Уязвимости SUSE Liberty Linux

По банку данных ФСТЭК России записей: 185. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-01020 критический уровень CVSS 9.8 03.02.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47537

Устранение: Уязвимость устранена

BDU:2025-00871 критический уровень CVSS 9.8 29.01.2025

Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47606

Устранение: Уязвимость устранена

BDU:2024-02279 критический уровень CVSS 9.8 25.03.2024

Уязвимость библиотеки для обработки байт-кода Java Apache Commons BCEL, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42920

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2024-01535 критический уровень CVSS 9.8 25.02.2024

Уязвимость компонента log_blackbox.c библиотеки libqb, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39976

Устранение: Уязвимость устранена

BDU:2024-01534 критический уровень CVSS 9.8 25.02.2024

Уязвимость функции setKey() библиотеки для разбора аргументов командной строки minimist, позволяющая нарушителю реализовать атаку типа "загрязнение прототипа"

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44906

Устранение: Уязвимость устранена

BDU:2024-00850 критический уровень CVSS 9.8 31.01.2024

Уязвимость функции apr_encode библиотеки Apache Portable Runtime (APR), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24963

Устранение: Уязвимость устранена

BDU:2023-03471 критический уровень CVSS 9.8 29.06.2023

Уязвимость языка программирования Go, связанная с ошибками при обработке пробельных символов в контексте JavaScript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24540

Устранение: Уязвимость устранена

BDU:2025-06494 критический уровень CVSS 9.4 09.06.2025

Уязвимость функции TarFile.extractall() и TarFile.extract() модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-4517

Устранение: Уязвимость устранена

BDU:2025-03460 критический уровень CVSS 9.3 27.03.2025

Уязвимость функции raptor_uri_normalize_path() библиотеки Raptor, позволяющая нарушителю получить выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-57823

Устранение: Уязвимость устранена

BDU:2025-08976 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23048

Устранение: Уязвимость устранена

BDU:2025-05004 критический уровень CVSS 9.1 28.04.2025

Уязвимость пакета libtar, связанная с чтением вне границ памяти, позволяющая нарушителю получить доступ к конфиденциальной информации1

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-33643

Устранение: Уязвимость устранена

BDU:2024-04914 критический уровень CVSS 9.0 01.07.2024

Уязвимость сервера средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6387

Устранение: Уязвимость устранена

BDU:2026-06666 критический уровень CVSS 8.8 13.05.2026

Уязвимость компонента rtpqdm2depay мультимедийного фреймворка GStreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-3085

Устранение: Уязвимость устранена

BDU:2026-06664 критический уровень CVSS 8.8 13.05.2026

Уязвимость компонента rtpqdm2depay мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-3083

Устранение: Уязвимость устранена

BDU:2025-13921 критический уровень CVSS 8.8 10.11.2025

Уязвимость библиотеки LibTIFF, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код на целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-9900

Устранение: Уязвимость устранена

BDU:2025-12936 высокий уровень CVSS 8.8 15.10.2025

Уязвимость компонента VMM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-25744

Устранение: Уязвимость устранена

BDU:2025-04771 критический уровень CVSS 8.8 23.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целость и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24209

Устранение: Уязвимость устранена

BDU:2024-05170 критический уровень CVSS 8.8 10.07.2024

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-5700

Устранение: Уязвимость устранена

BDU:2024-05168 критический уровень CVSS 8.8 10.07.2024

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-5696

Устранение: Уязвимость устранена

BDU:2024-05167 критический уровень CVSS 8.8 10.07.2024

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с использованием памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-5702

Устранение: Уязвимость устранена

BDU:2024-01888 критический уровень CVSS 8.8 12.03.2024

Уязвимость фреймворка разработки веб-приложений на Ruby Sinatra, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-45442

Устранение: Уязвимость устранена

BDU:2022-05554 высокий уровень CVSS 8.8 07.09.2022

Уязвимость утилиты для настройки программ corosync/pacemaker PCS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2735

Устранение: Уязвимость устранена

BDU:2025-11019 высокий уровень CVSS 8.4 14.09.2025

Уязвимость системы печати CUPS (Common UNIX Printing System), связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58060

Устранение: Уязвимость устранена

BDU:2026-06618 высокий уровень CVSS 8.2 13.05.2026

Уязвимость функции EGifGCBToExtension библиотеки для работы с GIF файлами GIFLIB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26740

Устранение: Уязвимость устранена

BDU:2025-09721 высокий уровень CVSS 8.1 13.08.2025

Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30749

Устранение: Уязвимость устранена

BDU:2025-08709 высокий уровень CVSS 8.1 21.07.2025

Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-50106

Устранение: Уязвимость устранена

BDU:2025-05003 высокий уровень CVSS 8.1 28.04.2025

Уязвимость пакета libtar, связанная с чтением вне границ памяти, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-33644

