Уязвимости SUSE Linux Micro

По банку данных ФСТЭК России записей: 110. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-06494 критический уровень CVSS 9.4 09.06.2025

Уязвимость функции TarFile.extractall() и TarFile.extract() модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-4517

Устранение: Уязвимость устранена

BDU:2026-09843 критический уровень CVSS 8.8 16.07.2026

Уязвимость механизма обработки файла метаданных репозитория repomd.xml библиотеки libzypp, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44941

Устранение: Уязвимость устранена

BDU:2025-10843 высокий уровень CVSS 8.5 08.09.2025

Уязвимость пакетного менеджера для Kubernetes Helm, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53547

Устранение: Уязвимость устранена

BDU:2025-15388 высокий уровень CVSS 8.4 08.12.2025

Уязвимость функции gnutls_pkcs11_token_init() (lib/pkcs11_write.c) библиотеки GnuTLS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9820

Устранение: Уязвимость устранена

BDU:2025-11256 высокий уровень CVSS 8.2 17.09.2025

Уязвимость менеджера пакетов Dpkg, связанная с небезопасными временными файлами, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6297

Устранение: Уязвимость устранена

BDU:2025-10868 высокий уровень CVSS 8.1 08.09.2025

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к системе от имени произвольного пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22236

Устранение: Уязвимость устранена

BDU:2025-10848 высокий уровень CVSS 8.1 08.09.2025

Уязвимость метода _minion_event мастера системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22239

Устранение: Уязвимость устранена

BDU:2026-07385 высокий уровень CVSS 7.8 28.05.2026

Уязвимость функции arp_create() в модуле net/ipv4/arp.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22988

Устранение: Уязвимость устранена

BDU:2026-06620 высокий уровень CVSS 7.8 13.05.2026

Уязвимость компонента RIFF мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2921

Устранение: Уязвимость устранена

BDU:2026-06103 высокий уровень CVSS 7.8 29.04.2026

Уязвимость функции cxl_parse_cfmws() в модуле drivers/cxl/acpi.c драйвера устройств CXL (Compute Express Link) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-53479

Устранение: Уязвимость устранена

BDU:2025-13353 высокий уровень CVSS 7.8 27.10.2025

Уязвимость компонентов drm/vc4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-35932

Устранение: Уязвимость устранена

BDU:2025-11248 высокий уровень CVSS 7.8 17.09.2025

Уязвимость поля xmlNode.psvi библиотеки libxslt, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-7424

Устранение: Уязвимость устранена

BDU:2025-09414 высокий уровень CVSS 7.8 06.08.2025

Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23283

Устранение: Уязвимость устранена

BDU:2024-09488 высокий уровень CVSS 7.8 14.11.2024

Уязвимость драйвера виртуальных графических процессоров NVIDIA Virtual GPU, связанная с недостаточной проверкой входных данных, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-0127

Устранение: Уязвимость устранена

BDU:2026-06669 высокий уровень CVSS 7.6 13.05.2026

Уязвимость библиотеки libpng, связанная с отсутствием проверки достаточного количества входных пикселей, позволяющая нарушителю раскрыть защищаемую информации и выполнить отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33636

Устранение: Уязвимость устранена

BDU:2026-08527 высокий уровень CVSS 7.5 22.06.2026

Уязвимость функции calipso_skbuff_setattr() в модуле net/ipv6/calipso.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю, действующему удалённо, вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-71085

Устранение: Уязвимость устранена

BDU:2026-06668 высокий уровень CVSS 7.5 13.05.2026

Уязвимость функций png_set_tRNS и png_set_PLTE библиотеки LIBPNG, позволяющая нарушителю выполнить произвольный код или отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33416

Устранение: Уязвимость устранена

BDU:2025-11747 высокий уровень CVSS 7.5 26.09.2025

Уязвимость функции gdk_pixbuf__jpeg_image_load_increment() файла glib/gbase64.c библиотеки загрузки изображений GdkPixbuf, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-7345

Устранение: Уязвимость устранена

BDU:2025-10869 высокий уровень CVSS 7.5 08.09.2025

Уязвимость метода recv_file системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38824

Устранение: Уязвимость устранена

BDU:2025-09994 высокий уровень CVSS 7.5 18.08.2025

Уязвимость интерпретатора языка программирования Python (CPython), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4435

Устранение: Уязвимость устранена

BDU:2025-09993 высокий уровень CVSS 7.5 18.08.2025

Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4330

Устранение: Уязвимость устранена

BDU:2025-09992 высокий уровень CVSS 7.5 18.08.2025

Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4138

Устранение: Уязвимость устранена

BDU:2023-07322 высокий уровень CVSS 7.5 31.10.2023

Уязвимость декодера HPACK языка программирования Golang, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41723

Устранение: Уязвимость устранена

BDU:2023-06559 высокий уровень CVSS 7.5 11.10.2023

Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения получения пакетов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-44487

Устранение: Уязвимость устранена

BDU:2022-05475 высокий уровень CVSS 7.5 02.09.2022

Уязвимость библиотеки client_golang приложения для мониторинга и оповещения о событиях Prometheus, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21698

Устранение: Уязвимость устранена

BDU:2025-09409 высокий уровень CVSS 7.3 06.08.2025

Уязвимость компонента NVIDIA Virtual GPU Manager драйвера виртуальных графических процессоров NVIDIA Virtual GPU, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23277

Устранение: Уязвимость устранена

BDU:2026-09531 высокий уровень CVSS 7.1 10.07.2026

Уязвимость функции svc_rdma_copy_inline_range() модуля net/sunrpc/xprtrdma/svc_rdma_rw.c реализации протокола RPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-68811

