Уязвимости SUSE Linux Enterprise Module for Server Applications

По банку данных ФСТЭК России записей: 138. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2023-01738 критический уровень CVSS 9.8 30.03.2023

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25690

Устранение: Уязвимость устранена

BDU:2020-02852 критический уровень CVSS 9.8 19.06.2020

Уязвимость функции check_file_actlst (sa_common.c) утилиты измерения и анализа производительности системы sysstat, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-19725

Устранение: Уязвимость устранена

BDU:2020-01363 критический уровень CVSS 9.8 10.04.2020

Уязвимость программной утилиты для обработки логов Rsyslog, связанная с ошибками переполнения буфера, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17041

Устранение: Уязвимость устранена

BDU:2020-01478 критический уровень CVSS 9.1 14.04.2020

Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к ограниченным HTTP-серверам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-12523

Устранение: Уязвимость устранена

BDU:2019-04287 критический уровень CVSS 9.1 03.12.2019

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10082

Устранение: Уязвимость устранена

BDU:2020-01806 высокий уровень CVSS 8.8 27.04.2020

Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17340

Устранение: Уязвимость устранена

BDU:2020-01485 высокий уровень CVSS 8.8 14.04.2020

Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17346

Устранение: Уязвимость устранена

BDU:2023-08581 высокий уровень CVSS 8.6 11.12.2023

Уязвимость прокси-сервера Squid, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-49285

Устранение: Уязвимость устранена

BDU:2023-08580 высокий уровень CVSS 8.6 11.12.2023

Уязвимость прокси-сервера Squid, связанная с недостаточной проверкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-49286

Устранение: Уязвимость устранена

BDU:2023-02021 высокий уровень CVSS 8.6 13.04.2023

Уязвимость компонента mod_proxy_uwsgi веб-сервера Apache HTTP Server связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-27522

Устранение: Уязвимость устранена

BDU:2025-10868 высокий уровень CVSS 8.1 08.09.2025

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к системе от имени произвольного пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22236

Устранение: Уязвимость устранена

BDU:2025-10848 высокий уровень CVSS 8.1 08.09.2025

Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22239

Устранение: Уязвимость устранена

BDU:2025-03286 высокий уровень CVSS 8.1 27.03.2025

Уязвимость системы поддержки абстракции виртуальной сети OVN (Open Virtual Network), связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ к виртуальным машинам и контейнерам, работающим в сети OVN

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0650

Устранение: Уязвимость устранена

BDU:2023-07265 высокий уровень CVSS 7.8 30.10.2023

Уязвимость пакета postfix операционных систем OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32182

Устранение: Уязвимость устранена

BDU:2023-01882 высокий уровень CVSS 7.8 07.04.2023

Уязвимость службы rmt-server-regsharing операционных систем SUSE Linux Enterprise Server, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-31254

Устранение: Уязвимость устранена

BDU:2020-01482 высокий уровень CVSS 7.8 14.04.2020

Уязвимость гипервизора Xen, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17341

Устранение: Уязвимость устранена

BDU:2019-03538 высокий уровень CVSS 7.7 09.10.2019

Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2755

Устранение: Уязвимость устранена

BDU:2025-13444 высокий уровень CVSS 7.5 28.10.2025

Уязвимость FTP-сервера ProFTPD, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю манипулировать данными

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-19270

Устранение: Уязвимость устранена

BDU:2025-13443 высокий уровень CVSS 7.5 28.10.2025

Уязвимость FTP-сервера ProFTPD, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-19269

Устранение: Уязвимость устранена

BDU:2025-13442 высокий уровень CVSS 7.5 28.10.2025

Уязвимость FTP-сервера ProFTPD, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9272

Устранение: Уязвимость устранена

BDU:2025-10948 высокий уровень CVSS 7.5 11.09.2025

Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3891

Устранение: Уязвимость устранена

BDU:2025-10869 высокий уровень CVSS 7.5 08.09.2025

Уязвимость метода recv_file системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38824

Устранение: Уязвимость устранена

BDU:2025-10684 высокий уровень CVSS 7.5 03.09.2025

Уязвимость компонента Service Port FTP-сервера ProFTPD, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-57392

Устранение: Уязвимость устранена

BDU:2025-09865 высокий уровень CVSS 7.5 18.08.2025

Уязвимость кроссплатформенного программного обеспечения для защиты сетевых соединений Stunnel, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20230

Устранение: Уязвимость устранена

BDU:2025-09862 высокий уровень CVSS 7.5 18.08.2025

Уязвимость кроссплатформенного гипервизора xen, связанная с неправильной блокировкой, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31143

Устранение: Уязвимость устранена

BDU:2025-09081 высокий уровень CVSS 7.5 28.07.2025

Уязвимость сервера системы управления базами данных (СУБД) Redis, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48367

