Уязвимости РОСА Кобальт

По банку данных ФСТЭК России записей: 428. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-13226 критический уровень CVSS 10.0 22.10.2025

Уязвимость конфигурации email_err_data on прокси-сервера Squid, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62168

Устранение: Уязвимость устранена

BDU:2024-06671 критический уровень CVSS 10.0 04.09.2024

Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-42472

Устранение: Уязвимость устранена

BDU:2024-02406 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-3094

Устранение: Уязвимость устранена

BDU:2022-07401 критический уровень CVSS 10.0 24.12.2022

Уязвимость функции smb2_tree_disconnect (fs/ksmbd/smb2pdu.c) модуля ksmbd ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-47939

Устранение: Уязвимость устранена

BDU:2021-06392 критический уровень CVSS 10.0 28.12.2021

Уязвимость HTTP-сервера Apache, связанная с выходом операции за границу буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44790

Устранение: Уязвимость устранена

BDU:2025-01601 критический уровень CVSS 9.8 17.02.2025

Уязвимость функций PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1094

Устранение: Уязвимость устранена

BDU:2024-06593 критический уровень CVSS 9.8 02.09.2024

Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38474

Устранение: Уязвимость устранена

BDU:2024-06572 критический уровень CVSS 9.8 30.08.2024

Уязвимость компонента WebAssembly браузеров Mozilla Firefox, Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7521

Устранение: Уязвимость устранена

BDU:2024-05131 критический уровень CVSS 9.8 08.07.2024

Уязвимость ядра веб-сервера Apache HTTP Server, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38476

Устранение: Уязвимость устранена

BDU:2023-06750 критический уровень CVSS 9.8 16.10.2023

Уязвимость функции nvmet_tcp_free_crypto файла drivers/nvme/target/tcp.c подсистемы NVMe-oF/TCP ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5178

Устранение: Уязвимость устранена

BDU:2023-06241 критический уровень CVSS 9.8 03.10.2023

Уязвимость функции libtom библиотеки libtommath, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36328

Устранение: Уязвимость устранена

BDU:2023-04326 критический уровень CVSS 9.8 02.08.2023

Уязвимость функции OffscreenCanvas браузеров Firefox, Firefox ESR , позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-4045

Устранение: Уязвимость устранена

BDU:2023-04325 критический уровень CVSS 9.8 02.08.2023

Уязвимость браузеров Firefox, Firefox ESR, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-4049

Устранение: Уязвимость устранена

BDU:2023-03950 критический уровень CVSS 9.8 21.07.2023

Уязвимость функции PKCS#11 компонента ssh-agent средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38408

Устранение: Уязвимость устранена

BDU:2023-00609 критический уровень CVSS 9.8 08.02.2023

Уязвимость функции pretty.c::format_and_pad_commit() механизма форматирования коммитов распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-41903

Устранение: Уязвимость устранена

BDU:2023-00499 критический уровень CVSS 9.8 31.01.2023

Уязвимость механизма определения атрибутов для путей gitattributes распределенной системы контроля версий Git, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23521

Устранение: Уязвимость устранена

BDU:2022-07224 критический уровень CVSS 9.8 14.12.2022

Уязвимость функции audin_send_open сервера xrdp, позволяющая нарушителю получить доступ к удалённой машине

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-23477

Устранение: Уязвимость устранена

BDU:2022-05325 критический уровень CVSS 9.8 29.08.2022

Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-37434

Устранение: Уязвимость устранена

BDU:2022-04090 критический уровень CVSS 9.8 04.07.2022

Уязвимость функции nft_set_desc_concat_parse() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2078

Устранение: Уязвимость устранена

BDU:2022-00203 критический уровень CVSS 9.8 17.01.2022

Уязвимость функции ap_escape_quotes() веб-сервера Apache HTTP Server, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-39275

Устранение: Уязвимость устранена

BDU:2021-05510 критический уровень CVSS 9.8 17.11.2021

Уязвимость файла export.c в функции export_tga графической библиотеки libcaca для преобразования изображения в ASCII ART, позволяющая нарушителю вызвать повреждение памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-30498

Устранение: Уязвимость устранена

BDU:2021-05484 критический уровень CVSS 9.8 17.11.2021

Уязвимость файла export.c в функции export_troff графической библиотеки libcaca для преобразования изображения в ASCII ART, позволяющая нарушителю вызвать повреждение памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-30499

Устранение: Уязвимость устранена

BDU:2021-04820 критический уровень CVSS 9.8 30.09.2021

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40438

Устранение: Уязвимость устранена

BDU:2021-04143 критический уровень CVSS 9.8 19.08.2021

Уязвимость браузеров Mozilla Firefox, Firefox ESR, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-5148

Устранение: Уязвимость устранена

BDU:2021-01781 критический уровень CVSS 9.8 01.04.2021

Уязвимость функции PyCArg_repr (ctypes/callproc.c) интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3177

