Уязвимости SUSE Linux Enterprise Point of Sale

По банку данных ФСТЭК России записей: 198. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-07758 критический уровень CVSS 9.8 02.07.2025

Уязвимость компонента Canvas Handler браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49709

Устранение: Уязвимость устранена

BDU:2021-03027 критический уровень CVSS 9.8 15.06.2021

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9850

Устранение: Уязвимость устранена

BDU:2021-02773 критический уровень CVSS 9.8 02.06.2021

Уязвимость компонента GSS-TSIG сервера BIND, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-25216

Устранение: Уязвимость устранена

BDU:2021-01781 критический уровень CVSS 9.8 01.04.2021

Уязвимость функции PyCArg_repr (ctypes/callproc.c) интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3177

Устранение: Уязвимость устранена

BDU:2020-04923 критический уровень CVSS 9.8 02.11.2020

Уязвимость реализации протокола SMB утилиты для перехвата и анализа сетевого трафика tcpdump, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-10105

Устранение: Уязвимость устранена

BDU:2020-04921 критический уровень CVSS 9.8 02.11.2020

Уязвимость реализации протокола SMB утилиты для перехвата и анализа сетевого трафика tcpdump, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-10103

Устранение: Уязвимость устранена

BDU:2020-02355 критический уровень CVSS 9.8 26.05.2020

Уязвимость библиотеки журналирования Java-программ Log4j, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-17571

Устранение: Уязвимость устранена

BDU:2020-01593 критический уровень CVSS 9.8 17.04.2020

Уязвимость функции mwifiex_uap_parse_tail_ies ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10126

Устранение: Уязвимость устранена

BDU:2019-04258 критический уровень CVSS 9.8 26.11.2019

Уязвимость функциях XListExtensions библиотеки предоставления клиентского API для X Window System libX11, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-14600

Устранение: Уязвимость устранена

BDU:2019-03785 критический уровень CVSS 9.8 29.10.2019

Уязвимость функции rtreenode() системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8457

Устранение: Уязвимость устранена

BDU:2019-03416 критический уровень CVSS 9.8 01.10.2019

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-5150

Устранение: Уязвимость устранена

BDU:2019-01565 критический уровень CVSS 9.8 25.04.2019

Уязвимость функции xml_elem_parse_buf() интерпретатора языка программирования PHP, связанная с чтением за пределами границ буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемым данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-9020

Устранение: Уязвимость устранена

BDU:2019-01554 критический уровень CVSS 9.8 25.04.2019

Уязвимость в интерпретаторе языка программирования PHP, связанная с чтением за пределами границ буфера динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании, нарушить конфиденциальность и целостность защищаемых данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-9023

Устранение: Уязвимость устранена

BDU:2019-01552 критический уровень CVSS 9.8 25.04.2019

Уязвимость функции чтения PHAR интерпретатора языка программирования PHP, связанная с чтением за пределами границ буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании, нарушить конфиденциальность и целостность защищаемых данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-9021

Устранение: Уязвимость устранена

BDU:2019-00508 критический уровень CVSS 9.8 07.02.2019

Уязвимость механизма записи потока мультимедиа веб-браузеров Firefox, Firefox ESR и программы для работы с электронной почтой Thunderbird, связанная с некорректной проверкой типа источника данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-5156

Устранение: Уязвимость устранена

BDU:2020-02855 критический уровень CVSS 9.1 19.06.2020

Уязвимость компонента libaspell.a программы проверки орфографии GNU Aspell, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-20433

Устранение: Уязвимость устранена

BDU:2020-01478 критический уровень CVSS 9.1 14.04.2020

Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к ограниченным HTTP-серверам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-12523

Устранение: Уязвимость устранена

BDU:2019-03415 критический уровень CVSS 9.1 01.10.2019

Уязвимость реализации метода Array.prototype.push JIT-компилятора веб-браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-12387

