Уязвимости Solaris

По банку данных ФСТЭК России записей: 176. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2020-05303 критический уровень CVSS 10.0 24.11.2020

Уязвимость функции parse_user_name() библиотеки libpam подключаемого модуля проверки подлинности Pluggable authentication module операционной системы Solaris, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-14871

Устранение: Уязвимость устранена

BDU:2017-01957 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента (подкомпонента CDE Calendar) операционной системы Solaris, позволяющая нарушителю получить контроль над операционной системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-3632

Устранение: Уязвимость устранена

BDU:2017-01144 критический уровень CVSS 10.0 15.05.2017

Уязвимость операционной системы Solaris, позволяющая злоумышленнику нарушить конфиденциальность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-3623

Устранение: Уязвимость устранена

BDU:2016-01142 критический уровень CVSS 10.0 11.05.2016

Уязвимость операционной системы Solaris, позволяющая нарушителю повлиять на целостность, доступность и конфиденциальность информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-0693

Устранение: Уязвимость устранена

BDU:2020-05699 критический уровень CVSS 9.8 18.12.2020

Уязвимость компонента Twisted Web сетевого фреймворка Twisted, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10109

Устранение: Уязвимость устранена

BDU:2020-05644 критический уровень CVSS 9.8 15.12.2020

Уязвимость компонента Twisted Web сетевого фреймворка Twisted, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10108

Устранение: Уязвимость устранена

BDU:2020-05305 критический уровень CVSS 9.8 24.11.2020

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3909

Устранение: Уязвимость устранена

BDU:2019-03785 критический уровень CVSS 9.8 29.10.2019

Уязвимость функции rtreenode() системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8457

Устранение: Уязвимость устранена

BDU:2022-04091 критический уровень CVSS 9.6 06.07.2022

Уязвимость реализации функции util.printf() программ просмотра и редактирования PDF-файлов Adobe Reader и Adobe Acrobat, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2008-2992

Устранение: Уязвимость устранена

BDU:2018-01573 критический уровень CVSS 9.3 25.12.2018

Уязвимость компонента Qualcomm 1x операционной системы Android, позволяющая нарушителю вызвать повреждение памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-11279

Устранение: Уязвимость устранена

BDU:2019-04714 критический уровень CVSS 9.1 17.12.2019

Уязвимость межсетевого экрана PF IPv6 операционных систем FreeBSD и Solaris, позволяющая нарушителю обойти существующие политики разграничения доступа или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-5597

Устранение: Уязвимость устранена

BDU:2020-02681 высокий уровень CVSS 8.8 10.06.2020

Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольные действия

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2944

Устранение: Уязвимость устранена

BDU:2020-00274 высокий уровень CVSS 8.8 27.01.2020

Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2696

Устранение: Уязвимость устранена

BDU:2019-03899 высокий уровень CVSS 8.8 04.11.2019

Уязвимость менеджера пакетов Hex, связанная с недостаточной проверкой вводимых данных, позволяющая выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1000012

Устранение: Уязвимость устранена

BDU:2019-03783 высокий уровень CVSS 8.8 29.10.2019

Уязвимость компонента XScreenSaver операционной системы Solaris, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3010

Устранение: Уязвимость устранена

BDU:2019-02806 высокий уровень CVSS 8.8 06.08.2019

Уязвимость компонента Common Desktop Environment операционных систем Oracle Solaris, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2832

Устранение: Уязвимость устранена

BDU:2019-02721 высокий уровень CVSS 8.8 30.07.2019

Уязвимость библиотеки Paramiko операционных систем Oracle Solaris, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, Red Hat Virtualization и консоли управления Red Hat Ansible Tower, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1000805

Устранение: Уязвимость устранена

BDU:2024-03426 высокий уровень CVSS 8.2 02.05.2024

Уязвимость компонента Zones операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20999

Устранение: Уязвимость устранена

BDU:2022-07484 высокий уровень CVSS 8.2 28.12.2022

Уязвимость функции kbdint_next_device() службы sshd средства криптографической защиты OpenSSH, позволяющая нарушителю реализовать атаку методом «грубой силы» (brute force) или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-5600

Устранение: Уязвимость устранена

BDU:2022-02761 высокий уровень CVSS 8.2 05.05.2022

Уязвимость компонента Utility операционной системы Solaris, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21446

Устранение: Уязвимость устранена

BDU:2019-01914 высокий уровень CVSS 8.1 31.05.2019

Уязвимость функций roaming_read и roaming_write средства криптографической защиты OpenSSH, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0778

Устранение: Уязвимость устранена

BDU:2019-00298 высокий уровень CVSS 8.1 28.01.2019

Уязвимость компонента Remote Administration Daemon (RAD) операционной системы Solaris, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-3273

Устранение: Уязвимость устранена

BDU:2018-00986 высокий уровень CVSS 8.1 14.08.2018

Уязвимость компонента RAD операционной системы Solaris, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2928

