Уязвимости Red Hat Software Collections

По банку данных ФСТЭК России записей: 270. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-09951 критический уровень CVSS 9.8 20.11.2024

Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11236

Устранение: Уязвимость устранена

BDU:2024-01410 критический уровень CVSS 9.8 19.02.2024

Уязвимость компонента Object.prototype модуля extend программной платформы Node.js, позволяющая нарушителю добавить или изменить произвольные свойства прототипа объекта

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-16492

Устранение: Уязвимость устранена

BDU:2023-07136 критический уровень CVSS 9.8 25.10.2023

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39332

Устранение: Уязвимость устранена

BDU:2023-00499 критический уровень CVSS 9.8 31.01.2023

Уязвимость механизма определения атрибутов для путей gitattributes распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23521

Устранение: Уязвимость устранена

BDU:2023-00495 критический уровень CVSS 9.8 31.01.2023

Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36760

Устранение: Уязвимость устранена

BDU:2023-00348 критический уровень CVSS 9.8 24.01.2023

Уязвимость анализатора HTTP-кода llhttp программного обеспечения для управления сетевой инфраструктурой SINEC INS (Infrastructure Network Services), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35256

Устранение: Уязвимость устранена

BDU:2022-06445 критический уровень CVSS 9.8 24.10.2022

Уязвимость криптографической хэш-функции SHA-3 программного пакета eXtended Keccak Code Package (XKCP), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-37454

Устранение: Уязвимость устранена

BDU:2022-05351 критический уровень CVSS 9.8 29.08.2022

Уязвимость функции pg_query_params() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31625

Устранение: Уязвимость устранена

BDU:2022-04683 критический уровень CVSS 9.8 29.07.2022

Уязвимость приложения для проверки и тестирования JSON-файлов JSON Schema, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3918

Устранение: Уязвимость устранена

BDU:2021-06123 критический уровень CVSS 9.8 17.12.2021

Уязвимость программного средства cgi gem, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-41816

Устранение: Уязвимость устранена

BDU:2021-04820 критический уровень CVSS 9.8 30.09.2021

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40438

Устранение: Уязвимость устранена

BDU:2021-04177 критический уровень CVSS 9.8 24.08.2021

Уязвимость контейнера сервлетов Eclipse Jetty, связанная с непоследовательной интерпретацией http-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-7657

Устранение: Уязвимость устранена

BDU:2021-01781 критический уровень CVSS 9.8 01.04.2021

Уязвимость функции PyCArg_repr (ctypes/callproc.c) интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3177

Устранение: Уязвимость устранена

BDU:2021-01382 критический уровень CVSS 9.8 21.03.2021

Уязвимость метода readValue класса ObjectMapper библиотеки Jackson-databind, связанная с восстановлением в памяти недостоверной структуры данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17485

Устранение: Уязвимость устранена

BDU:2020-05467 критический уровень CVSS 9.8 01.12.2020

Уязвимость компонента client системы управления базами данных PostgreSQL, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-25694

Устранение: Уязвимость устранена

BDU:2020-05465 критический уровень CVSS 9.8 01.12.2020

Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-25695

Устранение: Уязвимость устранена

BDU:2020-05176 критический уровень CVSS 9.8 17.11.2020

Уязвимость модуля mod_proxy_uwsgi веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-11984

Устранение: Уязвимость устранена

BDU:2020-04038 критический уровень CVSS 9.8 26.08.2020

Уязвимость реализации функции new org.dom4j.io.SAXReader() библиотеки для работы с XML, XPath и XSLT dom4j, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10683

Устранение: Уязвимость устранена

BDU:2020-02041 критический уровень CVSS 9.8 13.05.2020

Уязвимость серверного программного обеспечения HAProxy, связанная с неправильным выполнением очистки HTTP-заголовков при преобразовании из HTTP/2 в HTTP/1, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-19330

Устранение: Уязвимость устранена

BDU:2020-01960 критический уровень CVSS 9.8 07.05.2020

Уязвимость метода org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult библиотеки Apache XML-RPC, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17570

Устранение: Уязвимость устранена

BDU:2019-04085 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXML Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14540

Устранение: Уязвимость устранена

BDU:2019-04081 критический уровень CVSS 9.8 19.11.2019

Уязвимость функции FasterXML (com.zaxxer.hikari.HikariDataSource) Java-библиотеки для грамматического разбора JSON файлов jackson-databind, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16335

Устранение: Уязвимость устранена

BDU:2017-02153 критический уровень CVSS 9.8 22.09.2017

Уязвимость функции ap_get_basic_auth_pw() веб-сервера Apache HTTP Server, позволяющая нарушителю обойти требования аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-3167

Устранение: Уязвимость устранена

BDU:2017-02152 критический уровень CVSS 9.8 22.09.2017

Уязвимость модуля mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить доступ к локальным файлам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-3169

Устранение: Уязвимость устранена

BDU:2017-02150 критический уровень CVSS 9.8 22.09.2017

Уязвимость функции ap_find_token веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать ошибку сегментации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-7668

Устранение: Уязвимость устранена

BDU:2024-02278 критический уровень CVSS 9.1 25.03.2024

Уявимость пакетного менеджера Apache Ivy, связанная с неверным ограниченим имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записать произвольные файлы в файловую систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-37865

Устранение: Уязвимость устранена

BDU:2020-01446 критический уровень CVSS 9.1 14.04.2020

Уязвимость функции fgetss() языка сценариев общего назначения с открытым исходным кодом PHP, связанная с чтением за границами буфера памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-7059

