Уязвимости Red Hat Virtualization

По банку данных ФСТЭК России записей: 120. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2023-08649 критический уровень CVSS 9.8 12.12.2023

Уязвимость класса org.apache.sshd.server.keyprovider.SimpleGeneratorHostKeyProvider java-библиотеки для поддержки SSH-протоколов Apache SSHD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-45047

Устранение: Уязвимость устранена

BDU:2023-05662 критический уровень CVSS 9.8 15.09.2023

Уязвимость текстового редактора vim , вызванная переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-20703

Устранение: Уязвимость устранена

BDU:2022-04090 критический уровень CVSS 9.8 04.07.2022

Уязвимость функции nft_set_desc_concat_parse() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2078

Устранение: Уязвимость устранена

BDU:2022-00002 критический уровень CVSS 9.8 04.01.2022

Уязвимость набора криптографических библиотек NSS операционной системы Amazon Linux AMI, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43527

Устранение: Уязвимость устранена

BDU:2021-01890 критический уровень CVSS 9.8 06.04.2021

Уязвимость функции lldp_decode компонента daemon/protocols/lldp.c реализации протокола LLDP под Unix Lldpd, связанная с переполнением буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8011

Устранение: Уязвимость устранена

BDU:2020-02137 критический уровень CVSS 9.8 15.05.2020

Уязвимость функции initDocumentParser библиотеки планирования заданий Terracotta Quartz Scheduler, позволяющая нарушителю осуществить XXE-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13990

Устранение: Уязвимость устранена

BDU:2020-01960 критический уровень CVSS 9.8 07.05.2020

Уязвимость метода org.apache.xmlrpc.parser.XmlRpcResponseParser:addResult библиотеки Apache XML-RPC, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17570

Устранение: Уязвимость устранена

BDU:2022-05168 критический уровень CVSS 9.6 22.08.2022

Уязвимости функций on_stream_io() dns_stream_complete() компонента resolved-dns-stream.c подсистемы инициализации и управления службами Systemd операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2526

Устранение: Уязвимость устранена

BDU:2022-04072 критический уровень CVSS 9.3 04.07.2022

Уязвимость программного средства создания веб-служб go-restful, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая наруштителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1996

Устранение: Уязвимость устранена

BDU:2023-05466 высокий уровень CVSS 8.8 12.09.2023

Уязвимость файловой системы GlusterFS, связанная с некорректным определением ссылки перед доступом к файлу, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-14651

Устранение: Уязвимость устранена

BDU:2022-02131 критический уровень CVSS 8.8 12.04.2022

Уязвимость функции utf_ptr2char() текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1154

Устранение: Уязвимость устранена

BDU:2020-04797 высокий уровень CVSS 8.8 22.10.2020

Уязвимость компонента net/bluetooth/l2cap_core.c ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-12351

Устранение: Уязвимость устранена

BDU:2020-02202 высокий уровень CVSS 8.8 21.05.2020

Уязвимость функции systemd_run сервера vdsm средства управления виртуальной инфраструктурой Ovirt, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3831

Устранение: Уязвимость устранена

BDU:2019-03221 высокий уровень CVSS 8.8 19.09.2019

Уязвимость функции SECURITY DEFINER системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10208

Устранение: Уязвимость устранена

BDU:2019-02721 высокий уровень CVSS 8.8 30.07.2019

Уязвимость библиотеки Paramiko операционных систем Oracle Solaris, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, Red Hat Virtualization и консоли управления Red Hat Ansible Tower, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1000805

Устранение: Уязвимость устранена

BDU:2019-04100 высокий уровень CVSS 8.6 19.11.2019

Уязвимость сервера Network Block Device (NBD) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15119

Устранение: Уязвимость устранена

BDU:2020-02044 высокий уровень CVSS 8.3 13.05.2020

Уязвимость функции brcmf_wowl_nd_results драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9500

Устранение: Уязвимость устранена

BDU:2019-01291 высокий уровень CVSS 8.3 04.04.2019

Уязвимость службы BlockIo библиотеки Tianocore edk2, позволяющая нарушителю повысить свои привилегии, раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12180

Устранение: Уязвимость устранена

BDU:2022-01641 высокий уровень CVSS 8.2 31.03.2022

Уязвимость библиотеки zlib, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-25032

Устранение: Уязвимость устранена

BDU:2023-02596 высокий уровень CVSS 8.1 17.05.2023

Уязвимость функции doContent файла xmlparse.c библиотеки синтаксического анализатора XML libexpat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-40674

Устранение: Уязвимость устранена

BDU:2022-06395 высокий уровень CVSS 8.1 21.10.2022

Уязвимость библиотеки предоставляющей функции для работы с сертификатами X.509 LibKSBA, связанная с целочисленным переполнением в синтаксическом анализаторе CRL, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3515

Устранение: Уязвимость устранена

BDU:2022-03372 высокий уровень CVSS 8.1 09.06.2022

Уязвимость функции grub_net_recv_ip4_packets программы-загрузчика операционных систем Grub, позволяющая нарушителю выполнить произвольный код путем отправки специально сформированных IP-пакетов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-28733

Устранение: Уязвимость устранена

BDU:2021-05454 высокий уровень CVSS 8.1 15.11.2021

Уязвимость функции IScsiHexToBin библиотеки Tianocore edk2, позволяющая нарушителю раскрыть защищаемую информацию, оказать воздействие на целостность данных или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-38575

Устранение: Уязвимость устранена

BDU:2021-04142 высокий уровень CVSS 8.1 19.08.2021

Уязвимость функции gluster_shared_storage платформы хранения для физических, виртуальных и облачных сред gluster, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1088

