Уязвимости РОСА ХРОМ

По банку данных ФСТЭК России записей: 892. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-13037 критический уровень CVSS 10.0 17.10.2025

Уязвимость реализации сервера разрешения имён WINS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10230

Устранение: Уязвимость устранена

BDU:2024-02406 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-3094

Устранение: Уязвимость устранена

BDU:2025-12553 критический уровень CVSS 9.9 06.10.2025

Уязвимость системы управления базами данных (СУБД) Redis, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49844

Устранение: Уязвимость устранена

BDU:2023-07920 критический уровень CVSS 9.9 16.11.2023

Уязвимость обработчика аутентификации HTTP Digest Authentication прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46847

Устранение: Уязвимость устранена

BDU:2026-00956 критический уровень CVSS 9.8 29.01.2026

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-22262

Устранение: Уязвимость устранена

BDU:2026-00906 критический уровень CVSS 9.8 28.01.2026

Уязвимость почтового сервера Exim, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-67896

Устранение: Уязвимость устранена

BDU:2025-12702 критический уровень CVSS 9.8 10.10.2025

Уязвимость функций SeekBlob() и WriteBlob() консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-57807

Устранение: Уязвимость устранена

BDU:2025-10910 критический уровень CVSS 9.8 10.09.2025

Уязвимость функции InterpretImageFilename консольного графического редактора ImageMagick, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-53014

Устранение: Уязвимость устранена

BDU:2025-05910 критический уровень CVSS 9.8 23.05.2025

Уязвимость пакета офисных программ LibreOffice, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю подделывать цифровые подписи

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-2866

Устранение: Уязвимость устранена

BDU:2025-05707 критический уровень CVSS 9.8 20.05.2025

Уязвимость сервера приложений Apache Tomcat, связанная с недостатком механизма кодирования или экранирования выходных данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31651

Устранение: Уязвимость устранена

BDU:2025-04747 критический уровень CVSS 9.8 23.04.2025

Уязвимость функции parse_paragraph компонента ps-pdf.cxx инструмента для конвертации документов HTMLDOC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45508

Устранение: Уязвимость устранена

BDU:2025-00378 критический уровень CVSS 9.8 17.01.2025

Уязвимость демона rsyncd утилиты для передачи и синхронизации файлов Rsync, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-12084

Устранение: Уязвимость устранена

BDU:2024-10780 критический уровень CVSS 9.8 05.12.2024

Уязвимость механизма аутентификации средства удалённого доступа XRDP, позволяющая нарушителю получить несанкционированный доступ

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-39917

Устранение: Уязвимость устранена

BDU:2024-07146 критический уровень CVSS 9.8 17.09.2024

Уязвимость функции H5R__decode_heap() библиотеки HDF5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29164

Устранение: Уязвимость устранена

BDU:2024-07137 критический уровень CVSS 9.8 17.09.2024

Уязвимость функции H5A__attr_release_table() в файле H5Aint.c библиотеки HDF5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32611

Устранение: Уязвимость устранена

BDU:2024-07133 критический уровень CVSS 9.8 17.09.2024

Уязвимость функции H5Z__nbit_decompress_one_byte() в файле H5Znbit.c библиотеки HDF5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32615

Устранение: Уязвимость устранена

BDU:2024-07127 критический уровень CVSS 9.8 17.09.2024

Уязвимость функции H5HG_read() в файле H5HG.c библиотеки HDF5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32621

Устранение: Уязвимость устранена

BDU:2024-07122 критический уровень CVSS 9.8 17.09.2024

Уязвимость функции H5O__mtime_new_encode() в файле H5Omtime.c библиотеки HDF5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-33874

Устранение: Уязвимость устранена

BDU:2024-07113 критический уровень CVSS 9.8 17.09.2024

Уязвимость функции H5HG_read() библиотеки HDF5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29157

Устранение: Уязвимость устранена

BDU:2024-07111 критический уровень CVSS 9.8 17.09.2024

Уязвимость функции H5Z__filter_scaleoffset() библиотеки HDF5, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-29159

Устранение: Уязвимость устранена

BDU:2024-07004 критический уровень CVSS 9.8 13.09.2024

Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с неправильным ограничением ссылки на внешнюю сущность XML, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45490

Устранение: Уязвимость устранена

BDU:2024-06699 критический уровень CVSS 9.8 05.09.2024

Уязвимость браузеров Firefox ESR и Firefox и почтового клиента Thunderbird, существующая из-за ошибки типов при поиске имени свойства в блоке «with», позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-8381

Устранение: Уязвимость устранена

BDU:2024-01377 критический уровень CVSS 9.8 19.02.2024

Уязвимость функции has_dir_name в src/libgit2/index.c реализации методов Git на языке C Libgit2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-24577

Устранение: Уязвимость устранена

BDU:2023-08382 критический уровень CVSS 9.8 04.12.2023

Уязвимость функции S_parse_uniprop_string файла regcomp.c интерпретатора языка программирования Perl, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-47100

Устранение: Уязвимость устранена

BDU:2023-07914 критический уровень CVSS 9.8 16.11.2023

Уязвимость функции создания отчетов векторной графики ReGIS (ReGIS Reporting) эмулятора терминала XTerm, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-40359