Устранение: Уязвимость устранена

BDU:2020-01419 критический уровень CVSS 9.1 10.04.2020

Уязвимость функции exif_read_data интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-11040

Устранение: Уязвимость устранена

BDU:2020-01418 критический уровень CVSS 9.1 10.04.2020

Уязвимость функции exif_process_IFD_TAG интерпретатора языка программирования PHP, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-11034

Устранение: Уязвимость устранена

BDU:2020-01416 критический уровень CVSS 9.1 10.04.2020

Уязвимость функции exif_iif_add_value интерпретатора языка программирования PHP, связанная с чтением данных за допустимыми границами, позволяющая нарушителю получить несанкционированный доступ к информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-11039

Устранение: Уязвимость устранена

BDU:2020-01391 критический уровень CVSS 9.1 10.04.2020

Уязвимость функции mbstring() интерпретатора языка программирования PHP, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-7060

Устранение: Уязвимость устранена

BDU:2023-07840 высокий уровень CVSS 8.8 14.11.2023

Уязвимость функций array_append, array_prepend, array_subscript_handler системы управления базами данных PostgreSQL, связанная с целочисленным переполнением при модификации массивов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5869

Устранение: Уязвимость устранена

BDU:2022-04560 высокий уровень CVSS 8.8 21.07.2022

Уязвимость функции pcre_compile() библиотеки регулярных выражений на языке Perl PCRE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-8391

Устранение: Уязвимость устранена

BDU:2022-02928 высокий уровень CVSS 8.8 17.05.2022

Уязвимость компонентов Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER, и pg_amcheck системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-функции под учетной записью суперпользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1552

Устранение: Уязвимость устранена

BDU:2020-02035 высокий уровень CVSS 8.8 13.05.2020

Уязвимость функции hpack_dht_insert (hpack-tbl.c) библиотеки сетевого программного обеспечения HAProxy, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-11100

Устранение: Уязвимость устранена

BDU:2020-02034 высокий уровень CVSS 8.8 13.05.2020

Уязвимость функции UnicodeString::doAppend (unistr.cpp) библиотеки International Components for Unicode, связанная с целочисленным переполнением структуры данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-10531

Устранение: Уязвимость устранена

BDU:2020-01658 высокий уровень CVSS 8.8 22.04.2020

Уязвимость компонента рекурсивного клонирования подмодулей распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1349

Устранение: Уязвимость устранена

BDU:2020-01657 высокий уровень CVSS 8.8 22.04.2020

Уязвимость компонента работы с NTFS Alternate Data Streams распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1352

Устранение: Уязвимость устранена

BDU:2020-01655 высокий уровень CVSS 8.8 22.04.2020

Уязвимость компонента проверки имени подмодулей распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1387

Устранение: Уязвимость устранена

BDU:2023-01258 высокий уровень CVSS 8.6 17.03.2023

Уязвимость функции ares_set_sortlist библиотеки асинхронных DNS-запросов c-ares, позволяющая нарушителю вызвать отказ в обслуживании или оказать ограниченное влияния на конфиденциальность и целостность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4904

Устранение: Уязвимость устранена

BDU:2022-03022 высокий уровень CVSS 8.6 18.05.2022

Уязвимость модуля Node.js для обработки tar архивов Node-tar, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю создать, перезаписать произвольные файлы и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-37712

Устранение: Уязвимость устранена

BDU:2024-02252 высокий уровень CVSS 8.2 22.03.2024

Уязвимость пакетного менеджера Apache Ivy, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-46751

Устранение: Уязвимость устранена

BDU:2022-00756 высокий уровень CVSS 8.2 16.02.2022

Уязвимость реализации модуля Class Cleaner библиотеки для обработки разметки XML и HTML Lxml, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43818

Устранение: Уязвимость устранена

BDU:2021-05649 высокий уровень CVSS 8.2 25.11.2021

Уязвимость реализации команды «--ssl-reqd» программного средства для взаимодействия с серверами cURL, позволяющая нарушителю проводить атаки типа "человек посередине"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22946

Устранение: Уязвимость устранена

BDU:2021-05346 высокий уровень CVSS 8.2 10.11.2021

Уязвимость реализации протокола STARTTLS программного средства для взаимодействия с серверами cURL, позволяющая нарушителю проводить атаки типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22947

Устранение: Уязвимость устранена

BDU:2021-05857 высокий уровень CVSS 8.1 07.12.2021

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-23214

Устранение: Уязвимость устранена

BDU:2020-05466 высокий уровень CVSS 8.1 01.12.2020

Уязвимость реализации мета-команды «gset» системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25696

Устранение: Уязвимость устранена

BDU:2020-04460 высокий уровень CVSS 8.1 29.09.2020

Уязвимость функций napi_get_value_string_latin1(), napi_get_value_string_utf8(), napi_get_value_string_utf16() программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8174

Устранение: Уязвимость устранена

BDU:2020-04358 высокий уровень CVSS 8.1 22.09.2020

Уязвимость компонента br.com.anteros.dbcp.AnterosDBCPDataSource библиотеки FasterXML jackson-databind, позволяющая нарушителю оказать воздействие на целостность данных, получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24616

Устранение: Уязвимость устранена

BDU:2023-07135 высокий уровень CVSS 7.7 25.10.2023

Уязвимость программной платформы Node.js, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-39331

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.