Уязвимости SUSE Manager Server

По банку данных ФСТЭК России записей: 412. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-00297 критический уровень CVSS 9.8 12.01.2026

Уязвимость библиотеки crypto++ языка программирования C++, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28285

Устранение: Уязвимость устранена

BDU:2025-07758 критический уровень CVSS 9.8 02.07.2025

Уязвимость компонента Canvas Handler браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49709

Устранение: Уязвимость устранена

BDU:2025-01020 критический уровень CVSS 9.8 03.02.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47537

Устранение: Уязвимость устранена

BDU:2025-00871 критический уровень CVSS 9.8 29.01.2025

Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47606

Устранение: Уязвимость устранена

BDU:2025-00491 критический уровень CVSS 9.8 20.01.2025

Уязвимость функции av1_loop_restoration_dealloc() библиотеки кодирования видео libaom, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-6879

Устранение: Уязвимость устранена

BDU:2024-02279 критический уровень CVSS 9.8 25.03.2024

Уязвимость библиотеки для обработки байт-кода Java Apache Commons BCEL, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-42920

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2024-01535 критический уровень CVSS 9.8 25.02.2024

Уязвимость компонента log_blackbox.c библиотеки libqb, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39976

Устранение: Уязвимость устранена

BDU:2024-01534 критический уровень CVSS 9.8 25.02.2024

Уязвимость функции setKey() библиотеки для разбора аргументов командной строки minimist, позволяющая нарушителю реализовать атаку типа "загрязнение прототипа"

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44906

Устранение: Уязвимость устранена

BDU:2023-07542 критический уровень CVSS 9.8 09.11.2023

Уязвимость утилиты buc Traceroute, связанная с неправильной обработкой строк кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-46316

Устранение: Уязвимость устранена

BDU:2023-03471 критический уровень CVSS 9.8 29.06.2023

Уязвимость языка программирования Go, связанная с ошибками при обработке пробельных символов в контексте JavaScript, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24540

Устранение: Уязвимость устранена

BDU:2023-01738 критический уровень CVSS 9.8 30.03.2023

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25690

Устранение: Уязвимость устранена

BDU:2022-07496 критический уровень CVSS 9.8 28.12.2022

Уязвимость функции calloc() библиотеки архивирования libarchive, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36227

Устранение: Уязвимость устранена

BDU:2022-07403 критический уровень CVSS 9.8 24.12.2022

Уязвимость утилиты командной строки cURL, связанная с логической ошибкой повторно используемого дескриптора при обработке последующих HTTP-запросов PUT и POST, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32221

Устранение: Уязвимость устранена

BDU:2022-07361 критический уровень CVSS 9.8 22.12.2022

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с ошибками при сохранении разрешений, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32207

Устранение: Уязвимость устранена

BDU:2022-06608 критический уровень CVSS 9.8 02.11.2022

Уязвимость функционала проверки сертификата X.509 библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3602

Устранение: Уязвимость устранена

BDU:2022-04683 критический уровень CVSS 9.8 29.07.2022

Уязвимость приложения для проверки и тестирования JSON-файлов JSON Schema, связанная с недостаточным контролем модификации динамически определённых характеристик объекта, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3918

Устранение: Уязвимость устранена

BDU:2021-01781 критический уровень CVSS 9.8 01.04.2021

Уязвимость функции PyCArg_repr (ctypes/callproc.c) интерпретатора языка программирования Python, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3177

Устранение: Уязвимость устранена

BDU:2020-02137 критический уровень CVSS 9.8 15.05.2020

Уязвимость функции initDocumentParser библиотеки планирования заданий Terracotta Quartz Scheduler, позволяющая нарушителю осуществить XXE-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13990

Устранение: Уязвимость устранена

BDU:2022-05168 критический уровень CVSS 9.6 22.08.2022

Уязвимости функций on_stream_io() dns_stream_complete() компонента resolved-dns-stream.c подсистемы инициализации и управления службами Systemd операционных систем Linux, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2526

Устранение: Уязвимость устранена

BDU:2025-06494 критический уровень CVSS 9.4 09.06.2025

Уязвимость функции TarFile.extractall() и TarFile.extract() модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю записывать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-4517

Устранение: Уязвимость устранена

BDU:2025-01021 критический уровень CVSS 9.1 03.02.2025

Уязвимость функции gst_wavparse_cue_chunk мультимедийного фреймворка Gstreamer, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47776

Устранение: Уязвимость устранена

BDU:2024-02278 критический уровень CVSS 9.1 25.03.2024

Уявимость пакетного менеджера Apache Ivy, связанная с неверным ограниченим имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записать произвольные файлы в файловую систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-37865

Устранение: Уязвимость устранена

BDU:2020-01481 критический уровень CVSS 9.1 14.04.2020

Уязвимость криптографической библиотеки Python ECDSA, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-14859

