Уязвимости SUSE Linux Enterprise Module for Legacy Software

По банку данных ФСТЭК России записей: 148. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2020-01593 критический уровень CVSS 9.8 17.04.2020

Уязвимость функции mwifiex_uap_parse_tail_ies ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10126

Устранение: Уязвимость устранена

BDU:2022-07336 высокий уровень CVSS 8.4 22.12.2022

Уязвимость функции __do_proc_dointvec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4378

Устранение: Уязвимость устранена

BDU:2020-02045 высокий уровень CVSS 8.3 13.05.2020

Уязвимость функции is_wlc_event_frame драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9503

Устранение: Уязвимость устранена

BDU:2020-02964 высокий уровень CVSS 8.2 26.06.2020

Уязвимость функции X509_NAME_oneline (crypto/x509/x509_obj.c) библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2176

Устранение: Уязвимость устранена

BDU:2019-02826 высокий уровень CVSS 8.1 08.08.2019

Уязвимость функций smp_task_timedout () и smp_task_done () в файле drivers/scsi/libsas/sas_expander.c ядра операционной системы Linux, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20836

Устранение: Уязвимость устранена

BDU:2025-03332 высокий уровень CVSS 7.8 27.03.2025

Уязвимость модуля cpython языка программирования Python, позволяющая нарушителю нарушить выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-9287

Устранение: Уязвимость устранена

BDU:2025-02383 высокий уровень CVSS 7.8 06.03.2025

Уязвимость подсистемы HID: Core ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50302

Устранение: Уязвимость устранена

BDU:2024-08966 высокий уровень CVSS 7.8 06.11.2024

Уязвимость функции ieee80211_prep_hw_scan() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41071

Устранение: Уязвимость устранена

BDU:2024-08915 высокий уровень CVSS 7.8 02.11.2024

Уязвимость функции cs_dsp_dbg() (drivers/firmware/cirrus/cs_dsp.c) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41039

Устранение: Уязвимость устранена

BDU:2023-07265 высокий уровень CVSS 7.8 30.10.2023

Уязвимость пакета postfix операционных систем OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32182

Устранение: Уязвимость устранена

BDU:2023-05772 высокий уровень CVSS 7.8 19.09.2023

Уязвимость библиотеки для управления вводом-выводом на терминал ncurses связана с возможностью записи за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29491

Устранение: Уязвимость устранена

BDU:2021-05142 высокий уровень CVSS 7.8 27.10.2021

Уязвимость реализации протокола syslog-ng операционной системы SUSE Linux Enterprise Server, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8019

Устранение: Уязвимость устранена

BDU:2021-02182 высокий уровень CVSS 7.8 21.04.2021

Уязвимость компонента BPF JIT (arch/x86/net/bpf_jit_comp.c и arch/x86/net/bpf_jit_comp32.c.) ядра операционной системы Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-29154

Устранение: Уязвимость устранена

BDU:2021-01920 высокий уровень CVSS 7.8 06.04.2021

Уязвимость реализации протокола MIDI ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-27786

Устранение: Уязвимость устранена

BDU:2020-05791 высокий уровень CVSS 7.8 23.12.2020

Уязвимость функции skb_to_mamac драйвера MostCore операционной системы Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0432

Устранение: Уязвимость устранена

BDU:2020-05788 высокий уровень CVSS 7.8 23.12.2020

Уязвимость функции kbd_keycode операционной системы Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0431

Устранение: Уязвимость устранена

BDU:2020-02916 высокий уровень CVSS 7.8 22.06.2020

Уязвимость компонента fs/xfs/xfs_super.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20976

Устранение: Уязвимость устранена

BDU:2020-01474 высокий уровень CVSS 7.8 14.04.2020

Уязвимость функции build_audio_procunit ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15927

Устранение: Уязвимость устранена

BDU:2019-02508 высокий уровень CVSS 7.8 16.07.2019

Уязвимость функции irda_setsockopt ядра операционной системы Linux, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-6555

Устранение: Уязвимость устранена

BDU:2019-00184 высокий уровень CVSS 7.8 22.01.2019

Уязвимость драйвера ALSA /dev/snd/seq ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7566

Устранение: Уязвимость устранена

BDU:2023-02504 высокий уровень CVSS 7.5 12.05.2023

Уязвимость компонента JSSE программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21967

Устранение: Уязвимость устранена

BDU:2023-02240 высокий уровень CVSS 7.5 26.04.2023

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4450

Устранение: Уязвимость устранена

BDU:2020-04043 критический уровень CVSS 7.5 26.08.2020

Уязвимость клиента с интерфейсом командной строки osc инструментов для разработки SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Development Tools, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-3681

Устранение: Уязвимость устранена

BDU:2020-02963 высокий уровень CVSS 7.5 26.06.2020

Уязвимость функции asn1_d2i_read_bio (crypto/asn1/a_d2i_fp.c) библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2109

Устранение: Уязвимость устранена

BDU:2020-02961 высокий уровень CVSS 7.5 26.06.2020

Уязвимость функции EVP_EncodeUpdate (crypto/evp/evp_enc.c) библиотеки OpenSSL, связанная с ошибкой при обработке числа, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2106