Устранение: Уязвимость устранена

BDU:2025-08472 высокий уровень CVSS 7.5 15.07.2025

Уязвимость функции parse.ParseUnverified() библиотеки для работы с веб-токенами golang-jwt языка программирования Go, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30204

Устранение: Уязвимость устранена

BDU:2024-06134 высокий уровень CVSS 7.5 09.08.2024

Уязвимость DNS-сервера BIND, связанная с использованием функции assert() или похожего оператора, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-4076

Устранение: Уязвимость устранена

BDU:2024-05631 высокий уровень CVSS 7.5 23.07.2024

Уязвимость модуля mod_rewrite веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-39573

Устранение: Уязвимость устранена

BDU:2024-05195 высокий уровень CVSS 7.5 12.07.2024

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38477

Устранение: Уязвимость устранена

BDU:2024-05180 высокий уровень CVSS 7.5 11.07.2024

Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-воспроизведения (capture-replay) перехваченных сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ путём подделки аутентификационного ответа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-3596

Устранение: Уязвимость устранена

BDU:2024-04269 высокий уровень CVSS 7.5 31.05.2024

Уязвимость DNS-сервера BIND, связанная с недостатком использования функции assert(), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5679

Устранение: Уязвимость устранена

BDU:2024-02699 высокий уровень CVSS 7.5 06.04.2024

Уязвимость компонента /krb5/src/lib/rpc/pmap_rmt.c реализации сетевого протокола Kerberos, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26458

Устранение: Уязвимость устранена

BDU:2024-02520 высокий уровень CVSS 7.5 03.04.2024

Уязвимость компонента /krb5/src/lib/gssapi/krb5/k5sealv3.c реализации сетевого протокола Kerberos, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26461

Устранение: Уязвимость устранена

BDU:2024-01221 высокий уровень CVSS 7.5 14.02.2024

Уязвимость прокси-сервера Squid, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-46728

Устранение: Уязвимость устранена

BDU:2023-06559 высокий уровень CVSS 7.5 11.10.2023

Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-44487

Устранение: Уязвимость устранена

BDU:2022-05559 высокий уровень CVSS 7.5 07.09.2022

Уязвимость реализации функции поиска сервера службы каталогов 389 Directory Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-4091

Устранение: Уязвимость устранена

BDU:2022-04434 высокий уровень CVSS 7.5 18.07.2022

Уязвимость фильтра поиска (ldbm_search.c) сервера службы каталогов 389 Directory Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1949

Устранение: Уязвимость устранена

BDU:2020-04925 высокий уровень CVSS 7.5 02.11.2020

Уязвимость модуля Rack интерпретатора языка программирования Ruby, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-16470

Устранение: Уязвимость устранена

BDU:2020-02901 высокий уровень CVSS 7.5 22.06.2020

Уязвимость службы каталогов уровня предприятия 389 Directory Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15134

Устранение: Уязвимость устранена

BDU:2020-02598 высокий уровень CVSS 7.5 05.06.2020

Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных в ext_lm_group_acl, позволяющая нарушителю завершить процесс Squid и вызвать отказ в обслуживании для всех клиентов, использующих прокси

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8517

Устранение: Уязвимость устранена

BDU:2020-02596 высокий уровень CVSS 7.5 05.06.2020

Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8449

Устранение: Уязвимость устранена

BDU:2020-01863 высокий уровень CVSS 7.5 29.04.2020

Уязвимость DHCP-сервера dhcpd и сервера DNS BIND, связанная с ошибками освобождения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-6470

Устранение: Уязвимость устранена

BDU:2020-01861 высокий уровень CVSS 7.5 29.04.2020

Уязвимость набора библиотек и драйверов для быстрой обработки пакетов dpdk, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14818

Устранение: Уязвимость устранена

BDU:2020-01857 высокий уровень CVSS 7.5 29.04.2020

Уязвимость прокси-сервера Squid, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-18676

Устранение: Уязвимость устранена

BDU:2020-00801 высокий уровень CVSS 7.5 04.03.2020

Уязвимость сервера службы каталогов 389 Directory Server, вызванная чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1054

Устранение: Уязвимость устранена

BDU:2020-00776 высокий уровень CVSS 7.5 27.02.2020

Уязвимость сервера DNS BIND, связанная с ошибками обработки данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-8864

Устранение: Уязвимость устранена

BDU:2019-03782 высокий уровень CVSS 7.5 29.10.2019

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9511

Устранение: Уязвимость устранена

BDU:2019-03780 высокий уровень CVSS 7.5 29.10.2019

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9517

Устранение: Уязвимость устранена

BDU:2019-03632 высокий уровень CVSS 7.5 16.10.2019

Уязвимость реализации сетевого протокола HTTP/2 веб-сервера Apache HTTP Server, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10081

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.