Уязвимости SUSE CaaS Platform

По банку данных ФСТЭК России записей: 164. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-07758 критический уровень CVSS 9.8 02.07.2025

Уязвимость компонента Canvas Handler браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49709

Устранение: Уязвимость устранена

BDU:2024-01534 критический уровень CVSS 9.8 25.02.2024

Уязвимость функции setKey() библиотеки для разбора аргументов командной строки minimist, позволяющая нарушителю реализовать атаку типа "загрязнение прототипа"

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44906

Устранение: Уязвимость устранена

BDU:2023-07235 критический уровень CVSS 9.8 28.10.2023

Уязвимость почтового клиента Thunderbird и браузеров Firefox, Firefox ESR, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5176

Устранение: Уязвимость устранена

BDU:2023-01738 критический уровень CVSS 9.8 30.03.2023

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25690

Устранение: Уязвимость устранена

BDU:2022-07403 критический уровень CVSS 9.8 24.12.2022

Уязвимость утилиты командной строки cURL, связанная с логической ошибкой повторно используемого дескриптора при обработке последующих HTTP-запросов PUT и POST, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32221

Устранение: Уязвимость устранена

BDU:2022-04683 критический уровень CVSS 9.8 29.07.2022

Уязвимость приложения для проверки и тестирования JSON-файлов JSON Schema, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3918

Устранение: Уязвимость устранена

BDU:2021-01781 критический уровень CVSS 9.8 01.04.2021

Уязвимость функции PyCArg_repr (ctypes/callproc.c) интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3177

Устранение: Уязвимость устранена

BDU:2021-00101 критический уровень CVSS 9.8 14.01.2021

Уязвимость функции nsm_drop_privileges (support/nsm/file.c пакета NFS утилит nfs-utils), связанная с неправельным присвоением стандартных разрешений, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-3689

Устранение: Уязвимость устранена

BDU:2020-01593 критический уровень CVSS 9.8 17.04.2020

Уязвимость функции mwifiex_uap_parse_tail_ies ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10126

Устранение: Уязвимость устранена

BDU:2020-01363 критический уровень CVSS 9.8 10.04.2020

Уязвимость программной утилиты для обработки логов Rsyslog, связанная с ошибками переполнения буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17041

Устранение: Уязвимость устранена

BDU:2020-00835 критический уровень CVSS 9.8 04.03.2020

Уязвимость реализации метода интерпретатора языка программирования Ruby, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16255

Устранение: Уязвимость устранена

BDU:2019-03785 критический уровень CVSS 9.8 29.10.2019

Уязвимость функции rtreenode() системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8457

Устранение: Уязвимость устранена

BDU:2017-02409 критический уровень CVSS 9.8 10.11.2017

Уязвимость функции decode_digit (puny_decode.c) библиотеки Libidn2, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14062

Устранение: Уязвимость устранена

BDU:2022-05168 критический уровень CVSS 9.6 22.08.2022

Уязвимости функций on_stream_io() dns_stream_complete() компонента resolved-dns-stream.c подсистемы инициализации и управления службами Systemd операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2526

Устранение: Уязвимость устранена

BDU:2020-01481 критический уровень CVSS 9.1 14.04.2020

Уязвимость криптографической библиотеки Python ECDSA, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14859

Устранение: Уязвимость устранена

BDU:2019-03415 критический уровень CVSS 9.1 01.10.2019

Уязвимость реализации метода Array.prototype.push JIT-компилятора веб-браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-12387

Устранение: Уязвимость устранена

BDU:2023-07325 высокий уровень CVSS 8.8 31.10.2023

Уязвимость микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии (с третьего до нулевого кольца защиты (CPL0)), получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23583

Устранение: Уязвимость устранена

BDU:2022-06516 высокий уровень CVSS 8.8 28.10.2022

Уязвимость функции Window.print() браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42929

Устранение: Уязвимость устранена

BDU:2022-01319 высокий уровень CVSS 8.8 18.03.2022

Уязвимость утилиты pinns прикладного программного интерфейса CRI-O Container Engine программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю выйти из контейнера и получить root-доступ к хосту

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0811

Устранение: Уязвимость устранена

BDU:2021-02280 критический уровень CVSS 8.8 05.05.2021

Уязвимость режима адаптивного дизайна (Responsive Design Mode) почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-23995

Устранение: Уязвимость устранена

BDU:2021-02279 критический уровень CVSS 8.8 05.05.2021

Уязвимость компонента WebGL почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-23994

Устранение: Уязвимость устранена

BDU:2020-04827 высокий уровень CVSS 8.8 22.10.2020

Уязвимость функции do_bid_note утилиты для определения типа заданных файлов File, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8905

Устранение: Уязвимость устранена

BDU:2020-04826 высокий уровень CVSS 8.8 22.10.2020

Уязвимость функции do_bid_note утилиты для определения типа заданных файлов File, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8904