Устранение: Уязвимость устранена

BDU:2021-02587 высокий уровень CVSS 8.1 19.05.2021

Уязвимость драйверов drivers/target/target_core_xcopy.c ядра операционной системы Linux, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-28374

Устранение: Уязвимость устранена

BDU:2020-00626 высокий уровень CVSS 8.1 17.02.2020

Уязвимость компонента com.sun.net.ssl каркаса для веб-сервисов Apache CXF, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8039

Устранение: Уязвимость устранена

BDU:2019-04797 высокий уровень CVSS 8.1 22.12.2019

Уязвимость библиотеки Jackson-databind, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-5968

Устранение: Уязвимость устранена

BDU:2026-03743 высокий уровень CVSS 7.8 25.03.2026

Уязвимость функции ice_reset_vf() модуля drivers/net/ethernet/intel/ice/ice_vf_lib.c драйвера поддержки сетевых адаптеров Ethernet Intel ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-49722

Устранение: Уязвимость устранена

BDU:2026-03736 высокий уровень CVSS 7.8 25.03.2026

Уязвимость функции ath9k_htc_probe_device() модуля drivers/net/wireless/ath/ath9k/htc_drv_init.c драйвера адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-50179

Устранение: Уязвимость устранена

BDU:2026-03651 высокий уровень CVSS 7.8 25.03.2026

Уязвимость функции dm_integrity_ctr() модуля drivers/md/dm-integrity.c драйвера поддержки нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-49044

Устранение: Уязвимость устранена

BDU:2026-02176 высокий уровень CVSS 7.8 25.02.2026

Уязвимость драйвера dvb-core ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-50274

Устранение: Уязвимость устранена

BDU:2025-10248 высокий уровень CVSS 7.8 25.08.2025

Уязвимость ядра операционной системы Linux, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-49541

Устранение: Уязвимость устранена

BDU:2023-06269 высокий уровень CVSS 7.8 04.10.2023

Уязвимость динамического загрузчика ld.so библиотеки glibc, позволяющая нарушителю выполнить произвольный код c повышенными привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-4911

Устранение: Уязвимость устранена

BDU:2023-02529 высокий уровень CVSS 7.8 15.05.2023

Уязвимость файловой системы XFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2124

Устранение: Уязвимость устранена

BDU:2023-02407 высокий уровень CVSS 7.8 10.05.2023

Уязвимость функции perf_group_detach() утилиты perf ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2235

Устранение: Уязвимость устранена

BDU:2023-01797 высокий уровень CVSS 7.8 03.04.2023

Уязвимость функции tun_free_netdev() виртуальных сетевых драйверов TUN/TAP ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4744

Устранение: Уязвимость устранена

BDU:2023-01200 высокий уровень CVSS 7.8 15.03.2023

Уязвимость реализации протокола Upper Level Protocol (ULP) ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0461

Устранение: Уязвимость устранена

BDU:2023-00061 высокий уровень CVSS 7.8 10.01.2023

Уязвимость драйвера GPU i915 ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4139

Устранение: Уязвимость устранена

BDU:2022-05178 высокий уровень CVSS 7.8 22.08.2022

Уязвимость функции route4_change (net/sched/cls_route.c) ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код или вызвать аварийное завершение работы приложения

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2588

Устранение: Уязвимость устранена

BDU:2022-03922 высокий уровень CVSS 7.8 29.06.2022

Уязвимость компонента net/netfilter/nf_tables_api.c подсистемы netfilter ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1966

Устранение: Уязвимость устранена

BDU:2022-03144 высокий уровень CVSS 7.8 26.05.2022

Уязвимость функции route4_change() (net/sched/cls_route.c) ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3715

Устранение: Уязвимость устранена

BDU:2022-01567 высокий уровень CVSS 7.8 30.03.2022

Уязвимость модулей esp4 и esp6 ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27666

Устранение: Уязвимость устранена

BDU:2022-01166 высокий уровень CVSS 7.8 09.03.2022

Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux, позволяющая нарушителю перезаписать содержимое страничного кэша произвольных файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0847

Устранение: Уязвимость устранена

BDU:2022-00997 высокий уровень CVSS 7.8 28.02.2022

Уязвимость функции nft_fwd_dup_netdev_offload() подсистемы netfilter ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-25636

Устранение: Уязвимость устранена

BDU:2021-03848 высокий уровень CVSS 7.8 30.07.2021

Уязвимость компонента fs/seq_file.c ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-33909

Устранение: Уязвимость устранена

BDU:2021-03320 высокий уровень CVSS 7.8 30.06.2021

Уязвимость функции __hidinput_change_resolution_multipliers (hid-input.c) ядра операционной системы Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-0512

Устранение: Уязвимость устранена

BDU:2021-03207 высокий уровень CVSS 7.8 23.06.2021

Уязвимость функции polkit_system_bus_name_get_creds_sync() демона dbus-daemon библиотеки Polkit, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3560

Устранение: Уязвимость устранена

BDU:2021-00364 высокий уровень CVSS 7.8 28.01.2021

Уязвимость функции parse_args() программы системного администрирования Sudo, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3156

Устранение: Уязвимость устранена

BDU:2020-03327 высокий уровень CVSS 7.8 15.07.2020

Уязвимость функции mwifiex_update_vs_ie() драйвера Wi-Fi Marvell ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14816

Устранение: Уязвимость устранена

BDU:2020-03326 высокий уровень CVSS 7.8 15.07.2020

Уязвимость компонента /var/lib/ovirt-hosted-engine-setup/cockpit/ansibleVarFileXXXXXX.var плагина cockpit-ovirt программного средства управления виртуализацией серверов и рабочих станций Red Hat Virtualization, позволяющая нарушителю раскрыть учетные данные привилегированного пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10139

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.