Уязвимости UBLinux

По банку данных ФСТЭК России записей: 129. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-02406 критический уровень CVSS 10.0 01.04.2024

Уязвимость библиотеки liblzma пакета для сжатия данных XZ Utils, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-3094

Устранение: Уязвимость устранена

BDU:2022-03166 критический уровень CVSS 10.0 26.05.2022

Уязвимость функции IndexedDB браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1853

Устранение: Уязвимость устранена

BDU:2021-05969 критический уровень CVSS 10.0 13.12.2021

Уязвимость компонента JNDI библиотеки журналирования Java-программ Apache Log4j2, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44228

Устранение: Уязвимость устранена

BDU:2025-06366 критический уровень CVSS 9.9 04.06.2025

Уязвимость почтового клиента RoundCube Webmail, связанная с недостатками механизма десериализации при обработке параметра _from, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49113

Устранение: Уязвимость устранена

BDU:2022-00579 критический уровень CVSS 9.9 01.02.2022

Уязвимость модуля VFS vfs_fruit пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44142

Устранение: Уязвимость устранена

BDU:2025-02320 критический уровень CVSS 9.8 05.03.2025

Уязвимость файловым дескриптором eventfd библиотеки libcurl, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0665

Устранение: Уязвимость устранена

BDU:2025-01020 критический уровень CVSS 9.8 03.02.2025

Уязвимость мультимедийного фреймворка Gstreamer, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47537

Устранение: Уязвимость устранена

BDU:2025-00871 критический уровень CVSS 9.8 29.01.2025

Уязвимость функции qtdemux_parse_theora_extension мультимедийного фреймворка Gstreamer, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47606

Устранение: Уязвимость устранена

BDU:2024-03775 критический уровень CVSS 9.8 16.05.2024

Уязвимость фреймворка Apache Maven, связанная с неправильным кодированием или экранированием вывода, позволяющая нарушителю проводить атаки внедрения кода в командную оболочку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29599

Устранение: Уязвимость устранена

BDU:2023-01081 критический уровень CVSS 9.8 06.03.2023

Уязвимость функции sprintf библиотеки GNU C (glibc), позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25139

Устранение: Уязвимость устранена

BDU:2023-01019 критический уровень CVSS 9.8 06.03.2023

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-39226

Устранение: Уязвимость устранена

BDU:2023-00711 критический уровень CVSS 9.8 15.02.2023

Уязвимость компонента options.kex_algorithms сервера средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-25136

Устранение: Уязвимость устранена

BDU:2022-06851 критический уровень CVSS 9.8 21.11.2022

Уязвимость RDP-сервера FreeRDP, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24883

Устранение: Уязвимость устранена

BDU:2022-05350 критический уровень CVSS 9.8 29.08.2022

Уязвимость функции php_filter_float() интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21708

Устранение: Уязвимость устранена

BDU:2022-03203 критический уровень CVSS 9.8 30.05.2022

Уязвимость реализации протокола OpenLDAP, связанная с непринятием мер по защите структуры SQL-запроса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-29155

Устранение: Уязвимость устранена

BDU:2021-05673 критический уровень CVSS 9.8 29.11.2021

Уязвимость реализации функции tipc_crypto_key_rcv() протокола для внутрикластерного взаимодействия Transparent Inter-Process Communication (TIPC) ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-43267

Устранение: Уязвимость устранена

BDU:2025-01021 критический уровень CVSS 9.1 03.02.2025

Уязвимость функции gst_wavparse_cue_chunk мультимедийного фреймворка Gstreamer, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-47776

Устранение: Уязвимость устранена

BDU:2022-07059 критический уровень CVSS 9.1 30.11.2022

Уязвимость библиотеки Encode OSS HTTPX, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-41945

Устранение: Уязвимость устранена

BDU:2022-04713 критический уровень CVSS 9.1 01.08.2022

Уязвимость реализации протокола NTLM RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-24882

Устранение: Уязвимость устранена

BDU:2023-06566 критический уровень CVSS 8.8 11.10.2023

Уязвимость прикладного программного интерфейса библиотеки libcue, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-43641

