Уязвимости SUSE Linux Enterprise High Availability Extension

По банку данных ФСТЭК России записей: 307. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-01535 критический уровень CVSS 9.8 25.02.2024

Уязвимость компонента log_blackbox.c библиотеки libqb, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39976

Устранение: Уязвимость устранена

BDU:2022-00004 критический уровень CVSS 9.8 04.01.2022

Уязвимость компонента Active Directory Domain Controller пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-25722

Устранение: Уязвимость устранена

BDU:2025-12936 высокий уровень CVSS 8.8 15.10.2025

Уязвимость компонента VMM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-25744

Устранение: Уязвимость устранена

BDU:2022-07336 высокий уровень CVSS 8.4 22.12.2022

Уязвимость функции __do_proc_dointvec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4378

Устранение: Уязвимость устранена

BDU:2024-02313 высокий уровень CVSS 8.2 26.03.2024

Уязвимость программной библиотеки Nokogiri интерпретатора Ruby, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29181

Устранение: Уязвимость устранена

BDU:2025-10613 высокий уровень CVSS 8.0 01.09.2025

Уязвимость функции rxe_create_cq операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-38024

Устранение: Уязвимость устранена

BDU:2025-10612 высокий уровень CVSS 8.0 01.09.2025

Уязвимость функции ib_device_rename ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-38022

Устранение: Уязвимость устранена

BDU:2026-06123 высокий уровень CVSS 7.8 30.04.2026

Уязвимость модуля для реализации AEAD-алгоритмов algif_aead ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-31431

Устранение: Уязвимость устранена

BDU:2025-13353 высокий уровень CVSS 7.8 27.10.2025

Уязвимость компонентов drm/vc4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-35932

Устранение: Уязвимость устранена

BDU:2025-10604 высокий уровень CVSS 7.8 01.09.2025

Уязвимость функции size_limit_mb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-37803

Устранение: Уязвимость устранена

BDU:2025-06548 высокий уровень CVSS 7.8 09.06.2025

Уязвимость компонента dm thin ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21664

Устранение: Уязвимость устранена

BDU:2025-06348 высокий уровень CVSS 7.8 04.06.2025

Уязвимость функции EXPORT_SYMBOL() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-53019

Устранение: Уязвимость устранена

BDU:2025-06277 высокий уровень CVSS 7.8 02.06.2025

Уязвимость функции bfq_check_ioprio_change() и __bfq_bic_change_cgroup() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52983

Устранение: Уязвимость устранена

BDU:2025-06271 высокий уровень CVSS 7.8 02.06.2025

Уязвимость функции vcs_read() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52973

Устранение: Уязвимость устранена

BDU:2025-06267 высокий уровень CVSS 7.8 02.06.2025

Уязвимость функции squashfs_read_xattr_id_table() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52979

Устранение: Уязвимость устранена

BDU:2025-06252 высокий уровень CVSS 7.8 02.06.2025

Уязвимость функции iscsi_sw_tcp_host_get_param() и iscsi_sw_tcp_session_create() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52974

Устранение: Уязвимость устранена

BDU:2025-06236 высокий уровень CVSS 7.8 02.06.2025

Уязвимость функции add_secret_dac_path() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52988

Устранение: Уязвимость устранена

BDU:2025-06044 высокий уровень CVSS 7.8 27.05.2025

Уязвимость функции SATA_DWC_QCMD_MAX() модуля drivers/ata/sata_dwc_460ex.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-49073

Устранение: Уязвимость устранена

BDU:2025-06036 высокий уровень CVSS 7.8 27.05.2025

Уязвимость функции parse_mf_symlink() модуля fs/cifs/link.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-49058

Устранение: Уязвимость устранена

BDU:2025-05119 высокий уровень CVSS 7.8 02.05.2025

Уязвимость компонентов powerpc/fadump ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-56677

Устранение: Уязвимость устранена

BDU:2025-03420 высокий уровень CVSS 7.8 27.03.2025

Уязвимость компонента WiFi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-47714

Устранение: Уязвимость устранена

BDU:2025-03357 высокий уровень CVSS 7.8 27.03.2025

Уязвимость компонента btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50087

Устранение: Уязвимость устранена

BDU:2025-03291 высокий уровень CVSS 7.8 27.03.2025

Уязвимость компонента WiFi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-47715

Устранение: Уязвимость устранена

BDU:2025-02383 высокий уровень CVSS 7.8 06.03.2025

Уязвимость подсистемы HID: Core ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50302

Устранение: Уязвимость устранена

BDU:2024-08966 высокий уровень CVSS 7.8 06.11.2024

Уязвимость функции ieee80211_prep_hw_scan() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41071

