Уязвимости SUSE Package Hub

По банку данных ФСТЭК России записей: 103. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-08575 критический уровень CVSS 9.8 16.07.2025

Уязвимость кроссплатформенного фреймворка для разработки программного обеспечения Qt, связанная с предсказуемым начальным числом в генераторе псевдослучайных чисел, позволяющая нарушителю обойти аутентификацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-36048

Устранение: Уязвимость устранена

BDU:2025-04747 критический уровень CVSS 9.8 23.04.2025

Уязвимость функции parse_paragraph компонента ps-pdf.cxx инструмента для конвертации документов HTMLDOC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45508

Устранение: Уязвимость устранена

BDU:2025-04746 критический уровень CVSS 9.8 23.04.2025

Уязвимость функции parse_pre компонента ps-pdf.cxx инструмента для конвертации документов HTMLDOC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-46478

Устранение: Уязвимость устранена

BDU:2025-00501 критический уровень CVSS 9.8 20.01.2025

Уязвимость утилиты для мониторинга сетевой статистики iptraf-ng, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-52949

Устранение: Уязвимость устранена

BDU:2023-01738 критический уровень CVSS 9.8 30.03.2023

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа HTTP Request Smuggling)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25690

Устранение: Уязвимость устранена

BDU:2022-07360 критический уровень CVSS 9.8 22.12.2022

Уязвимость компонента gweb диспетчера соединений Connman, связанная с записью за границами выделенного диапазона памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32292

Устранение: Уязвимость устранена

BDU:2025-12928 критический уровень CVSS 8.8 15.10.2025

Уязвимость функции Assimp::ASEImporter::BuildUniqueRepresentation() (code/AssetLib/ASE/ASELoader.cpp) библиотеки импорта 3D-моделей Open Asset Import Library (Assimp), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-3015

Устранение: Уязвимость устранена

BDU:2025-12578 критический уровень CVSS 8.8 08.10.2025

Уязвимость библиотеки импорта 3D-моделей Open Asset Import Library (Assimp), связанная с переполнением буфера в динамической памяти, позволяющая нарушителю получить несанкционированный к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-2592

Устранение: Уязвимость устранена

BDU:2025-10882 критический уровень CVSS 8.8 09.09.2025

Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-9478

Устранение: Уязвимость устранена

BDU:2025-00754 критический уровень CVSS 8.8 27.01.2025

Уязвимость функции Navigation браузера Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0447

Устранение: Уязвимость устранена

BDU:2025-00752 критический уровень CVSS 8.8 27.01.2025

Уязвимость компонента Extensions (Расширения) браузера Google Chrome и Microsoft Edge, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0443

Устранение: Уязвимость устранена

BDU:2025-00717 критический уровень CVSS 8.8 27.01.2025

Уязвимость компонента Tracing браузера Google Chrome и Microsoft Edge, позволяющая нарушителю межсайтовые сценарные атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0438

Устранение: Уязвимость устранена

BDU:2025-00716 критический уровень CVSS 8.8 27.01.2025

Уязвимость компонента Metrics браузера Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0437

Устранение: Уязвимость устранена

BDU:2025-00715 критический уровень CVSS 8.8 27.01.2025

Уязвимость графической библиотеки Skia браузера Google Chrome и Microsoft Edge, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0436

Устранение: Уязвимость устранена

BDU:2024-09068 критический уровень CVSS 8.8 07.11.2024

Уязвимость реализации технологии WebRTC браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-10488

Устранение: Уязвимость устранена

BDU:2024-08554 критический уровень CVSS 8.8 24.10.2024

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-9602

Устранение: Уязвимость устранена

BDU:2024-07237 критический уровень CVSS 8.8 18.09.2024

Уязвимость обработчика PDF-содержимого PDFium браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7973

Устранение: Уязвимость устранена

BDU:2024-07084 критический уровень CVSS 8.8 17.09.2024

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю повредить динамическую память

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7965

Устранение: Уязвимость устранена

BDU:2024-06710 критический уровень CVSS 8.8 06.09.2024

Уязвимость компонента Passwords (управление паролями) браузеров Google Chrome и Microsoft Edge позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7964

Устранение: Уязвимость устранена

BDU:2024-06585 критический уровень CVSS 8.8 02.09.2024

Уязвимость функции автозаполнения Autofill Payments браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7968

Устранение: Уязвимость устранена

BDU:2024-06567 критический уровень CVSS 8.8 30.08.2024

Уязвимость графической библиотеки Skia браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7966

Устранение: Уязвимость устранена

BDU:2024-06562 критический уровень CVSS 8.8 30.08.2024

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код с помощью специально сформированной HTML-страницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7971

Устранение: Уязвимость устранена

BDU:2024-06553 критический уровень CVSS 8.8 30.08.2024

Уязвимость компонента Fonts (шрифты) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7967