Устранение: Уязвимость устранена

BDU:2026-09382 высокий уровень CVSS 7.1 08.07.2026

Уязвимость функции fore200e_open() в модуле drivers/atm/fore200e.c драйвера сетевого адаптера ATM ядра операционной системы Linux, позволяющая нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-68339

Устранение: Уязвимость устранена

BDU:2026-04908 высокий уровень CVSS 7.1 09.04.2026

Уязвимость функции osdmap_apply_incremental() модуля net/ceph/osdmap.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22990

Устранение: Уязвимость устранена

BDU:2025-15111 высокий уровень CVSS 7.1 03.12.2025

Уязвимость функции __xfs_dir3_data_check() (fs/xfs/libxfs/xfs_dir2_data.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41013

Устранение: Уязвимость устранена

BDU:2026-09529 высокий уровень CVSS 7.0 10.07.2026

Уязвимость функции gpiochip_add_data_with_key() модуля drivers/gpio/gpiolib.c драйвера GPIO ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22986

Устранение: Уязвимость устранена

BDU:2026-09380 высокий уровень CVSS 7.0 08.07.2026

Уязвимость функции ets_qdisc_change() в модуле net/sched/sch_ets.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-71066

Устранение: Уязвимость устранена

BDU:2026-09379 высокий уровень CVSS 7.0 08.07.2026

Уязвимость функции __team_queue_override_enabled_check() в модуле drivers/net/team/team_core.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-71091

Устранение: Уязвимость устранена

BDU:2026-09286 высокий уровень CVSS 7.0 06.07.2026

Уязвимость функции smc_clc_prfx_match6_rcu() модуля net/smc/smc_clc.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-40168

Устранение: Уязвимость устранена

BDU:2026-08958 высокий уровень CVSS 7.0 30.06.2026

Уязвимость функции alloc_choose_arg_map() модуля net/ceph/osdmap.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22991

Устранение: Уязвимость устранена

BDU:2026-07186 высокий уровень CVSS 7.0 25.05.2026

Уязвимость функции qcom_smmu_def_domain_type() в модуле drivers/iommu/arm/arm-smmu/arm-smmu-qcom.c драйвера IOMMU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-39739

Устранение: Уязвимость устранена

BDU:2026-04911 высокий уровень CVSS 7.0 09.04.2026

Уязвимость функции ib_del_sub_device_and_put() модуля drivers/infiniband/core/device.c драйвера InfiniBand ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-71157

Устранение: Уязвимость устранена

BDU:2025-10845 средний уровень CVSS 6.7 08.09.2025

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю повысить привилегии и выполнить произвольные команды

Соответствие: CVE-2025-22237

Устранение: Уязвимость устранена

BDU:2025-10849 средний уровень CVSS 6.4 08.09.2025

Уязвимость компонента salt.auth.pki системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю обойти процесс аутентификации

Соответствие: CVE-2024-38825

Устранение: Уязвимость устранена

BDU:2025-13313 средний уровень CVSS 6.3 23.10.2025

Уязвимость компонента i40e ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-26830

Устранение: Уязвимость устранена

BDU:2025-10867 средний уровень CVSS 6.3 08.09.2025

Уязвимость метода find_file системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю манипулировать структурами данных

Соответствие: CVE-2025-22240

Устранение: Уязвимость устранена

BDU:2026-08528 средний уровень CVSS 6.2 22.06.2026

Уязвимость функции ip6gre_header() в модуле net/ipv6/ip6_gre.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-71098

Устранение: Уязвимость устранена

BDU:2026-09378 средний уровень CVSS 6.1 08.07.2026

Уязвимость функции dtv5100_i2c_msg() в модуле drivers/media/usb/dvb-usb/dtv5100.c драйвера мультимедийных устройств USB ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие: CVE-2025-68819

Устранение: Уязвимость устранена

BDU:2026-08956 средний уровень CVSS 6.1 30.06.2026

Уязвимость функции rtl92cu_tx_fill_desc() модуля drivers/net/wireless/realtek/rtlwifi/rtl8192cu/trx.c драйвера адаптеров беспроводной связи Realtek ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие: CVE-2025-71100

Устранение: Уязвимость устранена

BDU:2026-02386 средний уровень CVSS 5.8 02.03.2026

Уязвимость функции check_alu_op() в файле kernel/bpf/verifier.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-40169

Устранение: Уязвимость устранена

BDU:2026-09381 средний уровень CVSS 5.7 08.07.2026

Уязвимость функции stratix10_svc_drv_probe() в модуле drivers/firmware/stratix10-svc.c драйвера прошивок ядра операционной системы Linux, позволяющая нарушителю, действующему удалённо, вызвать отказ в обслуживании

Соответствие: CVE-2025-68328

Устранение: Уязвимость устранена

BDU:2026-04918 средний уровень CVSS 5.7 09.04.2026

Уязвимость функции ocelot_set_aggr_pgids() модуля drivers/net/ethernet/mscc/ocelot.c драйвера сетевых адаптеров Microsemi ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-22982

Устранение: Уязвимость устранена

BDU:2025-14442 средний уровень CVSS 5.6 18.11.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код на целевой системе

Соответствие: CVE-2025-47806

Устранение: Уязвимость устранена

BDU:2025-14441 средний уровень CVSS 5.6 18.11.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-47808

Устранение: Уязвимость устранена

BDU:2025-10847 средний уровень CVSS 5.6 08.09.2025

Уязвимость метода pub_ret системы управления конфигурациями и удалённого выполнения операций Salt, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-22242

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.