Уязвимости SUSE Linux Enterprise Module for Public Cloud

По банку данных ФСТЭК России записей: 330. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2020-01593 критический уровень CVSS 9.8 17.04.2020

Уязвимость функции mwifiex_uap_parse_tail_ies ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10126

Устранение: Уязвимость устранена

BDU:2025-06494 критический уровень CVSS 9.4 09.06.2025

Уязвимость функции TarFile.extractall() и TarFile.extract() модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-4517

Устранение: Уязвимость устранена

BDU:2024-01805 критический уровень CVSS 9.1 06.03.2024

Уязвимость функции __skb_flow_dissect() сетевой компоненты ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-52580

Устранение: Уязвимость устранена

BDU:2020-01481 критический уровень CVSS 9.1 14.04.2020

Уязвимость криптографической библиотеки Python ECDSA, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14859

Устранение: Уязвимость устранена

BDU:2025-12936 высокий уровень CVSS 8.8 15.10.2025

Уязвимость компонента VMM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-25744

Устранение: Уязвимость устранена

BDU:2025-08604 высокий уровень CVSS 8.8 17.07.2025

Уязвимость библиотеки упрощения упаковки проектов setuptools, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать уязвимую систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47273

Устранение: Уязвимость устранена

BDU:2024-01803 высокий уровень CVSS 8.4 06.03.2024

Уязвимость функции nft_trans_gc_{queue_async_done,space}() в модуле net/netfilter/nf_tables_api.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52581

Устранение: Уязвимость устранена

BDU:2022-07336 высокий уровень CVSS 8.4 22.12.2022

Уязвимость функции __do_proc_dointvec ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4378

Устранение: Уязвимость устранена

BDU:2020-02045 высокий уровень CVSS 8.3 13.05.2020

Уязвимость функции is_wlc_event_frame драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9503

Устранение: Уязвимость устранена

BDU:2019-02826 высокий уровень CVSS 8.1 08.08.2019

Уязвимость функций smp_task_timedout () и smp_task_done () в файле drivers/scsi/libsas/sas_expander.c ядра операционной системы Linux, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20836

Устранение: Уязвимость устранена

BDU:2025-10613 высокий уровень CVSS 8.0 01.09.2025

Уязвимость функции rxe_create_cq операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-38024

Устранение: Уязвимость устранена

BDU:2025-10612 высокий уровень CVSS 8.0 01.09.2025

Уязвимость функции ib_device_rename ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-38022

Устранение: Уязвимость устранена

BDU:2025-13353 высокий уровень CVSS 7.8 27.10.2025

Уязвимость компонентов drm/vc4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-35932

Устранение: Уязвимость устранена

BDU:2025-12380 высокий уровень CVSS 7.8 29.09.2025

Уязвимость драйвера виртуальных графических процессоров NVIDIA GPU Display Driver, связанная с некорректной авторизацией, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23244

Устранение: Уязвимость устранена

BDU:2025-10604 высокий уровень CVSS 7.8 01.09.2025

Уязвимость функции size_limit_mb ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-37803

Устранение: Уязвимость устранена

BDU:2025-09414 высокий уровень CVSS 7.8 06.08.2025

Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23283

Устранение: Уязвимость устранена

BDU:2025-06548 высокий уровень CVSS 7.8 09.06.2025

Уязвимость компонента dm thin ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21664

Устранение: Уязвимость устранена

BDU:2025-05119 высокий уровень CVSS 7.8 02.05.2025

Уязвимость компонентов powerpc/fadump ядра операционной системы Linux, позволяющая нарушителю повысить привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-56677

Устранение: Уязвимость устранена

BDU:2025-03420 высокий уровень CVSS 7.8 27.03.2025

Уязвимость компонента WiFi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-47714

Устранение: Уязвимость устранена

BDU:2025-03357 высокий уровень CVSS 7.8 27.03.2025

Уязвимость компонента btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50087

Устранение: Уязвимость устранена

BDU:2025-03332 высокий уровень CVSS 7.8 27.03.2025

Уязвимость модуля cpython языка программирования Python, позволяющая нарушителю нарушить выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-9287

Устранение: Уязвимость устранена

BDU:2025-03291 высокий уровень CVSS 7.8 27.03.2025

Уязвимость компонента WiFi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-47715

Устранение: Уязвимость устранена

BDU:2025-02668 высокий уровень CVSS 7.8 13.03.2025

Уязвимость функции Babel.Locale библиотеки помогающей интернационализировать и локализовать приложения Python Babel, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42771

Устранение: Уязвимость устранена

BDU:2025-02383 высокий уровень CVSS 7.8 06.03.2025

Уязвимость подсистемы HID: Core ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50302

Устранение: Уязвимость устранена

BDU:2024-08966 высокий уровень CVSS 7.8 06.11.2024

Уязвимость функции ieee80211_prep_hw_scan() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41071