Устранение: Уязвимость устранена

BDU:2024-06115 критический уровень CVSS 8.8 09.08.2024

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6773

Устранение: Уязвимость устранена

BDU:2024-06114 критический уровень CVSS 8.8 09.08.2024

Уязвимость набора инструментов для веб-разработки DevTools браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6778

Устранение: Уязвимость устранена

BDU:2024-06113 критический уровень CVSS 8.8 09.08.2024

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы, получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6779

Устранение: Уязвимость устранена

BDU:2024-06112 критический уровень CVSS 8.8 09.08.2024

Уязвимость функции захват экрана (Screen Capture) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6774

Устранение: Уязвимость устранена

BDU:2024-06111 критический уровень CVSS 8.8 09.08.2024

Уязвимость компонента Media Stream (Трансляция) браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6775

Устранение: Уязвимость устранена

BDU:2024-06110 критический уровень CVSS 8.8 09.08.2024

Уязвимость функции Navigation браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6777

Устранение: Уязвимость устранена

BDU:2024-06109 критический уровень CVSS 8.8 09.08.2024

Уязвимость компонента Audio браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6776

Устранение: Уязвимость устранена

BDU:2024-05266 критический уровень CVSS 8.8 15.07.2024

Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28397

Устранение: Уязвимость устранена

BDU:2023-00974 критический уровень CVSS 8.8 03.03.2023

Уязвимость компонента Video браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-0930

Устранение: Уязвимость устранена

BDU:2023-00973 критический уровень CVSS 8.8 03.03.2023

Уязвимость компонента Prompts браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-0941

Устранение: Уязвимость устранена

BDU:2023-00972 критический уровень CVSS 8.8 03.03.2023

Уязвимость реализации прикладного программного интерфейса Web Payments браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-0927

Устранение: Уязвимость устранена

BDU:2023-00961 критический уровень CVSS 8.8 03.03.2023

Уязвимость функции PDF Viewer браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-0933

Устранение: Уязвимость устранена

BDU:2023-00960 критический уровень CVSS 8.8 03.03.2023

Уязвимость реализации технологии WebRTC браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-0932

Устранение: Уязвимость устранена

BDU:2023-00959 критический уровень CVSS 8.8 03.03.2023

Уязвимость режима рендеринга Vulkan браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-0929

Устранение: Уязвимость устранена

BDU:2023-00958 критический уровень CVSS 8.8 03.03.2023

Уязвимость компонента Video браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-0931

Устранение: Уязвимость устранена

BDU:2023-00957 критический уровень CVSS 8.8 03.03.2023

Уязвимость библиотеки SwiftShader браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-0928

Устранение: Уязвимость устранена

BDU:2022-06763 критический уровень CVSS 8.8 15.11.2022

Уязвимость компонента Crashpad браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3890

Устранение: Уязвимость устранена

BDU:2022-06762 критический уровень CVSS 8.8 15.11.2022

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3889

Устранение: Уязвимость устранена

BDU:2022-06761 критический уровень CVSS 8.8 15.11.2022

Уязвимость компонента WebCodecs браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3888

Устранение: Уязвимость устранена

BDU:2022-06760 критический уровень CVSS 8.8 15.11.2022

Уязвимость механизма Web Workers браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3887

Устранение: Уязвимость устранена

BDU:2022-06759 критический уровень CVSS 8.8 15.11.2022

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3886

Устранение: Уязвимость устранена

BDU:2023-02021 высокий уровень CVSS 8.6 13.04.2023

Уязвимость компонента mod_proxy_uwsgi веб-сервера Apache HTTP Server связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю выполнять атаку "контрабанда HTTP-запросов"

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-27522

Устранение: Уязвимость устранена

BDU:2025-10843 высокий уровень CVSS 8.5 08.09.2025

Уязвимость пакетного менеджера для Kubernetes Helm, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53547

Устранение: Уязвимость устранена

BDU:2025-02665 высокий уровень CVSS 8.4 13.03.2025

Уязвимость библиотеки импорта 3D-моделей Open Asset Import Library (Assimp), связанная с переполнением буфера кучи, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-45679

Устранение: Уязвимость устранена

BDU:2024-11081 высокий уровень CVSS 8.2 12.12.2024

Уязвимость системы запуска и управления большими языковыми моделями (LLM) Ollama, связанная с чтением за границами памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-39720

Устранение: Уязвимость устранена

BDU:2024-06711 высокий уровень CVSS 8.1 06.09.2024

Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-7972

Устранение: Уязвимость устранена

BDU:2022-07359 критический уровень CVSS 8.1 22.12.2022

Уязвимость реализации поддержки WISPR диспетчера соединений Connman, связанная с использованием памяти после ее освобождения, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32293

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.