Уязвимости Red Hat Satellite

По банку данных ФСТЭК России записей: 167. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-11379 критический уровень CVSS 9.8 11.08.2026

Уязвимость библиотеки для доступа к функциям криптографической библиотеки OpenSSL PyOpenSSL, связанная с копированием буфера без проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27459

Устранение: Уязвимость устранена

BDU:2026-11291 критический уровень CVSS 9.8 10.08.2026

Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42581

Устранение: Уязвимость устранена

BDU:2026-07723 критический уровень CVSS 9.8 03.06.2026

Уязвимость класса GenericInlineModelAdmin фреймворка для веб-разработки Django, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4277

Устранение: Уязвимость устранена

BDU:2025-15588 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента Pulpcore платформы для централизованного управления жизненным циклом продуктов Red Hat Satellite , связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7923

Устранение: Уязвимость устранена

BDU:2025-00338 критический уровень CVSS 9.8 16.01.2025

Уязвимость фреймворка Action Pack интерпретатора Ruby, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28103

Устранение: Уязвимость устранена

BDU:2024-09951 критический уровень CVSS 9.8 20.11.2024

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11236

Устранение: Уязвимость устранена

BDU:2024-01534 критический уровень CVSS 9.8 25.02.2024

Уязвимость функции setKey() библиотеки для разбора аргументов командной строки minimist, позволяющая нарушителю реализовать атаку типа "загрязнение прототипа"

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44906

Устранение: Уязвимость устранена

BDU:2023-03582 критический уровень CVSS 9.8 06.07.2023

Уязвимость компонентов forms.FileField, forms.ImageField программной платформы для веб-приложений Django, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-31047

Устранение: Уязвимость устранена

BDU:2022-06275 критический уровень CVSS 9.8 18.10.2022

Уязвимость компонента StringSubstitutor библиотеки Apache Common Text, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42889

Устранение: Уязвимость устранена

BDU:2022-04201 критический уровень CVSS 9.8 08.07.2022

Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack, связанная с неправильной нейтрализацией специальных элементов используемых в команде ОС, позволяющая нарушителю выполнять произвольные команды оболочки в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30123

Устранение: Уязвимость устранена

BDU:2020-05699 критический уровень CVSS 9.8 18.12.2020

Уязвимость компонента Twisted Web сетевого фреймворка Twisted, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10109

Устранение: Уязвимость устранена

BDU:2020-04468 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента spring-aop библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11619

Устранение: Уязвимость устранена

BDU:2019-02926 критический уровень CVSS 9.8 20.08.2019

Уязвимость прокси-сервера программных средств для управления системами Red Hat Satellite и Spacewalk, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10137

Устранение: Уязвимость устранена

BDU:2024-09881 критический уровень CVSS 9.1 19.11.2024

Уязвимость брокера сообщений Eclipse Mosquitto, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-10525

Устранение: Уязвимость устранена

BDU:2020-02868 критический уровень CVSS 9.1 19.06.2020

Уязвимость виртуальной машины Eclipse OpenJ9, связанная с ошибками разграничения доступа к диагностическим операциям, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17631

Устранение: Уязвимость устранена

BDU:2026-11883 высокий уровень CVSS 8.8 18.08.2026

Уязвимость механизма check_unsafe_options библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73625

Устранение: Уязвимость устранена

BDU:2023-07864 высокий уровень CVSS 8.8 15.11.2023

Уязвимость метода parse библиотеки json5 пакетного менеджера NPM, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-46175

Устранение: Уязвимость устранена

BDU:2023-07138 высокий уровень CVSS 8.8 26.10.2023

Уязвимость компонента Active Record программной платформы Ruby on Rails, связанная с возможностью внедрения SQL-кода через комментарии, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-22794

Устранение: Уязвимость устранена

BDU:2020-05726 высокий уровень CVSS 8.8 18.12.2020

Уязвимость библиотеки Django для языка программирования Python, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9402

Устранение: Уязвимость устранена

BDU:2020-03790 высокий уровень CVSS 8.8 12.08.2020

программного средства централизованного управления жизненным циклом программных продуктов Red Hat Satellite, связанная с недостатками разграничения доступа, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14334

Устранение: Уязвимость устранена

BDU:2026-03452 высокий уровень CVSS 8.6 23.03.2026

Уязвимость HTTP библиотеки Urllib3 языка программирования Python, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-66471

Устранение: Уязвимость устранена

BDU:2022-01721 высокий уровень CVSS 8.3 04.04.2022

Уязвимость реализации класса Kubeclient::Configе клиента REST API Kubernetes kubeclient, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0759

Устранение: Уязвимость устранена

BDU:2026-07331 высокий уровень CVSS 8.2 27.05.2026

Уязвимость пакета crypto/x509 языка программирования Go, позволяющая нарушителю проводить атаки типа "человек посередине"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33810

Устранение: Уязвимость устранена

BDU:2024-02313 высокий уровень CVSS 8.2 26.03.2024

Уязвимость программной библиотеки Nokogiri интерпретатора Ruby, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29181

Устранение: Уязвимость устранена

BDU:2022-00756 высокий уровень CVSS 8.2 16.02.2022

Уязвимость реализации модуля Class Cleaner библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43818

