Уязвимости РЕД ОС

По банку данных ФСТЭК России записей: 10595. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-06985 критический уровень CVSS 10.0 18.05.2026

Уязвимость сервера XRDP, связанная с неправильной проверкой значения целостности, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-32105

Устранение: Уязвимость устранена

BDU:2026-06984 критический уровень CVSS 10.0 18.05.2026

Уязвимость сервера XRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-35512

Устранение: Уязвимость устранена

BDU:2026-04814 критический уровень CVSS 10.0 08.04.2026

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4692

Устранение: Уязвимость устранена

BDU:2026-04806 критический уровень CVSS 10.0 08.04.2026

Уязвимость компонента XPCOM браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4689

Устранение: Уязвимость устранена

BDU:2026-04804 критический уровень CVSS 10.0 08.04.2026

Уязвимость компонента Access API браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4688

Устранение: Уязвимость устранена

BDU:2026-03408 критический уровень CVSS 10.0 19.03.2026

Уязвимость языка программирования Golang, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68121

Устранение: Уязвимость устранена

BDU:2025-13226 критический уровень CVSS 10.0 22.10.2025

Уязвимость конфигурации email_err_data on прокси-сервера Squid, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62168

Устранение: Уязвимость устранена

BDU:2025-13037 критический уровень CVSS 10.0 17.10.2025

Уязвимость реализации сервера разрешения имён WINS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10230

Устранение: Уязвимость устранена

BDU:2025-12588 критический уровень CVSS 10.0 08.10.2025

Уязвимость инструмента измерения пропускной способности сети Iperf3, связанная с ошибкой единичного смещения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-54349

Устранение: Уязвимость устранена

BDU:2025-10815 критический уровень CVSS 10.0 08.09.2025

Уязвимость библиотеки классов PHP adodb, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-54119

Устранение: Уязвимость устранена

BDU:2025-10812 критический уровень CVSS 10.0 08.09.2025

Уязвимость инструмента измерения пропускной способности сети Iperf3, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-54351

Устранение: Уязвимость устранена

BDU:2025-09859 критический уровень CVSS 10.0 18.08.2025

Уязвимость в компонента IOMMU микропрограммного обеспечения графических процессоров AMD, связанная с некорректной инициализацией ресурса, позволяющая нарушителю скомпрометировать уязвимую систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-20591

Устранение: Уязвимость устранена

BDU:2025-09007 критический уровень CVSS 10.0 28.07.2025

Уязвимость модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24032

Устранение: Уязвимость устранена

BDU:2025-07453 критический уровень CVSS 10.0 25.06.2025

Уязвимость библиотеки pbkdf2 программной платформы Node.js, позволяющая нарушителю подделать цифровую подпись

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-6545

Устранение: Уязвимость устранена

BDU:2025-06864 критический уровень CVSS 10.0 18.06.2025

Уязвимость библиотеки adodb, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-46337

Устранение: Уязвимость устранена

BDU:2025-05008 критический уровень CVSS 10.0 28.04.2025

Уязвимость функции ReadParams реализации протокола FastCGI библиотеки fcgi2 (fcgi), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23016

Устранение: Уязвимость устранена

BDU:2025-04706 критический уровень CVSS 10.0 18.04.2025

Уязвимость реализации протокола SSH из набора библиотек Erlang/OTP, связанная с отсутствием проверки подлинности для критически важной функции, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32433

Устранение: Уязвимость устранена

BDU:2024-08024 критический уровень CVSS 10.0 11.12.2024

Уязвимость JavaScript-библиотеки для безопасной очистки и защиты HTML-кода DOMPurify, связанная с недостатками проверки входных данных, содержащих признаки XSS-атаки, позволяющая нарушителю осуществить межсайтовую сценарную атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47875

Устранение: Уязвимость устранена

BDU:2024-06671 критический уровень CVSS 10.0 04.09.2024

Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42472

Устранение: Уязвимость устранена

BDU:2024-02912 критический уровень CVSS 10.0 16.04.2024

Уязвимость компонента генерации подписи из закрытых ключей ECDSA клиентского программного обеспечения для различных протоколов удалённого доступа Putty, позволяющая нарушителю выполнить перехват сеанса

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-31497

Устранение: Уязвимость устранена

BDU:2024-02838 критический уровень CVSS 10.0 11.04.2024

Уязвимость реализации прикладного программного интерфейса интерпретатора языка программирования Rust для операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-24576

Устранение: Уязвимость устранена

BDU:2024-02394 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-2883

Устранение: Уязвимость устранена

BDU:2024-01670 критический уровень CVSS 10.0 29.02.2024

Уязвимость функции ksmbd_decode_ntlmssp_auth_blob() модуля ksmbd ядра операционных систем Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-52440

Устранение: Уязвимость устранена

BDU:2024-01541 критический уровень CVSS 10.0 25.02.2024

Уязвимость драйвера JDBC pgjdbc для подключения Java-программ к базе данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-1597

Устранение: Уязвимость устранена

BDU:2023-07372 критический уровень CVSS 10.0 01.11.2023

Уязвимость программной платформы Apache ActiveMQ, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46604