Устранение: Уязвимость устранена

BDU:2020-02960 высокий уровень CVSS 7.5 26.06.2020

Уязвимость функции EVP_EncodeUpdate (crypto/evp/encode.c) библиотеки OpenSSL, связанная с ошибкой при обработке числа, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-2105

Устранение: Уязвимость устранена

BDU:2020-02909 высокий уровень CVSS 7.5 22.06.2020

Уязвимость библиотеки OpenSSL, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-3731

Устранение: Уязвимость устранена

BDU:2020-01353 высокий уровень CVSS 7.5 10.04.2020

Уязвимость компонента alloc_workqueue ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16232

Устранение: Уязвимость устранена

BDU:2020-01352 высокий уровень CVSS 7.5 10.04.2020

Уязвимость компонента alloc_workqueue ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16234

Устранение: Уязвимость устранена

BDU:2019-00186 высокий уровень CVSS 7.5 22.01.2019

Уязвимость библиотеки OpenSSL, связанная с ошибками обработки криптографических ключей при использовании протокола DH (E), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0732

Устранение: Уязвимость устранена

BDU:2023-00665 высокий уровень CVSS 7.4 10.02.2023

Уязвимость функции GENERAL_NAME_cmp библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0286

Устранение: Уязвимость устранена

BDU:2022-03034 высокий уровень CVSS 7.4 20.05.2022

Уязвимость реализации функции get_user_pages_fast() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1158

Устранение: Уязвимость устранена

BDU:2025-01313 высокий уровень CVSS 7.1 10.02.2025

Уязвимость функции vduse_vdpa_get_config() драйвера vDPA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-47604

Устранение: Уязвимость устранена

BDU:2024-09145 высокий уровень CVSS 7.1 08.11.2024

Уязвимость функции stm32_usbphyc_pll_enable() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-48820

Устранение: Уязвимость устранена

BDU:2024-06063 высокий уровень CVSS 7.1 07.08.2024

Уязвимость функции bond_option_arp_ip_targets_set() сетевой компоненты ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-39487

Устранение: Уязвимость устранена

BDU:2024-05567 высокий уровень CVSS 7.1 23.07.2024

Уязвимость реализации защитного механизма SEV-SNP и SEV-ES ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-25743

Устранение: Уязвимость устранена

BDU:2018-01636 высокий уровень CVSS 7.1 28.12.2018

Уязвимость процессоров Intel архитектур Skylake и Kaby Lake, связанная с ошибками реализации технологии одновременной многопоточности (SMT), позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-5407

Устранение: Уязвимость устранена

BDU:2024-06080 высокий уровень CVSS 7.0 07.08.2024

Уязвимость функции drm_file_update_pid() видео драйвера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-39486

Устранение: Уязвимость устранена

BDU:2020-01468 высокий уровень CVSS 7.0 14.04.2020

Уязвимость функций hci_uart_register_dev () и hci_uart_set_proto () ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15917

Устранение: Уязвимость устранена

BDU:2020-02913 средний уровень CVSS 6.5 22.06.2020

Уязвимость реализации алгоритма возведения в квадратичную форму Монтгомери библиотеки OpenSSL, связанная с ошибкой переноса разряда на платформе x86_64 , позволяющая нарушителю получить несанкционированный доступ к информации

Соответствие: CVE-2017-3736

Устранение: Уязвимость устранена

BDU:2020-02415 средний уровень CVSS 6.5 29.05.2020

Уязвимость компонента HSTATE_HOST_R1 подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-8834

Устранение: Уязвимость устранена

BDU:2020-01564 средний уровень CVSS 6.5 16.04.2020

Уязвимость функции the__ipmi_bmc_register() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-19046

Устранение: Уязвимость устранена

BDU:2020-00200 средний уровень CVSS 6.5 22.01.2020

Уязвимость реализации технологии Intel Transactional Synchronization Extensions (TSX) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2018-12207

Устранение: Уязвимость устранена

BDU:2019-02915 высокий уровень CVSS 6.5 20.08.2019

Уязвимость хеш-функции «jhash» ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10638

Устранение: Уязвимость устранена

BDU:2020-05635 средний уровень CVSS 6.4 11.12.2020

Уязвимость утилиты sysctl hugetlbl операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повышение привилегий

Соответствие: CVE-2020-25285

Устранение: Уязвимость устранена

BDU:2023-00675 высокий уровень CVSS 6.3 13.02.2023

Уязвимость функции BIO_new_NDEF() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0215

Устранение: Уязвимость устранена

BDU:2025-01056 средний уровень CVSS 6.1 03.02.2025

Уязвимость компонентов drm/radeon ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-40988

Устранение: Уязвимость устранена

BDU:2025-01055 средний уровень CVSS 6.1 03.02.2025

Уязвимость компонентов drm/amdgpu ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-40987

Устранение: Уязвимость устранена

BDU:2023-02501 средний уровень CVSS 5.9 12.05.2023

Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2023-21954

Устранение: Уязвимость устранена

BDU:2023-02237 средний уровень CVSS 5.9 26.04.2023

Уязвимость алгоритмов шифрования PKCS#1 v1.5, RSA-OEAP и RSASVE криптографической библиотеки OpenSSL, позволяющая нарушителю реализовать атаку Блейхенбахера (Bleichenbacher)

Соответствие: CVE-2022-4304

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.