Устранение: Уязвимость устранена

BDU:2026-11882 высокий уровень CVSS 8.1 18.08.2026

Уязвимость метода Diffable.diff библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю перезаписывать произвольные файлы в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73624

Устранение: Уязвимость устранена

BDU:2026-10980 критический уровень CVSS 8.1 03.08.2026

Уязвимость функции quote() npm-пакета shell-quote, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-9277

Устранение: Уязвимость устранена

BDU:2024-02281 высокий уровень CVSS 8.1 25.03.2024

Уязвимость библиотеки Ruby/Git интерпретатора Ruby, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-25648

Устранение: Уязвимость устранена

BDU:2023-08730 высокий уровень CVSS 8.1 14.12.2023

Уязвимость модуля urllib3 интерпретатора языка программирования Python, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-43804

Устранение: Уязвимость устранена

BDU:2020-04944 высокий уровень CVSS 8.1 02.11.2020

Уязвимость компонента org.jsecurity библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14195

Устранение: Уязвимость устранена

BDU:2020-04628 высокий уровень CVSS 8.1 14.10.2020

Уязвимость компонента weblogic/oracle-aqjms библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14061

Устранение: Уязвимость устранена

BDU:2020-04627 высокий уровень CVSS 8.1 14.10.2020

Уязвимость компонента oadd.org.apache.xalan.lib.sql.JNDIConnectionPool библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14060

Устранение: Уязвимость устранена

BDU:2020-04626 высокий уровень CVSS 8.1 14.10.2020

Уязвимость компонента com.sun.org.apache.xalan.internal.lib.sql.JNDIConnectionPool библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14062

Устранение: Уязвимость устранена

BDU:2020-04358 высокий уровень CVSS 8.1 22.09.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPDataSource библиотеки FasterXML jackson-databind, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24616

Устранение: Уязвимость устранена

BDU:2024-02311 высокий уровень CVSS 8.0 26.03.2024

Уязвимость библиотеки Ruby/Gitt интерпретатора Ruby, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-46648

Устранение: Уязвимость устранена

BDU:2024-02286 высокий уровень CVSS 8.0 25.03.2024

Уязвимость библиотеки Ruby/Git интерпретатора Ruby, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-47318

Устранение: Уязвимость устранена

BDU:2023-06049 высокий уровень CVSS 8.0 26.09.2023

Уязвимость функции ct_command/fcct_command программного средства для управления системами Red Hat Satellite и приложения для управления, настройки и мониторинга сервера Foreman, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3874

Устранение: Уязвимость устранена

BDU:2023-01569 высокий уровень CVSS 8.0 27.03.2023

Уязвимость функции YAML.load() библиотеки синтаксического анализатора YAML приложения для управления, настройки и мониторинга сервера Foreman и программного средства для управления системами Red Hat Satellite, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0462

Устранение: Информация об устранении отсутствует

BDU:2019-02443 высокий уровень CVSS 8.0 11.07.2019

Уязвимость брокера QPID программного средства централизованного управления жизненным циклом программных продуктов Red Hat Satellite, позволяющая нарушителю получить доступ к методам QMF и выполнить произвольные команды в привилегированном режиме

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3845

Устранение: Уязвимость устранена

BDU:2025-00956 высокий уровень CVSS 7.6 03.02.2025

Уязвимость функции cJSON_SetValuestring компонента cJSON.c библиотеки для работы с JSON-объектами в C cJSON, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31755

Устранение: Уязвимость устранена

BDU:2026-14716 высокий уровень CVSS 7.5 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63076

Устранение: Уязвимость устранена

BDU:2026-09833 высокий уровень CVSS 7.5 16.07.2026

Уязвимость модуля netty-codec-http фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-запросы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42585

Устранение: Уязвимость устранена

BDU:2026-09830 высокий уровень CVSS 7.5 16.07.2026

Уязвимость компонента io.netty.handler.proxy.HttpProxyHandler фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-заголовки в запросы CONNECT

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42578

Устранение: Уязвимость устранена

BDU:2026-09829 высокий уровень CVSS 7.5 16.07.2026

Уязвимость механизма декомпрессии фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42587

Устранение: Уязвимость устранена

BDU:2026-09440 высокий уровень CVSS 7.5 08.07.2026

Уязвимость библиотеки Nokogiri, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41098

Устранение: Уязвимость устранена

BDU:2026-09396 высокий уровень CVSS 7.5 08.07.2026

Уязвимость библиотеки для фильтрации путей файлов Picomatch, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33671

Устранение: Уязвимость устранена

BDU:2026-09264 высокий уровень CVSS 7.5 06.07.2026

Уязвимость потокового прикладного интерфейса обработки ответов HTTP библиотеки Urllib3 языка программирования Python, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44432

Устранение: Уязвимость устранена

BDU:2026-08784 высокий уровень CVSS 7.5 26.06.2026

Уязвимость компонента Faraday::NestedParamsEncoder HTTP-клиентской библиотеки для Ruby Faraday, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-54297

Устранение: Уязвимость устранена

BDU:2026-07722 высокий уровень CVSS 7.5 03.06.2026

Уязвимость компонента ASGI программной платформы для веб-приложений Django, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3902

Устранение: Уязвимость устранена

BDU:2026-07337 высокий уровень CVSS 7.5 27.05.2026

Уязвимость HTTP-клиента aiohttp, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69223

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.