Устранение: Уязвимость устранена

BDU:2023-05886 критический уровень CVSS 10.0 21.09.2023

Уязвимость браузеров Firefox, связанная с использованием памяти после ее освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-46884

Устранение: Уязвимость устранена

BDU:2023-04956 критический уровень CVSS 10.0 29.08.2023

Уязвимость модуля of_dpa_cmd_add_l2_floo эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36648

Устранение: Уязвимость устранена

BDU:2023-03386 критический уровень CVSS 10.0 26.06.2023

Уязвимость системы работы с заявками и инцидентами GLPI, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы и неправильной нейтрализацией специальных элементов, используемых в команде SQL, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-28849

Устранение: Уязвимость устранена

BDU:2021-06392 критический уровень CVSS 10.0 28.12.2021

Уязвимость HTTP-сервера Apache, связанная с выходом операции за границу буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44790

Устранение: Уязвимость устранена

BDU:2021-05969 критический уровень CVSS 10.0 13.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44228

Устранение: Уязвимость устранена

BDU:2026-14124 критический уровень CVSS 9.9 04.09.2026

Уязвимость инструмента управления базами данных pgAdmin 4, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-7813

Устранение: Уязвимость устранена

BDU:2026-08914 критический уровень CVSS 9.9 30.06.2026

Уязвимость компонента act_runner системы управления Git-репозиториями Gitea, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-58053

Устранение: Информация об устранении отсутствует

BDU:2026-08531 критический уровень CVSS 9.9 22.06.2026

Уязвимость интерфейса Docker API платформы управления контейнерами Portainer, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44848

Устранение: Уязвимость устранена

BDU:2026-07740 критический уровень CVSS 9.9 03.06.2026

Уязвимость системы управления базами данных Firebird, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-40342

Устранение: Уязвимость устранена

BDU:2026-07327 критический уровень CVSS 9.9 27.05.2026

Уязвимость системы управления контейнерами и менеджера виртуальных машин Incus, связанная с непринятием мер по нейтрализации специальных элементов в механизме создания шаблонов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-33897

Устранение: Уязвимость устранена

BDU:2026-07208 критический уровень CVSS 9.9 25.05.2026

Уязвимость системы управления контейнерами LXD (Linux Container Daemon), связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28384

Устранение: Уязвимость устранена

BDU:2025-13247 критический уровень CVSS 9.9 22.10.2025

Уязвимость программной платформы ASP.NET Core, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55315

Устранение: Уязвимость устранена

BDU:2025-12553 критический уровень CVSS 9.9 06.10.2025

Уязвимость системы управления базами данных (СУБД) Redis, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49844

Устранение: Уязвимость устранена

BDU:2025-08198 критический уровень CVSS 9.9 09.07.2025

Уязвимость диспетчера сообщений Apache Kafka, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить удаленный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27818

Устранение: Уязвимость устранена

BDU:2025-06366 критический уровень CVSS 9.9 04.06.2025

Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками механизма десериализации при обработке параметра _from, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49113

Устранение: Уязвимость устранена

BDU:2025-03867 критический уровень CVSS 9.9 28.04.2025

Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-2945

Устранение: Уязвимость устранена

BDU:2025-01159 критический уровень CVSS 9.9 05.02.2025

Уязвимость компонентов CassandraNetworkAuthorizer и CassandraCIDRAuthorizer распределённой системы управления базами данных Apache Cassandra, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24860

Устранение: Уязвимость устранена

BDU:2024-11622 критический уровень CVSS 9.9 27.12.2024

Уязвимость обработчика CGI-запросов панели управления хостингом Webmin, позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-12828

Устранение: Уязвимость устранена

BDU:2024-11258 критический уровень CVSS 9.9 18.12.2024

Уязвимость драйвера AMDPowerProfiler.sys инструмента анализа профилирования программного обеспечения AMD uProf, связанная с неправильным контролем доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-26334

Устранение: Уязвимость устранена

BDU:2024-08254 критический уровень CVSS 9.9 21.10.2024

Уязвимость функции Expressions платформы для мониторинга и наблюдения Grafana, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-9264

Устранение: Уязвимость устранена

BDU:2024-06204 критический уровень CVSS 9.9 14.08.2024

Уязвимость компонента «Мониторинг хостов» универсальной системы мониторинга Zabbix, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-22116

Устранение: Уязвимость устранена

BDU:2024-05832 критический уровень CVSS 9.9 31.07.2024

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript, связанная с неправильной нейтрализацией специальных элементов, используемых в команде ОС, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3781

Устранение: Уязвимость устранена

BDU:2024-05760 критический уровень CVSS 9.9 25.07.2024

Уязвимость плагинов авторизации (AuthZ) программного обеспечения автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации Docker Engine, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-41110

Устранение: Уязвимость устранена

BDU:2023-07920 критический уровень CVSS 9.9 16.11.2023

Уязвимость обработчика аутентификации HTTP Digest Authentication прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46847

Устранение: Уязвимость устранена

BDU:2023-02149 критический уровень CVSS 9.9 20.04.2023

Уязвимость SVG-конвертера CairoSVG, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-27586

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СПWindows Server 2016 (Server Core installation)

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.