Уязвимости ROSA Virtualization
По банку данных ФСТЭК России записей: 587. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость инструмента для управления приложениями и средами Flatpak, связанная с неправильной нейтрализацией специальных элементов на выходе, используемых нижестоящим компонентом, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-42472
Устранение: Уязвимость устранена
Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству путём подделки запросов от имени сервера
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-40898
Устранение: Уязвимость устранена
Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-3094
Устранение: Уязвимость устранена
Уязвимость HTTP-сервера Apache, связанная с выходом операции за границу буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-44790
Устранение: Уязвимость устранена
Уязвимость модуля VFS vfs_fruit пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-44142
Устранение: Уязвимость устранена
Уязвимость компонента i40e ядра операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-39968
Устранение: Уязвимость устранена
Уязвимость функции archive_read_format_rar_seek_data() библиотеки Libarchive, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-5914
Устранение: Уязвимость устранена
Уязвимость функции elisp-completion-at-point() и elisp-flymake-byte-compile() режима ELisp текстового редактора EMACS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-53920
Устранение: Информация об устранении отсутствует
Уязвимость функции dtdCopy() (xmlparse.c)библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-45491
Устранение: Уязвимость устранена
Уязвимость функции nextScaffoldPart() (xmlparse.c) библиотеки для анализа XML-файлов libexpat, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-45492
Устранение: Уязвимость устранена
Уязвимость библиотеки для анализа XML-файлов libexpat, связанная с неправильным ограничением ссылки на внешнюю сущность XML, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-45490
Устранение: Уязвимость устранена
Уязвимость функции mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38474
Устранение: Уязвимость устранена
Уязвимость файла lib-src/etags.c компонента etags текстового редактора EMACS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-48337
Устранение: Уязвимость устранена
Уязвимость ядра веб-сервера Apache HTTP Server, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-38476
Устранение: Уязвимость устранена
Уязвимость функции libtom библиотеки libtommath, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-36328
Устранение: Уязвимость устранена
Уязвимость функции ares_parse_soa_reply() библиотеки асинхронных DNS-запросов C-ares, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-22217
Устранение: Уязвимость устранена
Уязвимость функции PKCS#11 компонента ssh-agent средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-38408
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-25690
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy_ajp веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-36760
Устранение: Уязвимость устранена
Уязвимость функции calloc() библиотеки архивирования libarchive, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-36227
Устранение: Уязвимость устранена
Уязвимость утилиты командной строки cURL, связанная с логической ошибкой повторно используемого дескриптора при обработке последующих HTTP-запросов PUT и POST, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-32221
Устранение: Уязвимость устранена
Уязвимость реализации EAP-pwd клиента защищённого доступа Wi-Fi WPA Supplicant, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-23304
Устранение: Уязвимость устранена
Уязвимость реализации SAE клиента защищённого доступа Wi-Fi WPA Supplicant, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-23303
Устранение: Уязвимость устранена
Уязвимость функции TIFFReadRGBATileExt() библиотеи LibTIFF, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-3970
Устранение: Уязвимость устранена
Уязвимость функции sfnt_init_face библиотеки FreeType, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-27404
Устранение: Уязвимость устранена
Уязвимость компонента inflate.c библиотеки zlib, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-37434
Устранение: Уязвимость устранена
Уязвимость функции модульного возведения в степень Монтгомери с постоянным временем библиотек OpenSSL и BoringSSL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-2068
Устранение: Уязвимость устранена
Уязвимость реализации протокола OpenLDAP, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-29155
Устранение: Уязвимость устранена
Уязвимость функции addBinding() библиотеки Expat, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-22822
Устранение: Уязвимость устранена
Уязвимость функции fribidi_cap_rtl_to_unicode библиотеки GNU FriBidi, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-25309
Устранение: Уязвимость устранена
Уязвимость библиотеки GNU FriBidi, вызванная переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-25308
Устранение: Уязвимость устранена
Уязвимость функции fribidi_remove_bidi_marks() библиотеки GNU FriBidi, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-25310
Устранение: Уязвимость устранена
Уязвимость библиотеки синтаксического анализатора XML libexpat, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-23852
Устранение: Уязвимость устранена
Уязвимость функции getcwd() системной библиотеки glibc, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-3999
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с записью за пределами буфера памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-23943
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-22721
Устранение: Уязвимость устранена
Уязвимость файла valid.c библиотеки анализа XML-документов libxml2, связанная с использованием памяти после освобождения, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-23308
Устранение: Уязвимость устранена
Уязвимость функции build_model библиотеки Expat, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-25313
Устранение: Уязвимость устранена
Уязвимость компонента xmltok_impl.c библиотеки Expat, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-25235
Устранение: Уязвимость устранена
Уязвимость функции build_model (xmlparse.c) библиотеки Expat, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-22823
Устранение: Уязвимость устранена
Уязвимость функции doProlog() библиотеки Expat, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-23990
Устранение: Уязвимость устранена
Уязвимость функции utf_head_off() (mbyte.c) текстового редактора vim, позволяющая нарушителю вызвать переполнение буфера
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-0318
Устранение: Уязвимость устранена
Уязвимость функции defineAttribute файла xmlparse.c библиотеки Expat, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-22824
Устранение: Уязвимость устранена
Уязвимость компонента url.cpp библиотеки для управления конфигурацией прокси Libproxy, связанная с недостатком механизма проверки размера копируемых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-26154
Устранение: Уязвимость устранена
Уязвимость функции ap_escape_quotes() веб-сервера Apache HTTP Server, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-39275
Устранение: Уязвимость устранена
Уязвимость компонента Active Directory Domain Controller пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-25722
Устранение: Уязвимость устранена
Уязвимость набора криптографических библиотек NSS операционной системы Amazon Linux AMI, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-43527
Устранение: Уязвимость устранена
Уязвимость реализации протокола SMB1 пакета программ сетевого взаимодействия Samba, связанная с возможностью перевода клиентского соединения на аутентификацию с открытым текстом, позволяющая нарушителю выполнить атаку типа «человек посередине»
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2016-2124
Устранение: Уязвимость устранена
Уязвимость функции memmove() алгоритма сжатия данных без потерь LZ4, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-3520
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-40438
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.