Уязвимости Red Hat Single Sign-On

По банку данных ФСТЭК России записей: 102. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-11291 критический уровень CVSS 9.8 10.08.2026

Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42581

Устранение: Уязвимость устранена

BDU:2024-02279 критический уровень CVSS 9.8 25.03.2024

Уязвимость библиотеки для обработки байт-кода Java Apache Commons BCEL, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42920

Устранение: Уязвимость устранена

BDU:2024-01534 критический уровень CVSS 9.8 25.02.2024

Уязвимость функции setKey() библиотеки для разбора аргументов командной строки minimist, позволяющая нарушителю реализовать атаку типа "загрязнение прототипа"

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44906

Устранение: Уязвимость устранена

BDU:2023-08649 критический уровень CVSS 9.8 12.12.2023

Уязвимость класса org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider java-библиотеки для поддержки SSH-протоколов Apache SSHD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-45047

Устранение: Уязвимость устранена

BDU:2022-02030 критический уровень CVSS 9.8 08.04.2022

Уязвимость системы управления базами данных H2 , связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23221

Устранение: Уязвимость устранена

BDU:2021-02953 критический уровень CVSS 9.8 10.06.2021

Уязвимость библиотеки Jackson-databind проекта FasterXML, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14892

Устранение: Уязвимость устранена

BDU:2020-04467 критический уровень CVSS 9.8 29.09.2020

Уязвимость компонента commons-jelly библиотеки Jackson-databind проекта FasterXML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11620

Устранение: Уязвимость устранена

BDU:2020-04038 критический уровень CVSS 9.8 26.08.2020

Уязвимость реализации функции new org.dom4j.io.SAXReader() библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10683

Устранение: Уязвимость устранена

BDU:2020-03618 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента org.apache.hadoop.shaded.com.zaxxer.hikari.HikariConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9546

Устранение: Уязвимость устранена

BDU:2020-03617 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента com.ibatis.sqlmap.engine.transaction.jta.JtaTransactionConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9547

Устранение: Уязвимость устранена

BDU:2020-03616 критический уровень CVSS 9.8 31.07.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPConfig Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9548

Устранение: Уязвимость устранена

BDU:2020-02708 критический уровень CVSS 9.8 10.06.2020

Уязвимость компонента BruteForceProtector программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1744

Устранение: Уязвимость устранена

BDU:2020-02258 критический уровень CVSS 9.8 21.05.2020

Уязвимость компонента io.undertow.request.security веб-сервера Undertow, позволяющая нарушителю получить учетные данные пользователя из файлов журнала

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10212

Устранение: Уязвимость устранена

BDU:2020-00566 критический уровень CVSS 9.8 11.02.2020

Уязвимость реализации механизма полиморфной типизации данных библиотеки FasterXML Jackson-databind, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17267

Устранение: Уязвимость устранена

BDU:2019-04782 критический уровень CVSS 9.8 22.12.2019

Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16943

Устранение: Уязвимость устранена

BDU:2019-04778 критический уровень CVSS 9.8 22.12.2019

Уязвимость реализации механизма полиморфной типизации данных библиотеки jackson-databind, позволяющая нарушителю выполнить вредоносную нагрузку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16942

Устранение: Уязвимость устранена

BDU:2019-04087 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXM Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14379

Устранение: Уязвимость устранена

BDU:2019-04081 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXML (com.zaxxer.hikari.HikariDataSource) Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16335

Устранение: Уязвимость устранена

BDU:2026-09804 критический уровень CVSS 9.1 15.07.2026

Уязвимость компонента HttpClientCodec фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42584

Устранение: Уязвимость устранена

BDU:2020-02856 критический уровень CVSS 9.1 19.06.2020

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с использованием предустановленных регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14837

Устранение: Уязвимость устранена

BDU:2023-07864 высокий уровень CVSS 8.8 15.11.2023

Уязвимость метода parse библиотеки json5 пакетного менеджера NPM, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-46175

Устранение: Уязвимость устранена

BDU:2023-03467 высокий уровень CVSS 8.1 28.06.2023

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с отсутствием фильтрации имени несуществующей веб-страницы при генерации страницы о 404-й ошибке протокола HTTP, позволяющая нарушителю выполнить произвольный сценарий

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4361

Устранение: Уязвимость устранена

BDU:2023-01978 высокий уровень CVSS 8.1 12.04.2023

Уязвимость службы OpenID Connect Login программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю раскрыть защищаемую информацию, изменить внешний вид веб-страницы и провести фишинговую атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4137

Устранение: Уязвимость устранена

BDU:2020-00626 высокий уровень CVSS 8.1 17.02.2020

Уязвимость компонента com.sun.net.ssl каркаса для веб-сервисов Apache CXF, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8039

Устранение: Уязвимость устранена

BDU:2019-03210 высокий уровень CVSS 8.1 19.09.2019

Уязвимость компонента SAML broker программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю получить несанкционированный доступ к системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10201

Устранение: Уязвимость устранена

BDU:2019-01542 высокий уровень CVSS 8.1 23.04.2019

Уязвимость функции jQuery.extend() библиотеки jQuery, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11358