Устранение: Уязвимость устранена

BDU:2023-07542 критический уровень CVSS 9.8 09.11.2023

Уязвимость утилиты buc Traceroute, связанная с неправильной обработкой строк кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46316

Устранение: Уязвимость устранена

BDU:2023-07235 критический уровень CVSS 9.8 28.10.2023

Уязвимость почтового клиента Thunderbird и браузеров Firefox, Firefox ESR, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5176

Устранение: Уязвимость устранена

BDU:2023-07205 критический уровень CVSS 9.8 27.10.2023

Уязвимость адаптера JDBCAppender программы для журналирования Java-программ Log4j, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23305

Устранение: Уязвимость устранена

BDU:2023-07116 критический уровень CVSS 9.8 25.10.2023

Уязвимость функции zipOpenNewFileInZip4_64() пакета MiniZip библиотеки zlib, позволяющая нарушителю оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-45853

Устранение: Уязвимость устранена

BDU:2023-06802 критический уровень CVSS 9.8 17.10.2023

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35853

Устранение: Уязвимость устранена

BDU:2023-06655 критический уровень CVSS 9.8 13.10.2023

Уязвимость модуля plistlib интерпретатора языка программирования Python, позволяющая нарушителю проводить XXE-атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-48565

Устранение: Уязвимость устранена

BDU:2023-06329 критический уровень CVSS 9.8 05.10.2023

Уязвимость компонента gdevijs.c набора программного обеспечения обработки документов Ghostscript, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-43115

Устранение: Уязвимость устранена

BDU:2023-05914 критический уровень CVSS 9.8 21.09.2023

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками обработки входных данных при выполнении синтаксического анализа кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-40397

Устранение: Уязвимость устранена

BDU:2023-05378 критический уровень CVSS 9.8 11.09.2023

Уязвимость файла ash.c набора UNIX-утилит командной строки BusyBox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-48174

Устранение: Уязвимость устранена

BDU:2023-03956 критический уровень CVSS 9.8 24.07.2023

Уязвимость функции deassemble_neg_contexts() в модуле fs/smb/server/smb2pdu.c файловой системы KSMBD ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании.

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38427

Устранение: Уязвимость устранена

BDU:2023-03841 критический уровень CVSS 9.8 20.07.2023

Уязвимость библиотеки для работы с форматом DICOM DCMTK, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2120

Устранение: Уязвимость устранена

BDU:2023-03840 критический уровень CVSS 9.8 20.07.2023

Уязвимость библиотеки для работы с форматом DICOM DCMTK, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2119

Устранение: Уязвимость устранена

BDU:2023-00609 критический уровень CVSS 9.8 08.02.2023

Уязвимость функции pretty.c::format_and_pad_commit() механизма форматирования коммитов распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41903

Устранение: Уязвимость устранена

BDU:2023-00499 критический уровень CVSS 9.8 31.01.2023

Уязвимость механизма определения атрибутов для путей gitattributes распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23521

Устранение: Уязвимость устранена

BDU:2023-00291 критический уровень CVSS 9.8 23.01.2023

Уязвимость программного многоуровневого коммутатора Open vSwitch, связанная с потерей значимости целого числа, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-4338

Устранение: Уязвимость устранена

BDU:2023-00290 критический уровень CVSS 9.8 23.01.2023

Уязвимость программного многоуровневого коммутатора Open vSwitch, связанная с потерей значимости целого числа, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-4337

Устранение: Уязвимость устранена

BDU:2022-07364 критический уровень CVSS 9.8 22.12.2022

Уязвимость реализации EAP-pwd клиента защищённого доступа Wi-Fi WPA Supplicant, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23304

Устранение: Уязвимость устранена

BDU:2022-07363 критический уровень CVSS 9.8 22.12.2022

Уязвимость реализации SAE клиента защищённого доступа Wi-Fi WPA Supplicant, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23303

Устранение: Уязвимость устранена

BDU:2022-07312 критический уровень CVSS 9.8 19.12.2022

Уязвимость функции xrdp_login_wnd_create() сервера XRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23468

Устранение: Уязвимость устранена

BDU:2022-07309 критический уровень CVSS 9.8 19.12.2022

Уязвимость функции xrdp_mm_chan_data_in() сервера XRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23479

Устранение: Уязвимость устранена

BDU:2022-07307 критический уровень CVSS 9.8 19.12.2022

Уязвимость функции xrdp_mm_process_rail_update_window_text() сервера XRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23484

Устранение: Уязвимость устранена

BDU:2022-07306 критический уровень CVSS 9.8 19.12.2022

Уязвимость функции devredir_proc_client_devlist_announce_req() сервера XRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23480

Устранение: Уязвимость устранена

BDU:2022-07225 критический уровень CVSS 9.8 14.12.2022

Уязвимость функции xrdp_mm_trans_process_drdynvc_channel_open сервера XRDP, позволяющая нарушителю получить доступ к удалённой машине

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23478

Устранение: Уязвимость устранена

BDU:2022-07224 критический уровень CVSS 9.8 14.12.2022

Уязвимость функции audin_send_open сервера xrdp, позволяющая нарушителю получить доступ к удалённой машине

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23477

Устранение: Уязвимость устранена

BDU:2022-06974 критический уровень CVSS 9.8 25.11.2022

Уязвимость функции TIFFReadRGBATileExt() библиотеи LibTIFF, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3970

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.