Уязвимости SUSE OpenStack Cloud Crowbar

По банку данных ФСТЭК России записей: 110. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-07758 критический уровень CVSS 9.8 02.07.2025

Уязвимость компонента Canvas Handler браузера Mozilla Firefox, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49709

Устранение: Уязвимость устранена

BDU:2022-07403 критический уровень CVSS 9.8 24.12.2022

Уязвимость утилиты командной строки cURL, связанная с логической ошибкой повторно используемого дескриптора при обработке последующих HTTP-запросов PUT и POST, позволяющая нарушителю вызвать отказ в обслуживании или оказать иное воздействие на систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32221

Устранение: Уязвимость устранена

BDU:2021-00101 критический уровень CVSS 9.8 14.01.2021

Уязвимость функции nsm_drop_privileges (support/nsm/file.c пакета NFS утилит nfs-utils), связанная с неправельным присвоением стандартных разрешений, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-3689

Устранение: Уязвимость устранена

BDU:2020-01362 критический уровень CVSS 9.8 10.04.2020

Уязвимость программной библиотеки Nokogiri, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-5477

Устранение: Уязвимость устранена

BDU:2020-01361 критический уровень CVSS 9.8 10.04.2020

Уязвимость веб-инструмента представления данных Grafana, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защиищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-15727

Устранение: Уязвимость устранена

BDU:2023-04025 критический уровень CVSS 8.8 26.07.2023

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37202

Устранение: Уязвимость устранена

BDU:2023-04024 критический уровень CVSS 8.8 26.07.2023

Уязвимость технологии WebRTC браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37201

Устранение: Уязвимость устранена

BDU:2023-04023 критический уровень CVSS 8.8 26.07.2023

Уязвимость браузера Mozilla Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37212

Устранение: Уязвимость устранена

BDU:2023-04020 критический уровень CVSS 8.8 25.07.2023

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с записью данных за пределами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-37211

Устранение: Уязвимость устранена

BDU:2022-06516 высокий уровень CVSS 8.8 28.10.2022

Уязвимость функции Window.print() браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42929

Устранение: Уязвимость устранена

BDU:2020-05726 высокий уровень CVSS 8.8 18.12.2020

Уязвимость библиотеки Django для языка программирования Python, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9402

Устранение: Уязвимость устранена

BDU:2020-01685 высокий уровень CVSS 8.8 23.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8679

Устранение: Уязвимость устранена

BDU:2020-01383 высокий уровень CVSS 8.8 10.04.2020

Уязвимость протокола WebSocket веб-сервера Engine.IO, связанная с подделкой межсайтовых закпросов, позволяющая нарушителю выполнять произвольные действия в уязвимой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13611

Устранение: Уязвимость устранена

BDU:2020-01381 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8689

Устранение: Уязвимость устранена

BDU:2020-01380 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8688

Устранение: Уязвимость устранена

BDU:2020-01379 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8687

Устранение: Уязвимость устранена

BDU:2020-01378 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8686

Устранение: Уязвимость устранена

BDU:2020-01377 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8684

Устранение: Уязвимость устранена

BDU:2020-01376 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8683

Устранение: Уязвимость устранена

BDU:2020-01375 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8681

Устранение: Уязвимость устранена

BDU:2020-01374 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8680

Устранение: Уязвимость устранена

BDU:2020-01373 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8678

Устранение: Уязвимость устранена

BDU:2020-01372 высокий уровень CVSS 8.8 10.04.2020

Уязвимость модуля отображения WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8677

Устранение: Уязвимость устранена

BDU:2023-08581 высокий уровень CVSS 8.6 11.12.2023

Уязвимость прокси-сервера Squid, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-49285

Устранение: Уязвимость устранена

BDU:2023-08580 высокий уровень CVSS 8.6 11.12.2023

Уязвимость прокси-сервера Squid, связанная с недостаточной проверкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-49286

Устранение: Уязвимость устранена

BDU:2019-02881 высокий уровень CVSS 8.6 16.08.2019

Уязвимость функции BZ2_decompress утилиты для сжатия данных bzip2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12900

Устранение: Уязвимость устранена

BDU:2026-06618 высокий уровень CVSS 8.2 13.05.2026

Уязвимость функции EGifGCBToExtension библиотеки для работы с GIF файлами GIFLIB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26740

Устранение: Уязвимость устранена

BDU:2024-02313 высокий уровень CVSS 8.2 26.03.2024

Уязвимость программной библиотеки Nokogiri интерпретатора Ruby, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-29181