Устранение: Уязвимость устранена

BDU:2024-08915 высокий уровень CVSS 7.8 02.11.2024

Уязвимость функции cs_dsp_dbg() (drivers/firmware/cirrus/cs_dsp.c) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41039

Устранение: Уязвимость устранена

BDU:2023-01882 высокий уровень CVSS 7.8 07.04.2023

Уязвимость службы rmt-server-regsharing операционных систем SUSE Linux Enterprise Server, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-31254

Устранение: Уязвимость устранена

BDU:2021-01920 высокий уровень CVSS 7.8 06.04.2021

Уязвимость реализации протокола MIDI ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-27786

Устранение: Уязвимость устранена

BDU:2020-05791 высокий уровень CVSS 7.8 23.12.2020

Уязвимость функции skb_to_mamac драйвера MostCore операционной системы Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0432

Устранение: Уязвимость устранена

BDU:2020-05788 высокий уровень CVSS 7.8 23.12.2020

Уязвимость функции kbd_keycode операционной системы Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0431

Устранение: Уязвимость устранена

BDU:2020-02916 высокий уровень CVSS 7.8 22.06.2020

Уязвимость компонента fs/xfs/xfs_super.c ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20976

Устранение: Уязвимость устранена

BDU:2020-01474 высокий уровень CVSS 7.8 14.04.2020

Уязвимость функции build_audio_procunit ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15927

Устранение: Уязвимость устранена

BDU:2019-02508 высокий уровень CVSS 7.8 16.07.2019

Уязвимость функции irda_setsockopt ядра операционной системы Linux, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-6555

Устранение: Уязвимость устранена

BDU:2019-00184 высокий уровень CVSS 7.8 22.01.2019

Уязвимость драйвера ALSA /dev/snd/seq ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7566

Устранение: Уязвимость устранена

BDU:2026-04852 высокий уровень CVSS 7.5 08.04.2026

Уязвимость функции icmp_tag_validation() ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23398

Устранение: Уязвимость устранена

BDU:2025-15590 высокий уровень CVSS 7.5 11.12.2025

Уязвимость HTTP-клиента aiohttp, связанная с непоследовательной интерпретацией HTTP-запросов, позволяющая нарушителю осуществлять атаки с подменой HTTP-запросов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53643

Устранение: Уязвимость устранена

BDU:2025-09994 высокий уровень CVSS 7.5 18.08.2025

Уязвимость интерпретатора языка программирования Python (CPython), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4435

Устранение: Уязвимость устранена

BDU:2025-09993 высокий уровень CVSS 7.5 18.08.2025

Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4330

Устранение: Уязвимость устранена

BDU:2025-09992 высокий уровень CVSS 7.5 18.08.2025

Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4138

Устранение: Уязвимость устранена

BDU:2025-01019 высокий уровень CVSS 7.5 03.02.2025

Уязвимость функции sqlparse.parse() модуля парсера SQL для Python Sqlparse, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-4340

Устранение: Уязвимость устранена

BDU:2023-06559 высокий уровень CVSS 7.5 11.10.2023

Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-44487

Устранение: Уязвимость устранена

BDU:2020-04925 высокий уровень CVSS 7.5 02.11.2020

Уязвимость модуля Rack интерпретатора языка программирования Ruby, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16470

Устранение: Уязвимость устранена

BDU:2020-01480 высокий уровень CVSS 7.5 14.04.2020

Уязвимость криптографической библиотеки Python ECDSA, связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14853

Устранение: Уязвимость устранена

BDU:2020-01353 высокий уровень CVSS 7.5 10.04.2020

Уязвимость компонента alloc_workqueue ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16232

Устранение: Уязвимость устранена

BDU:2020-01352 высокий уровень CVSS 7.5 10.04.2020

Уязвимость компонента alloc_workqueue ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16234

Устранение: Уязвимость устранена

BDU:2022-03034 высокий уровень CVSS 7.4 20.05.2022

Уязвимость реализации функции get_user_pages_fast() подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1158

Устранение: Уязвимость устранена

BDU:2025-09409 высокий уровень CVSS 7.3 06.08.2025

Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23277

Устранение: Уязвимость устранена

BDU:2025-06250 высокий уровень CVSS 7.1 02.06.2025

Уязвимость драйвера программного обеспечения графического процессора NVIDIA GPU Display Driver, позволяющая нарушителю получить несанкционированный доступ на изменение данных, раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-0150

Устранение: Уязвимость устранена

BDU:2025-01313 высокий уровень CVSS 7.1 10.02.2025

Уязвимость функции vduse_vdpa_get_config() драйвера vDPA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-47604

Устранение: Уязвимость устранена

BDU:2024-09145 высокий уровень CVSS 7.1 08.11.2024

Уязвимость функции stm32_usbphyc_pll_enable() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-48820

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.