Устранение: Уязвимость устранена

BDU:2023-00935 высокий уровень CVSS 8.0 02.03.2023

Уязвимость программного средства для управления идентификацией и доступом Keycloak, связанная с настройками прав доступа по умолчанию, позволяющая нарушителю, действующему удаленно, выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4039

Устранение: Уязвимость устранена

BDU:2024-08198 высокий уровень CVSS 7.7 18.10.2024

Уязвимость класса XMLSignatureUtil программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-8698

Устранение: Уязвимость устранена

BDU:2023-09014 высокий уровень CVSS 7.7 22.12.2023

Уязвимость пакета com.google.code.gson:gson библиотеки Gson, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании» (DoS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-25647

Устранение: Уязвимость устранена

BDU:2026-09833 высокий уровень CVSS 7.5 16.07.2026

Уязвимость модуля netty-codec-http фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-запросы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42585

Устранение: Уязвимость устранена

BDU:2026-09830 высокий уровень CVSS 7.5 16.07.2026

Уязвимость компонента io.netty.handler.proxy.HttpProxyHandler фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-заголовки в запросы CONNECT

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42578

Устранение: Уязвимость устранена

BDU:2026-09829 высокий уровень CVSS 7.5 16.07.2026

Уязвимость механизма декомпрессии фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42587

Устранение: Уязвимость устранена

BDU:2026-09787 высокий уровень CVSS 7.5 15.07.2026

Уязвимость компонента io.netty.handler.codec.http3.QpackDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42583

Устранение: Уязвимость устранена

BDU:2026-09670 высокий уровень CVSS 7.5 14.07.2026

Уязвимость веб-сервера Undertow, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9784

Устранение: Уязвимость устранена

BDU:2026-07268 высокий уровень CVSS 7.5 25.05.2026

Уязвимость библиотеки minimatch программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27903

Устранение: Уязвимость устранена

BDU:2024-08258 высокий уровень CVSS 7.5 21.10.2024

Уязвимость класса AjpRequestParser компонента ajp-listener веб-сервера Undertow, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6162

Устранение: Уязвимость устранена

BDU:2024-07803 высокий уровень CVSS 7.5 07.10.2024

Уязвимость функции parseProxyProtocolV1() класса ProxyProtocolReadListener веб-сервера Undertow, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-7885

Устранение: Уязвимость устранена

BDU:2024-04939 высокий уровень CVSS 7.5 03.07.2024

Уязвимость механизма авторизации OAuth 2.0 Pushed Authorization Requests программного средства для управления идентификацией и доступом Keycloak, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-4540

Устранение: Уязвимость устранена

BDU:2024-04794 высокий уровень CVSS 7.5 26.06.2024

Уязвимость библиотеки для обеспечения неблокирующих операций ввода-вывода (I/O) XNIO, связанная с неконтролируемым потребление ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5685

Устранение: Уязвимость устранена

BDU:2024-04308 высокий уровень CVSS 7.5 03.06.2024

Уязвимость компонента ng-srcset среды проектирования приложений и платформы разработки одностраничных приложений Аngular, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21490

Устранение: Информация об устранении отсутствует

BDU:2024-02310 высокий уровень CVSS 7.5 26.03.2024

Уязвимость библиотеки сериализации данных Apache Avro, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-39410

Устранение: Уязвимость устранена

BDU:2024-02253 высокий уровень CVSS 7.5 22.03.2024

Уявимость пакетного менеджера Apache Ivy, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к файловой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-37866

Устранение: Уязвимость устранена

BDU:2024-00114 высокий уровень CVSS 7.5 10.01.2024

Уязвимость библиотеки Jackson-databind, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36518

Устранение: Уязвимость устранена

BDU:2024-00088 высокий уровень CVSS 7.5 06.01.2024

Уязвимость библиотеки jackson-databind, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-46877

Устранение: Уязвимость устранена

BDU:2023-08650 высокий уровень CVSS 7.5 12.12.2023

Уязвимость функции декодирования кадров сетевого программного средства Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37137

Устранение: Уязвимость устранена

BDU:2023-08464 высокий уровень CVSS 7.5 06.12.2023

Уязвимость пакета com.fasterxml.jackson.dataformat:jackson-dataformat-cbor библиотеки jackson-dataformats-binary, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-28491

Устранение: Уязвимость устранена

BDU:2023-07207 высокий уровень CVSS 7.5 27.10.2023

Уязвимость компонентов Chainsaw и SocketAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-26464

Устранение: Уязвимость устранена

BDU:2023-05627 высокий уровень CVSS 7.5 14.09.2023

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream платформы виртуализации VMware Cloud Foundation, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41966

Устранение: Уязвимость устранена

BDU:2023-05361 высокий уровень CVSS 7.5 08.09.2023

Уязвимость Java-библиотеки анализа, извлечения и управления данными в документах HTML jsoup, связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37714

Устранение: Уязвимость устранена

BDU:2023-02664 высокий уровень CVSS 7.5 19.05.2023

Уязвимость функции getLocalePrefix (ResourceManager.java) библиотеки Eclipse Mojarra, как реализации EE4J Eclipse для спецификации Jakarta Faces, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-14371

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.