Устранение: Уязвимость устранена

BDU:2026-09843 критический уровень CVSS 8.8 16.07.2026

Уязвимость механизма обработки файла метаданных репозитория repomd.xml библиотеки libzypp, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44941

Устранение: Уязвимость устранена

BDU:2026-06666 критический уровень CVSS 8.8 13.05.2026

Уязвимость компонента rtpqdm2depay мультимедийного фреймворка GStreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-3085

Устранение: Уязвимость устранена

BDU:2026-06664 критический уровень CVSS 8.8 13.05.2026

Уязвимость компонента rtpqdm2depay мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-3083

Устранение: Уязвимость устранена

BDU:2025-13921 критический уровень CVSS 8.8 10.11.2025

Уязвимость библиотеки LibTIFF, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код на целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-9900

Устранение: Уязвимость устранена

BDU:2025-08604 высокий уровень CVSS 8.8 17.07.2025

Уязвимость библиотеки упрощения упаковки проектов setuptools, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю скомпрометировать уязвимую систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47273

Устранение: Уязвимость устранена

BDU:2024-03171 высокий уровень CVSS 8.8 22.04.2024

Уязвимость функции iconv() системной библиотеки glibc, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2961

Устранение: Уязвимость устранена

BDU:2023-08260 критический уровень CVSS 8.8 30.11.2023

Уязвимость парсера AV1 Codec анализа субтитров subparse мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-44429

Устранение: Уязвимость устранена

BDU:2023-08257 критический уровень CVSS 8.8 30.11.2023

Уязвимость парсера MXF-файлов мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-44446

Устранение: Уязвимость устранена

BDU:2023-07325 высокий уровень CVSS 8.8 31.10.2023

Уязвимость микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии (с третьего до нулевого кольца защиты (CPL0)), получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23583

Устранение: Уязвимость устранена

BDU:2023-06834 высокий уровень CVSS 8.8 17.10.2023

Уязвимость диссектора RTPS анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5371

Устранение: Уязвимость устранена

BDU:2023-04026 критический уровень CVSS 8.8 26.07.2023

Уязвимость реализации прикладного программного интерфейса Drag and Drop браузера Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37203

Устранение: Уязвимость устранена

BDU:2023-04025 критический уровень CVSS 8.8 26.07.2023

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37202

Устранение: Уязвимость устранена

BDU:2023-04024 критический уровень CVSS 8.8 26.07.2023

Уязвимость технологии WebRTC браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37201

Устранение: Уязвимость устранена

BDU:2023-04023 критический уровень CVSS 8.8 26.07.2023

Уязвимость браузера Mozilla Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37212

Устранение: Уязвимость устранена

BDU:2023-04021 критический уровень CVSS 8.8 25.07.2023

Уязвимость функции NotifyOnHistoryReload браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37209

Устранение: Уязвимость устранена

BDU:2023-04020 критический уровень CVSS 8.8 25.07.2023

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с записью данных за пределами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37211

Устранение: Уязвимость устранена

BDU:2023-00526 критический уровень CVSS 8.8 01.02.2023

Уязвимость пакета libsss_certmap сервиса управления доступом к удаленным каталогам и механизма аутентификации sssd, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-4254

Устранение: Уязвимость устранена

BDU:2022-06516 высокий уровень CVSS 8.8 28.10.2022

Уязвимость функции Window.print() браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42929

Устранение: Уязвимость устранена

BDU:2021-02280 критический уровень CVSS 8.8 05.05.2021

Уязвимость режима адаптивного дизайна (Responsive Design Mode) почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-23995

Устранение: Уязвимость устранена

BDU:2021-02279 критический уровень CVSS 8.8 05.05.2021

Уязвимость компонента WebGL почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-23994

Устранение: Уязвимость устранена

BDU:2020-01019 высокий уровень CVSS 8.8 13.03.2020

Уязвимость среды обнаружения и анализа контента Apache Tika, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10088

Устранение: Уязвимость устранена

BDU:2020-01011 высокий уровень CVSS 8.8 13.03.2020

Уязвимость среды обнаружения и анализа контента Apache Tika, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10094

Устранение: Уязвимость устранена

BDU:2023-08581 высокий уровень CVSS 8.6 11.12.2023

Уязвимость прокси-сервера Squid, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-49285

Устранение: Уязвимость устранена

BDU:2023-08580 высокий уровень CVSS 8.6 11.12.2023

Уязвимость прокси-сервера Squid, связанная с недостаточной проверкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-49286

Устранение: Уязвимость устранена

BDU:2023-02317 высокий уровень CVSS 8.6 03.05.2023

Уязвимость реализации протокола определения местоположения SLP, связанная с недостаточным контролем объема передаваемых сетевых сообщений, позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путём регистрации произвольных служб для создания поддельного UDP-трафика

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29552

Устранение: Уязвимость устранена

BDU:2023-02021 высокий уровень CVSS 8.6 13.04.2023

Уязвимость компонента mod_proxy_uwsgi веб-сервера Apache HTTP Server связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-27522

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.