Устранение: Уязвимость устранена

BDU:2026-10183 высокий уровень CVSS 7.8 21.07.2026

Уязвимость функции parse_option() файла if-options.c DHCP-сервера dhcpcd, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2024-03827 высокий уровень CVSS 7.8 17.05.2024

Уязвимость компонента Utility операционной системы Oracle Solaris, позволяющая нарушителю скомпрометировать систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21059

Устранение: Уязвимость устранена

BDU:2023-04213 высокий уровень CVSS 7.8 28.07.2023

Уязвимость компонента Device Driver Interface операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-22023

Устранение: Уязвимость устранена

BDU:2023-02500 высокий уровень CVSS 7.8 12.05.2023

Уязвимость компонента Core операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21948

Устранение: Уязвимость устранена

BDU:2023-00512 высокий уровень CVSS 7.8 31.01.2023

Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-43752

Устранение: Информация об устранении отсутствует

BDU:2021-02619 высокий уровень CVSS 7.8 24.05.2021

Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-2167

Устранение: Уязвимость устранена

BDU:2020-02680 высокий уровень CVSS 7.8 10.06.2020

Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2927

Устранение: Уязвимость устранена

BDU:2020-02679 высокий уровень CVSS 7.8 10.06.2020

Уязвимость компонента Common Desktop Environment операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2851

Устранение: Уязвимость устранена

BDU:2018-01579 высокий уровень CVSS 7.8 25.12.2018

Уязвимость компонента Qualcomm операционной системы Android, позволяющая нарушителю вызвать переполнение буфера в памяти

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-11267

Устранение: Уязвимость устранена

BDU:2018-00928 высокий уровень CVSS 7.8 30.07.2018

Уязвимость компонента Availability Suite Service ядра операционной системы Oracle Solaris, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2892

Устранение: Уязвимость устранена

BDU:2016-00150 высокий уровень CVSS 7.8 26.01.2016

Уязвимость операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0440

Устранение: Уязвимость устранена

BDU:2016-00139 высокий уровень CVSS 7.8 26.01.2016

Уязвимость операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0403

Устранение: Уязвимость устранена

BDU:2023-02345 высокий уровень CVSS 7.7 04.05.2023

Уязвимость компонента Utility операционной системы Oracle Solaris, связанная с ошибками при обработке входных данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21985

Устранение: Уязвимость устранена

BDU:2018-00987 высокий уровень CVSS 7.7 14.08.2018

Уязвимость компонента Kernel операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2908

Устранение: Уязвимость устранена

BDU:2022-04796 высокий уровень CVSS 7.6 04.08.2022

Уязвимость компонента Filesystem операционных систем Oracle Solaris, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21524

Устранение: Уязвимость устранена

BDU:2018-00988 высокий уровень CVSS 7.6 14.08.2018

Уязвимость компонента NVIDIA-GFX Kernel driver операционной системы Solaris, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2926

Устранение: Уязвимость устранена

BDU:2022-04569 высокий уровень CVSS 7.5 21.07.2022

Уязвимость компонента Remote Administration Daemon операционных систем Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21514

Устранение: Уязвимость устранена

BDU:2020-00490 высокий уровень CVSS 7.5 06.02.2020

Уязвимость компонента Consolidation Infrastructure операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над операционной системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-2565

Устранение: Уязвимость устранена

BDU:2019-00334 высокий уровень CVSS 7.5 28.01.2019

Уязвимость ядра операционной системы Oracle Solaris, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2437

Устранение: Уязвимость устранена

BDU:2019-00333 высокий уровень CVSS 7.5 28.01.2019

Уязвимость компонента DHCP Client операционной системы Oracle Solaris, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-2541

Устранение: Уязвимость устранена

BDU:2018-00533 высокий уровень CVSS 7.5 12.04.2018

Уязвимость компонента Kernel операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2710

Устранение: Уязвимость устранена

BDU:2017-01900 высокий уровень CVSS 7.5 25.08.2017

Уязвимость протокола NFSv4 операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-10036

Устранение: Уязвимость устранена

BDU:2017-01899 высокий уровень CVSS 7.5 25.08.2017

Уязвимость протокола IKE операционной системы Solaris, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-10042

Устранение: Уязвимость устранена

BDU:2017-01285 высокий уровень CVSS 7.5 05.06.2017

Уязвимость компонента Remote Administration Daemon операционной системы Solaris, позволяющая нарушителю получить доступ на чтение или модифицирование данных и вызвать частичный отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-3497

Устранение: Уязвимость устранена

BDU:2021-05612 высокий уровень CVSS 7.4 25.11.2021

Уязвимость реализации HTTP- или FTP-протокола консольного графического редактора ImageMagick, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-3718​

Устранение: Уязвимость устранена

BDU:2019-00346 высокий уровень CVSS 7.4 30.01.2019

Уязвимость компонента LibKMIP операционной системы Oracle Solaris, позволяющая нарушителю получить доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-3275

Устранение: Уязвимость устранена

BDU:2022-02654 высокий уровень CVSS 7.3 27.04.2022

Уязвимость функции _zend_shared_memdup интерпретатора языка программирования PHP, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-1351

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.