Уязвимости Red Hat OpenStack Platform

По банку данных ФСТЭК России записей: 134. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-05969 критический уровень CVSS 10.0 13.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44228

Устранение: Уязвимость устранена

BDU:2026-11379 критический уровень CVSS 9.8 11.08.2026

Уязвимость библиотеки для доступа к функциям криптографической библиотеки OpenSSL PyOpenSSL, связанная с копированием буфера без проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27459

Устранение: Уязвимость устранена

BDU:2026-07149 критический уровень CVSS 9.8 22.05.2026

Уязвимость программного средства сборки контейнеров BuildKit, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33747

Устранение: Уязвимость устранена

BDU:2025-00210 критический уровень CVSS 9.8 13.01.2025

Уязвимость метода git-upload-pack библиотеки go-git, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21613

Устранение: Уязвимость устранена

BDU:2024-09951 критический уровень CVSS 9.8 20.11.2024

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11236

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2023-08649 критический уровень CVSS 9.8 12.12.2023

Уязвимость класса org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider java-библиотеки для поддержки SSH-протоколов Apache SSHD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-45047

Устранение: Уязвимость устранена

BDU:2023-06603 критический уровень CVSS 9.8 13.10.2023

Уязвимость WSGI-сервера gevent.pywsgi библиотеки Python Gevent, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-41419

Устранение: Уязвимость устранена

BDU:2023-03471 критический уровень CVSS 9.8 29.06.2023

Уязвимость языка программирования Go, связанная с ошибками при обработке пробельных символов в контексте JavaScript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24540

Устранение: Уязвимость устранена

BDU:2023-00291 критический уровень CVSS 9.8 23.01.2023

Уязвимость программного многоуровневого коммутатора Open vSwitch, связанная с потерей значимости целого числа, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-4338

Устранение: Уязвимость устранена

BDU:2023-00290 критический уровень CVSS 9.8 23.01.2023

Уязвимость программного многоуровневого коммутатора Open vSwitch, связанная с потерей значимости целого числа, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-4337

Устранение: Уязвимость устранена

BDU:2021-01890 критический уровень CVSS 9.8 06.04.2021

Уязвимость функции lldp_decode компонента daemon/protocols/lldp.c реализации протокола LLDP под Unix Lldpd, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8011

Устранение: Уязвимость устранена

BDU:2020-05699 критический уровень CVSS 9.8 18.12.2020

Уязвимость компонента Twisted Web сетевого фреймворка Twisted, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10109

Устранение: Уязвимость устранена

BDU:2019-03594 критический уровень CVSS 9.8 16.10.2019

Уязвимость функций django.contrib.postgres.fields.HStoreField и django.contrib.postgres.fields.JSONField фреймворка Django, связанная с отсутствием мер по защите структуры запроса SQL, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14234

Устранение: Уязвимость устранена

BDU:2020-02718 критический уровень CVSS 9.4 10.06.2020

Уязвимость программного средства для общего доступа к файлам openstack-manila, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю получить несанкционированный доступ к общим файлам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9543

Устранение: Уязвимость устранена

BDU:2025-14415 критический уровень CVSS 9.1 18.11.2025

Уязвимость модуля eventlet.wsgi библиотеки Eventlet, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58068

Устранение: Уязвимость устранена

BDU:2024-10793 критический уровень CVSS 9.1 05.12.2024

Уязвимость компонента Curve.IsOnCurve языка программирования Golang, позволяющая нарушителю оказывать влияние на доступность и целостность ресурса

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23806

Устранение: Уязвимость устранена

BDU:2019-02967 критический уровень CVSS 9.1 22.08.2019

Уязвимость функции node_cache.find_node() демона аппаратного самоанализа Ironic Inspector платформы для создания облачных сервисов OpenStack, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10141

Устранение: Уязвимость устранена

BDU:2026-11883 высокий уровень CVSS 8.8 18.08.2026

Уязвимость механизма check_unsafe_options библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73625

Устранение: Уязвимость устранена

BDU:2026-05124 высокий уровень CVSS 8.6 14.04.2026

Уязвимость протокола сериализации данных Protobuf, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0994

Устранение: Уязвимость устранена

BDU:2026-03452 высокий уровень CVSS 8.6 23.03.2026

Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66471

Устранение: Уязвимость устранена

BDU:2022-07172 высокий уровень CVSS 8.6 08.12.2022

Уязвимость демона rsync платформы для построения облачных решений OpenStack Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3596

Устранение: Уязвимость устранена

BDU:2026-07331 высокий уровень CVSS 8.2 27.05.2026

Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю проводить атаки типа "человек посередине"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33810

Устранение: Уязвимость устранена

BDU:2026-11882 высокий уровень CVSS 8.1 18.08.2026

Уязвимость метода Diffable.diff библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю перезаписывать произвольные файлы в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73624

Устранение: Уязвимость устранена

BDU:2024-00181 высокий уровень CVSS 8.1 11.01.2024

Уязвимость библиотеки jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20190