Устранение: Уязвимость устранена

BDU:2021-01395 критический уровень CVSS 9.8 21.03.2021

Уязвимость функции receive_xattr в xattrs.c утилиты для передачи и синхронизации файлов Rsync, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16548

Устранение: Уязвимость устранена

BDU:2019-04731 критический уровень CVSS 9.8 17.12.2019

Уязвимость функций recv_files и read_ndx_and_attrs демона rsync, позволяющая нарушителю обойти существующие ограничения доступа и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17434

Устранение: Уязвимость устранена

BDU:2019-04576 критический уровень CVSS 9.8 13.12.2019

Уязвимость почтовых клиентов Mutt и NeoMutt, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-14357

Устранение: Уязвимость устранена

BDU:2019-04574 критический уровень CVSS 9.8 13.12.2019

Уязвимость почтовых клиентов Mutt и NeoMutt, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-14354

Устранение: Уязвимость устранена

BDU:2019-04024 критический уровень CVSS 9.8 18.11.2019

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-5188

Устранение: Уязвимость устранена

BDU:2019-03416 критический уровень CVSS 9.8 01.10.2019

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-5150

Устранение: Уязвимость устранена

BDU:2019-00511 критический уровень CVSS 9.8 07.02.2019

Уязвимость в коде «pop.c» почтовых клиентов Mutt и NeoMutt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-14362

Устранение: Уязвимость устранена

BDU:2018-01499 критический уровень CVSS 9.8 18.12.2018

Уязвимость пакета openslp-dfsg, связаннная с ошибками работы с памятью, позволяющая нарушителю вызвать отказ в обслуживании, получить доступ к конфиденциальным данным или нарушить их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-17833

Устранение: Уязвимость устранена

BDU:2018-01426 критический уровень CVSS 9.8 10.12.2018

Уязвимость браузера Firefox ESR, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-5183

Устранение: Уязвимость устранена

BDU:2018-00654 критический уровень CVSS 9.8 17.05.2018

Уязвимость функции snprintf() библиотеки протокола регистрации событий (RELP) librelp, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1000140

Устранение: Уязвимость устранена

BDU:2018-00365 критический уровень CVSS 9.8 16.03.2018

Уязвимость функции memalign библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-6485

Устранение: Уязвимость устранена

BDU:2018-00338 критический уровень CVSS 9.8 06.03.2018

Уязвимость функции lzma_bswap_4861dc средства антивирусной защиты Clam Antivirus, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12377

Устранение: Уязвимость устранена

BDU:2018-00337 критический уровень CVSS 9.8 06.03.2018

Уязвимость функции messageAddArgument (message.c) средства антивирусной защиты Clam Antivirus, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12379

Устранение: Уязвимость устранена

BDU:2018-00148 критический уровень CVSS 9.8 02.02.2018

Уязвимость библиотеки Apache XML-RPC (ws-xmlrpc), связанная с восстановлением данных из внешнего источника без достаточной верификации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-5003

Устранение: Уязвимость устранена

BDU:2025-09345 критический уровень CVSS 9.3 04.08.2025

Уязвимость прокси-сервера Squid, связанная с переполнением буфера в динамической памяти при обработке URN-заголовков, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-54574

Устранение: Уязвимость устранена

BDU:2025-07765 критический уровень CVSS 9.3 11.07.2025

Уязвимость программы для системного администрирования sudo, связанная с включением функций из недостоверной контролируемой области при использовании опции "-R" ("--chroot"), позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-32463

Устранение: Уязвимость устранена

BDU:2022-06407 критический уровень CVSS 9.3 21.10.2022

Уязвимость интерфейса асинхронного ввода/вывода io_uring ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2602

Устранение: Уязвимость устранена

BDU:2025-08979 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции xmlSchematronGetNode библиотеки Libxml2, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49794

Устранение: Уязвимость устранена

BDU:2025-08978 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции xmlSchematronFormatReport() библиотеки libxml2, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49796

Устранение: Уязвимость устранена

BDU:2024-06570 критический уровень CVSS 9.1 30.08.2024

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и оказать влияние на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7525

Устранение: Уязвимость устранена

BDU:2024-06568 критический уровень CVSS 9.1 30.08.2024

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с чтением за границами памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7522

Устранение: Уязвимость устранена

BDU:2024-04936 критический уровень CVSS 9.1 02.07.2024

Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38475

Устранение: Уязвимость устранена

BDU:2023-02179 критический уровень CVSS 9.1 22.04.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию или создать, удалить или изменить доступ к данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21930

Устранение: Уязвимость устранена

BDU:2018-00356 критический уровень CVSS 9.1 06.03.2018

Уязвимость сервера ISC DHCP, связанная с переполнением буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальным данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-5732

Устранение: Уязвимость устранена

BDU:2024-07643 критический уровень CVSS 9.0 01.10.2024

Уязвимость демона cups-browsed сервера печати CUPS, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47176

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.