Устранение: Уязвимость устранена

BDU:2026-06663 высокий уровень CVSS 7.8 13.05.2026

Уязвимость компонента JPEG Parser мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3082

Устранение: Уязвимость устранена

BDU:2026-06661 высокий уровень CVSS 7.8 13.05.2026

Уязвимость плагинов DVB (Digital Video Broadcasting) мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2923

Устранение: Уязвимость устранена

BDU:2026-06620 высокий уровень CVSS 7.8 13.05.2026

Уязвимость компонента RIFF мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2921

Устранение: Уязвимость устранена

BDU:2026-06335 высокий уровень CVSS 7.8 06.05.2026

Уязвимость компонента RealMedia demuxer мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2922

Устранение: Уязвимость устранена

BDU:2026-06334 высокий уровень CVSS 7.8 06.05.2026

Уязвимость плагина ASF мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2920

Устранение: Уязвимость устранена

BDU:2026-06103 высокий уровень CVSS 7.8 29.04.2026

Уязвимость функции cxl_parse_cfmws() в модуле drivers/cxl/acpi.c драйвера устройств CXL (Compute Express Link) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-53479

Устранение: Уязвимость устранена

BDU:2025-12581 высокий уровень CVSS 7.8 08.10.2025

Уязвимость библиотеки импорта 3D-моделей Open Asset Import Library (Assimp), связанная с переполнением буфера в динамической памяти, позволяющая нарушителю получить несанкционированный к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3158

Устранение: Уязвимость устранена

BDU:2025-10254 высокий уровень CVSS 7.8 25.08.2025

Уязвимость функции udf_find_entry() ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-49846

Устранение: Уязвимость устранена

BDU:2025-10246 высокий уровень CVSS 7.8 25.08.2025

Уязвимость функции l2cap_send_cmd() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21969

Устранение: Уязвимость устранена

BDU:2025-10243 высокий уровень CVSS 7.8 25.08.2025

Уязвимость ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-58002

Устранение: Уязвимость устранена

BDU:2025-10241 высокий уровень CVSS 7.8 25.08.2025

Уязвимость функции uvc_status_init() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-57980

Устранение: Уязвимость устранена

BDU:2025-10238 высокий уровень CVSS 7.8 25.08.2025

Уязвимость модуля drivers/net/virtio_net.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-47352

Устранение: Уязвимость устранена

BDU:2025-06408 высокий уровень CVSS 7.8 05.06.2025

Уязвимость компонента cacheinfo ядра операционной системы Linux, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21785

Устранение: Уязвимость устранена

BDU:2025-03332 высокий уровень CVSS 7.8 27.03.2025

Уязвимость модуля cpython языка программирования Python, позволяющая нарушителю нарушить выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-9287

Устранение: Уязвимость устранена

BDU:2025-02668 высокий уровень CVSS 7.8 13.03.2025

Уязвимость функции Babel.Locale библиотеки помогающей интернационализировать и локализовать приложения Python Babel, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42771

Устранение: Уязвимость устранена

BDU:2024-08966 высокий уровень CVSS 7.8 06.11.2024

Уязвимость функции ieee80211_prep_hw_scan() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41071

Устранение: Уязвимость устранена

BDU:2024-08915 высокий уровень CVSS 7.8 02.11.2024

Уязвимость функции cs_dsp_dbg() (drivers/firmware/cirrus/cs_dsp.c) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41039

Устранение: Уязвимость устранена

BDU:2024-03130 высокий уровень CVSS 7.8 22.04.2024

Уязвимость функции ProcRenderAddGlyphs() сервера X Window System Xorg-server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31083

Устранение: Уязвимость устранена

BDU:2025-03339 высокий уровень CVSS 7.7 27.03.2025

Уязвимость утилиты diagnostics_channel программной платформы Node.js, позволяющая нарушителю обойти внедренные ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23083

Устранение: Уязвимость устранена

BDU:2026-06669 высокий уровень CVSS 7.6 13.05.2026

Уязвимость библиотеки libpng, связанная с отсутствием проверки достаточного количества входных пикселей, позволяющая нарушителю раскрыть защищаемую информации и выполнить отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33636

Устранение: Уязвимость устранена

BDU:2025-02877 высокий уровень CVSS 7.6 18.03.2025

Уязвимость JIT-компилятора браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-1933

Устранение: Уязвимость устранена

BDU:2026-06471 высокий уровень CVSS 7.5 12.05.2026

Уязвимость компонента JavaFX (WebKitGTK) программной платформы Oracle Java SE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20652

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.