Устранение: Уязвимость устранена

BDU:2024-00113 высокий уровень CVSS 8.1 10.01.2024

Уязвимость библиотеки jackson-databind, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35491

Устранение: Уязвимость устранена

BDU:2023-08730 высокий уровень CVSS 8.1 14.12.2023

Уязвимость модуля urllib3 интерпретатора языка программирования Python, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-43804

Устранение: Уязвимость устранена

BDU:2020-04358 высокий уровень CVSS 8.1 22.09.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPDataSource библиотеки FasterXML jackson-databind, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24616

Устранение: Уязвимость устранена

BDU:2020-03282 высокий уровень CVSS 7.8 15.07.2020

Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-7548

Устранение: Уязвимость устранена

BDU:2020-00721 высокий уровень CVSS 7.8 27.02.2020

Уязвимость tcp_emu() эмулятора TCP/IP Slirp эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-6778

Устранение: Уязвимость устранена

BDU:2023-00933 высокий уровень CVSS 7.7 01.03.2023

Уязвимость компонента swift/common/middleware/s3api/etree.py интерфейса S3 API распределенной системы хранения объектов Swift, позволяющая нарушителю получить несанкционированный доступ на чтение произвольных файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-47950

Устранение: Уязвимость устранена

BDU:2023-00689 высокий уровень CVSS 7.7 13.02.2023

Уязвимость сервиса блочного хранения данных Openstack Cinder, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-47951

Устранение: Уязвимость устранена

BDU:2024-04129 высокий уровень CVSS 7.6 27.05.2024

Уязвимость функции JsonToBinaryStream() протокола сериализации данных на языке программирования C Protobuf, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2410

Устранение: Уязвимость устранена

BDU:2026-10807 высокий уровень CVSS 7.5 31.07.2026

Уязвимость DNS-сервера unbound, связанная с чрезмерным потреблением ресурсов в цикле, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41292

Устранение: Уязвимость устранена

BDU:2026-09264 высокий уровень CVSS 7.5 06.07.2026

Уязвимость потокового прикладного интерфейса обработки ответов HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44432

Устранение: Уязвимость устранена

BDU:2026-07254 высокий уровень CVSS 7.5 25.05.2026

Уязвимость компонента crypto-x509 языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32280

Устранение: Уязвимость устранена

BDU:2026-07251 высокий уровень CVSS 7.5 25.05.2026

Уязвимость языка программирования Go, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32281

Устранение: Уязвимость устранена

BDU:2026-07246 высокий уровень CVSS 7.5 25.05.2026

Уязвимость языка программирования Go, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32283

Устранение: Уязвимость устранена

BDU:2026-07210 высокий уровень CVSS 7.5 25.05.2026

Уязвимость программного средства сборки контейнеров BuildKit, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33748

Устранение: Уязвимость устранена

BDU:2026-05145 высокий уровень CVSS 7.5 14.04.2026

Уязвимость ASN.1 библиотеки pyasn1 языка программирования Python, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23490

Устранение: Уязвимость устранена

BDU:2026-04782 высокий уровень CVSS 7.5 06.04.2026

Уязвимость функции Delete() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32285

Устранение: Уязвимость устранена

BDU:2025-14431 высокий уровень CVSS 7.5 18.11.2025

Уязвимость класса Rack::Multipart::Parser модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61772

Устранение: Уязвимость устранена

BDU:2025-13875 высокий уровень CVSS 7.5 07.11.2025

Уязвимость класса Rack::Multipart::Parser модульного интерфейса между веб-серверами и веб-приложениями Rack, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61770

Устранение: Уязвимость устранена

BDU:2025-08607 высокий уровень CVSS 7.5 17.07.2025

Уязвимость функции close_notify() фреймворка сетевых Java-приложений Apache MINA, позволяющая нарушителю получить неаснкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0231

Устранение: Уязвимость устранена

BDU:2025-01019 высокий уровень CVSS 7.5 03.02.2025

Уязвимость функции sqlparse.parse() модуля парсера SQL для Python Sqlparse, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-4340

Устранение: Уязвимость устранена

BDU:2025-00211 высокий уровень CVSS 7.5 13.01.2025

Уязвимость библиотеки go-git, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21614

Устранение: Уязвимость устранена

BDU:2024-10794 высокий уровень CVSS 7.5 05.12.2024

Уязвимость функции Parse() языка программирования Golang, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-24537

Устранение: Уязвимость устранена

BDU:2024-07527 высокий уровень CVSS 7.5 27.09.2024

Уязвимость библиотеки среды выполнения Java Protocol Buffers protobuf-java, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-7254

Устранение: Уязвимость устранена

BDU:2024-03553 высокий уровень CVSS 7.5 07.05.2024

Уязвимость WSGI-сервера gunicorn, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить атаку «контрабанда HTTP-запросов»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-1135

Устранение: Уязвимость устранена

BDU:2024-00088 высокий уровень CVSS 7.5 06.01.2024

Уязвимость библиотеки jackson-databind, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-46877

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.