Устранение: Уязвимость устранена

BDU:2025-07527 высокий уровень CVSS 8.1 25.06.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с утечкой файлового дескриптора, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3032

Устранение: Уязвимость устранена

BDU:2025-04985 высокий уровень CVSS 8.1 28.04.2025

Уязвимость браузера Mozilla Firefox и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3034

Устранение: Уязвимость устранена

BDU:2021-05857 высокий уровень CVSS 8.1 07.12.2021

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-23214

Устранение: Уязвимость устранена

BDU:2025-02668 высокий уровень CVSS 7.8 13.03.2025

Уязвимость функции Babel.Locale библиотеки помогающей интернационализировать и локализовать приложения Python Babel, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-42771

Устранение: Уязвимость устранена

BDU:2023-04018 высокий уровень CVSS 7.8 25.07.2023

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с отсутствием предупреждения при открытии Diagcab-файлов, позволяющая нарушителю выполнить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-37208

Устранение: Уязвимость устранена

BDU:2020-05832 высокий уровень CVSS 7.8 24.12.2020

Уязвимость подсистемы perf ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14351

Устранение: Уязвимость устранена

BDU:2020-05791 высокий уровень CVSS 7.8 23.12.2020

Уязвимость функции skb_to_mamac драйвера MostCore операционной системы Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0432

Устранение: Уязвимость устранена

BDU:2020-05788 высокий уровень CVSS 7.8 23.12.2020

Уязвимость функции kbd_keycode операционной системы Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-0431

Устранение: Уязвимость устранена

BDU:2019-04676 высокий уровень CVSS 7.8 17.12.2019

Уязвимость ядра Linux, связанная с переполнения буфера виртуальной памяти, позволяющая нарушителю получить несанкционированный доступ к информации и нарушить ее целостность и доступность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14835

Устранение: Уязвимость устранена

BDU:2019-03538 высокий уровень CVSS 7.7 09.10.2019

Уязвимость компонента Server: Replication системы управления базами данных Oracle MySQL Server, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-2755

Устранение: Уязвимость устранена

BDU:2023-02240 высокий уровень CVSS 7.5 26.04.2023

Уязвимость функции PEM_read_bio_ex() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4450

Устранение: Уязвимость устранена

BDU:2023-01560 высокий уровень CVSS 7.5 26.03.2023

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-28176

Устранение: Уязвимость устранена

BDU:2023-01559 высокий уровень CVSS 7.5 26.03.2023

Уязвимость браузера Mozilla Firefox, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-28177

Устранение: Уязвимость устранена

BDU:2022-06518 высокий уровень CVSS 7.5 28.10.2022

Уязвимость метода performance.getEntries() браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42927

Устранение: Уязвимость устранена

BDU:2022-06517 высокий уровень CVSS 7.5 28.10.2022

Уязвимость компонента Garbage Collector («Сборщик мусора») обработчика JavaScript-сценариев JS Engine браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42928

Устранение: Уязвимость устранена

BDU:2022-05475 высокий уровень CVSS 7.5 02.09.2022

Уязвимость библиотеки client_golang приложения для мониторинга и оповещения о событиях Prometheus, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21698

Устранение: Уязвимость устранена

BDU:2021-04454 высокий уровень CVSS 7.5 10.09.2021

Уязвимость библиотеки Addressable, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-32740

Устранение: Уязвимость устранена

BDU:2020-02598 высокий уровень CVSS 7.5 05.06.2020

Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных в ext_lm_group_acl, позволяющая нарушителю завершить процесс Squid и вызвать отказ в обслуживании для всех клиентов, использующих прокси

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8517

Устранение: Уязвимость устранена

BDU:2020-02596 высокий уровень CVSS 7.5 05.06.2020

Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-8449

Устранение: Уязвимость устранена

BDU:2020-02595 высокий уровень CVSS 7.5 05.06.2020

Уязвимость прокси-сервера Squid, связанная с отсутствием механизма аутентификации для url_regex, позволяющая нарушителю получить доступ к заблокированному ресурсу

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12524

Устранение: Уязвимость устранена

BDU:2020-02594 высокий уровень CVSS 7.5 05.06.2020

Уязвимость прокси-сервера Squid, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить доступ к функциям, которые могут использовать только обратные прокси

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12520

Устранение: Уязвимость устранена

BDU:2020-01353 высокий уровень CVSS 7.5 10.04.2020

Уязвимость компонента alloc_workqueue ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16232

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.