Устранение: Уязвимость устранена

BDU:2020-04825 высокий уровень CVSS 8.8 22.10.2020

Уязвимость операционных систем tvOS, iOS, сервиса iCloud for Windows, браузера Safari и мультимедийного проигрывателя iTunes, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-7285

Устранение: Уязвимость устранена

BDU:2020-04703 высокий уровень CVSS 8.8 15.10.2020

Уязвимость функции SDL_LoadWAV_RW библиотеки Simple DirectMedia Layer, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-7577

Устранение: Уязвимость устранена

BDU:2020-01806 высокий уровень CVSS 8.8 27.04.2020

Уязвимость гипервизора Xen, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17340

Устранение: Уязвимость устранена

BDU:2020-01685 высокий уровень CVSS 8.8 23.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8679

Устранение: Уязвимость устранена

BDU:2020-01590 высокий уровень CVSS 8.8 17.04.2020

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8563

Устранение: Уязвимость устранена

BDU:2020-01580 высокий уровень CVSS 8.8 16.04.2020

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8558

Устранение: Уязвимость устранена

BDU:2020-01515 высокий уровень CVSS 8.8 14.04.2020

Уязвимость операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8676

Устранение: Уязвимость устранена

BDU:2020-01514 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, связанная с использованием памяти после её освобождения, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8673

Устранение: Уязвимость устранена

BDU:2020-01513 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8672

Устранение: Уязвимость устранена

BDU:2020-01512 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, связанная с использованием памяти после её освобождения, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8671

Устранение: Уязвимость устранена

BDU:2020-01510 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8669

Устранение: Уязвимость устранена

BDU:2020-01508 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8666

Устранение: Уязвимость устранена

BDU:2020-01501 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, связанная с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8644

Устранение: Уязвимость устранена

BDU:2020-01485 высокий уровень CVSS 8.8 14.04.2020

Уязвимость гипервизора Xen, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17346

Устранение: Уязвимость устранена

BDU:2020-01381 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8689

Устранение: Уязвимость устранена

BDU:2020-01380 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8688

Устранение: Уязвимость устранена

BDU:2020-01379 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8687

Устранение: Уязвимость устранена

BDU:2020-01378 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8686

Устранение: Уязвимость устранена

BDU:2020-01377 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8684

Устранение: Уязвимость устранена

BDU:2020-01376 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8683

Устранение: Уязвимость устранена

BDU:2020-01375 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8681

Устранение: Уязвимость устранена

BDU:2020-01374 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8680

Устранение: Уязвимость устранена

BDU:2020-01373 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8678

Устранение: Уязвимость устранена

BDU:2020-01372 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8677

Устранение: Уязвимость устранена

BDU:2019-03795 высокий уровень CVSS 8.8 29.10.2019

Уязвимость бибиотеки libssh2, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3863

Устранение: Уязвимость устранена

BDU:2020-02045 высокий уровень CVSS 8.3 13.05.2020

Уязвимость функции is_wlc_event_frame драйвер Broadcom brcmfmac WiFi ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9503

Устранение: Уязвимость устранена

BDU:2025-07527 высокий уровень CVSS 8.1 25.06.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с утечкой файлового дескриптора, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3032

Устранение: Уязвимость устранена

BDU:2025-04985 высокий уровень CVSS 8.1 28.04.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3034

Устранение: Уязвимость устранена

BDU:2020-04718 высокий уровень CVSS 8.1 16.10.2020

Уязвимость функции SDL_GetRGB библиотеки Simple DirectMedia Layer, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-7636

Устранение: Уязвимость устранена

BDU:2020-04704 высокий уровень CVSS 8.1 15.10.2020

Уязвимость функции InitIMA_ADPCM библиотеки Simple DirectMedia Layer, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-7578

Устранение: Уязвимость устранена

BDU:2020-02026 высокий уровень CVSS 8.1 13.05.2020

Уязвимость функции ReadMNGImage графического редактора GraphicsMagick, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11007

Устранение: Уязвимость устранена

BDU:2019-03414 высокий уровень CVSS 8.1 01.10.2019

Уязвимость веб-браузеров Firefox, Firefox ESR, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12386

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.