 высокий уровень CVSS 8.2 06.08.2026

Уязвимость функции sshpkt_disconnect компонента GSSAPI средства криптографической защиты OpenSSH, связанная с использованием неинициализированного ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3497

Устранение: Уязвимость устранена

BDU:2026-09659 высокий уровень CVSS 8.2 13.07.2026

Уязвимость функции gnutls_x509_crt_check_hostname2() файла lib/x509/hostname-verify.c криптографической библиотеки GnuTLS, позволяющая нарушителю выполнить атаку MITM

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42013

Устранение: Уязвимость устранена

BDU:2026-07331 высокий уровень CVSS 8.2 27.05.2026

Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю проводить атаки типа "человек посередине"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33810

Устранение: Уязвимость устранена

BDU:2025-14041 высокий уровень CVSS 8.2 12.11.2025

Уязвимость функции maskedPaths инструмента для запуска изолированных контейнеров runc, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31133

Устранение: Уязвимость устранена

BDU:2025-14040 высокий уровень CVSS 8.2 12.11.2025

Уязвимость инструмента для запуска изолированных контейнеров runc, связанная с состоянием гонки, разрешающим отслеживание ссылок, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-52881

Устранение: Уязвимость устранена

BDU:2025-11076 высокий уровень CVSS 8.2 14.09.2025

Уязвимость функции asn1_delete_structure() библиотеки безопасности транспортного уровня GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32988

Устранение: Уязвимость устранена

BDU:2025-11074 высокий уровень CVSS 8.2 14.09.2025

Уязвимость утилиты certtool библиотеки безопасности транспортного уровня GnuTLS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32990

Устранение: Уязвимость устранена

BDU:2023-06344 высокий уровень CVSS 8.2 06.10.2023

Уязвимость компонента Node Role Label Handler прикладного программного интерфейса корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5408

Устранение: Уязвимость устранена

BDU:2026-11030 высокий уровень CVSS 8.1 05.08.2026

Уязвимость утилиты scp средства криптографической защиты OpenSSH, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35385

Устранение: Уязвимость устранена

BDU:2025-15600 высокий уровень CVSS 8.1 11.12.2025

Уязвимость компонента bound_principal_iam системы контроля доступом Vault и платформы для архивирования корпоративной информации Vault Enterprise, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-11621

Устранение: Уязвимость устранена

BDU:2024-00181 высокий уровень CVSS 8.1 11.01.2024

Уязвимость библиотеки jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20190

Устранение: Уязвимость устранена

BDU:2024-00113 высокий уровень CVSS 8.1 10.01.2024

Уязвимость библиотеки jackson-databind, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35491

Устранение: Уязвимость устранена

BDU:2023-08730 высокий уровень CVSS 8.1 14.12.2023

Уязвимость модуля urllib3 интерпретатора языка программирования Python, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-43804

Устранение: Уязвимость устранена

BDU:2026-14512 высокий уровень CVSS 8.0 11.09.2026

Уязвимость механизма автодополнения Python omni-completion модулей runtime/autoload/pythoncomplete.vim и runtime/autoload/python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-52858

Устранение: Уязвимость устранена

BDU:2026-10802 высокий уровень CVSS 8.0 31.07.2026

Уязвимость функции s:NetrwBookHistSave() текстового редактора vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47162

Устранение: Уязвимость устранена

BDU:2026-00527 высокий уровень CVSS 8.0 19.01.2026

Уязвимость компонента e1000 Device эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-12464

Устранение: Информация об устранении отсутствует

BDU:2026-14514 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57456

Устранение: Уязвимость устранена

BDU:2026-14513 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля runtime/autoload/phpcomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59856

Устранение: Уязвимость устранена

BDU:2026-14509 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функции tree_count_words() файла src/spellfile.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55693

Устранение: Уязвимость устранена

BDU:2026-14504 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения C omni-completion модуля runtime/autoload/ccomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59858

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.