Устранение: Уязвимость устранена

BDU:2020-01806 высокий уровень CVSS 8.8 27.04.2020

Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17340

Устранение: Уязвимость устранена

BDU:2020-01485 высокий уровень CVSS 8.8 14.04.2020

Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17346

Устранение: Уязвимость устранена

BDU:2019-03795 высокий уровень CVSS 8.8 29.10.2019

Уязвимость бибиотеки libssh2, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3863

Устранение: Уязвимость устранена

BDU:2022-07336 высокий уровень CVSS 8.4 22.12.2022

Уязвимость функции __do_proc_dointvec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4378

Устранение: Уязвимость устранена

BDU:2020-02045 высокий уровень CVSS 8.3 13.05.2020

Уязвимость функции is_wlc_event_frame драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9503

Устранение: Уязвимость устранена

BDU:2025-07527 высокий уровень CVSS 8.1 25.06.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с утечкой файлового дескриптора, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3032

Устранение: Уязвимость устранена

BDU:2025-04985 высокий уровень CVSS 8.1 28.04.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3034

Устранение: Уязвимость устранена

BDU:2020-04840 высокий уровень CVSS 8.1 27.10.2020

Уязвимость расширения FTS3 системы управления базами данных SQLite, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20346

Устранение: Уязвимость устранена

BDU:2019-03414 высокий уровень CVSS 8.1 01.10.2019

Уязвимость веб-браузеров Firefox, Firefox ESR, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12386

Устранение: Уязвимость устранена

BDU:2019-02826 высокий уровень CVSS 8.1 08.08.2019

Уязвимость функций smp_task_timedout () и smp_task_done () в файле drivers/scsi/libsas/sas_expander.c ядра операционной системы Linux, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20836

Устранение: Уязвимость устранена

BDU:2025-09873 высокий уровень CVSS 7.8 18.08.2025

Уязвимость функции compilePassOpcode(compileTranslationTable.c) переводчика Liblouis, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-26981

Устранение: Уязвимость устранена

BDU:2025-02668 высокий уровень CVSS 7.8 13.03.2025

Уязвимость функции Babel.Locale библиотеки помогающей интернационализировать и локализовать приложения Python Babel, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42771

Устранение: Уязвимость устранена

BDU:2023-02529 высокий уровень CVSS 7.8 15.05.2023

Уязвимость файловой системы XFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2124

Устранение: Уязвимость устранена

BDU:2023-01882 высокий уровень CVSS 7.8 07.04.2023

Уязвимость службы rmt-server-regsharing операционных систем SUSE Linux Enterprise Server, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-31254

Устранение: Уязвимость устранена

BDU:2020-02916 высокий уровень CVSS 7.8 22.06.2020

Уязвимость компонента fs/xfs/xfs_super.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20976

Устранение: Уязвимость устранена

BDU:2020-01482 высокий уровень CVSS 7.8 14.04.2020

Уязвимость гипервизора Xen, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17341

Устранение: Уязвимость устранена

BDU:2020-01474 высокий уровень CVSS 7.8 14.04.2020

Уязвимость функции build_audio_procunit ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15927

Устранение: Уязвимость устранена

BDU:2020-00855 высокий уровень CVSS 7.8 04.03.2020

Уязвимость функции stdin getln программы системного администрирования Sudo, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-18634

Устранение: Уязвимость устранена

BDU:2019-03793 высокий уровень CVSS 7.8 29.10.2019

Уязвимость функции tftp_receive_packet() библиотеки libcurl, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-5436

Устранение: Уязвимость устранена

BDU:2019-02508 высокий уровень CVSS 7.8 16.07.2019

Уязвимость функции irda_setsockopt ядра операционной системы Linux, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-6555

Устранение: Уязвимость устранена

BDU:2019-02469 высокий уровень CVSS 7.8 11.07.2019

Уязвимость компонента systemd-tmpfiles демона Systemd, позволяющая нарушителю получить доступ к произвольным файлам

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-6954

Устранение: Уязвимость устранена

BDU:2025-10876 высокий уровень CVSS 7.5 09.09.2025

Уязвимость функции vsnprintf() консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53101

Устранение: Уязвимость устранена

BDU:2025-09865 высокий уровень CVSS 7.5 18.08.2025

Уязвимость кроссплатформенного программного обеспечения для защиты сетевых соединений Stunnel, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20230

Устранение: Уязвимость устранена

BDU:2024-02119 высокий уровень CVSS 7.5 19.03.2024

Уязвимость текстового процессора AsciiDoc Asciidoctor, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-18385

Устранение: Уязвимость устранена

BDU:2024-01221 высокий уровень CVSS 7.5 14.02.2024

Уязвимость прокси-сервера Squid, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-46728

Устранение: Уязвимость устранена

BDU:2023-07322 высокий уровень CVSS 7.5 31.10.2023

Уязвимость декодера HPACK языка программирования Golang, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41723

Устранение: Уязвимость устранена

BDU:2023-06559 высокий уровень CVSS 7.5 11.10.2023

Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-44487

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.