Устранение: Уязвимость устранена

BDU:2024-08915 высокий уровень CVSS 7.8 02.11.2024

Уязвимость функции cs_dsp_dbg() (drivers/firmware/cirrus/cs_dsp.c) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41039

Устранение: Уязвимость устранена

BDU:2023-02529 высокий уровень CVSS 7.8 15.05.2023

Уязвимость файловой системы XFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2124

Устранение: Уязвимость устранена

BDU:2020-02916 высокий уровень CVSS 7.8 22.06.2020

Уязвимость компонента fs/xfs/xfs_super.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20976

Устранение: Уязвимость устранена

BDU:2020-01474 высокий уровень CVSS 7.8 14.04.2020

Уязвимость функции build_audio_procunit ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15927

Устранение: Уязвимость устранена

BDU:2026-04852 высокий уровень CVSS 7.5 08.04.2026

Уязвимость функции icmp_tag_validation() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23398

Устранение: Уязвимость устранена

BDU:2025-00114 высокий уровень CVSS 7.5 10.01.2025

Уязвимость реализации протокола LDAP пакета программ сетевого взаимодействия Samba, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25720

Устранение: Уязвимость устранена

BDU:2023-00758 высокий уровень CVSS 7.5 17.02.2023

Уязвимость серверного программного обеспечения HAProxy, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку «контрабанда HTTP-запросов»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-25725

Устранение: Уязвимость устранена

BDU:2020-01353 высокий уровень CVSS 7.5 10.04.2020

Уязвимость компонента alloc_workqueue ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16232

Устранение: Уязвимость устранена

BDU:2020-01352 высокий уровень CVSS 7.5 10.04.2020

Уязвимость компонента alloc_workqueue ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16234

Устранение: Уязвимость устранена

BDU:2025-01313 высокий уровень CVSS 7.1 10.02.2025

Уязвимость функции vduse_vdpa_get_config() драйвера vDPA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-47604

Устранение: Уязвимость устранена

BDU:2024-09145 высокий уровень CVSS 7.1 08.11.2024

Уязвимость функции stm32_usbphyc_pll_enable() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-48820

Устранение: Уязвимость устранена

BDU:2024-06063 высокий уровень CVSS 7.1 07.08.2024

Уязвимость функции bond_option_arp_ip_targets_set() сетевой компоненты ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-39487

Устранение: Уязвимость устранена

BDU:2024-05567 высокий уровень CVSS 7.1 23.07.2024

Уязвимость реализации защитного механизма SEV-SNP и SEV-ES ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-25743

Устранение: Уязвимость устранена

BDU:2024-06080 высокий уровень CVSS 7.0 07.08.2024

Уязвимость функции drm_file_update_pid() видео драйвера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-39486

Устранение: Уязвимость устранена

BDU:2025-08593 высокий уровень CVSS 6.5 17.07.2025

Уязвимость программной платформы Ruby on Rails, связанная с подделкой межсайтовых запросов, позволяющая нарушителю отправлять токены CSRF на неправильные домены

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8167

Устранение: Уязвимость устранена

BDU:2020-00200 средний уровень CVSS 6.5 22.01.2020

Уязвимость реализации технологии Intel Transactional Synchronization Extensions (TSX) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2018-12207

Устранение: Уязвимость устранена

BDU:2025-13313 средний уровень CVSS 6.3 23.10.2025

Уязвимость компонента i40e ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-26830

Устранение: Уязвимость устранена

BDU:2025-06808 средний уровень CVSS 6.3 16.06.2025

Уязвимость модуля fs/smb/client/cached_dir.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-53178

Устранение: Уязвимость устранена

BDU:2022-06146 средний уровень CVSS 6.2 06.10.2022

Уязвимость ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-21385

Устранение: Уязвимость устранена

BDU:2025-10601 средний уровень CVSS 6.1 01.09.2025

Уязвимость функции do_convert_to_ump() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-37891

Устранение: Уязвимость устранена

BDU:2025-03429 средний уровень CVSS 6.1 27.03.2025

Уязвимость функции mesh_path_discard_frame() компонента wifi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-40942

Устранение: Уязвимость устранена

BDU:2025-03404 средний уровень CVSS 6.1 27.03.2025

Уязвимость компонента xhci ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе

Соответствие: CVE-2024-40927

Устранение: Уязвимость устранена

BDU:2025-01056 средний уровень CVSS 6.1 03.02.2025

Уязвимость компонентов drm/radeon ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-40988

Устранение: Уязвимость устранена

BDU:2025-01055 средний уровень CVSS 6.1 03.02.2025

Уязвимость компонентов drm/amdgpu ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-40987

Устранение: Уязвимость устранена

BDU:2025-10607 средний уровень CVSS 5.7 01.09.2025

Уязвимость функции prepare_transfer операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-37813

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.