Устранение: Уязвимость устранена

BDU:2022-03347 критический уровень CVSS 8.8 09.06.2022

Уязвимость компонента Performance Manager браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1859

Устранение: Уязвимость устранена

BDU:2022-03327 критический уровень CVSS 8.8 07.06.2022

Уязвимость компонента обмена сообщениями браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1855

Устранение: Уязвимость устранена

BDU:2022-03326 критический уровень CVSS 8.8 07.06.2022

Уязвимость библиотеки ANGLE браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1854

Устранение: Уязвимость устранена

BDU:2022-03325 критический уровень CVSS 8.8 07.06.2022

Уязвимость компонента обучения пользователей браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1856

Устранение: Уязвимость устранена

BDU:2022-03323 критический уровень CVSS 8.8 07.06.2022

Уязвимость интерфейса File System API браузеров Microsoft Edge и Google Chrome, позволяющая нарушителю обойти введенные ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1857

Устранение: Уязвимость устранена

BDU:2022-03205 критический уровень CVSS 8.8 30.05.2022

Уязвимость компонента UI Foundations браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1860

Устранение: Уязвимость устранена

BDU:2022-03204 критический уровень CVSS 8.8 30.05.2022

Уязвимость компонента Sharing браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1861

Устранение: Уязвимость устранена

BDU:2022-03098 критический уровень CVSS 8.8 23.05.2022

Уязвимость механизма индексирования JavaScript-объектов браузеров Mozilla Firefox, Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1529

Устранение: Уязвимость устранена

BDU:2022-03097 критический уровень CVSS 8.8 23.05.2022

Уязвимость метода Array браузеров Mozilla Firefox и Mozilla Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный JavaScript-код в привилегированном контексте

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1802

Устранение: Уязвимость устранена

BDU:2022-00683 высокий уровень CVSS 8.8 09.02.2022

Уязвимость ядра операционной системы Linux, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3656

Устранение: Уязвимость устранена

BDU:2021-06102 критический уровень CVSS 8.8 16.12.2021

Уязвимость веб-приложений браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-4052

Устранение: Уязвимость устранена

BDU:2021-06101 критический уровень CVSS 8.8 16.12.2021

Уязвимость компонента UI браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-4053

Устранение: Уязвимость устранена

BDU:2021-06100 критический уровень CVSS 8.8 16.12.2021

Уязвимость расширений браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-4055

Устранение: Уязвимость устранена

BDU:2021-06023 высокий уровень CVSS 8.8 13.12.2021

Уязвимость функции dwgCompressor :: copyCompBytes21 библиотеки libdfxfw системы автоматизированного проектирования работ LibreCad, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-21899

Устранение: Уязвимость устранена

BDU:2021-05295 высокий уровень CVSS 8.8 02.11.2021

Уязвимость компонента TabGroups веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-30525

Устранение: Уязвимость устранена

BDU:2021-05294 высокий уровень CVSS 8.8 02.11.2021

Уязвимость режима чтения веб-браузера Google Chrome, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-30518

Устранение: Уязвимость устранена

BDU:2025-06792 высокий уровень CVSS 8.2 07.07.2025

Уязвимость эмулятора терминала Konsole среды рабочего стола KDE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49091

Устранение: Уязвимость устранена

BDU:2022-00313 высокий уровень CVSS 8.2 20.01.2022

Уязвимость реализации команды rmmod загрузчика операционных систем Grub2, позволяющая нарушителю получить доступ к конфиденциальным данным, оказать влияние на целостность данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25632

Устранение: Уязвимость устранена

BDU:2022-00304 высокий уровень CVSS 8.2 20.01.2022

Уязвимость реализации функции Setparam_prefix() загрузчика операционных систем Grub2, позволяющая нарушителю получить доступ к конфиденциальным данным, оказать влияние на целостность данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20233

Устранение: Уязвимость устранена

BDU:2025-03534 высокий уровень CVSS 8.1 23.04.2025

Уязвимость почтового сервера Exim, связанная с использованием памяти после ее освобождения, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30232

Устранение: Уязвимость устранена

BDU:2025-02719 высокий уровень CVSS 8.1 14.03.2025

Уязвимость библиотеки для растеризации шрифтов FreeType, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27363

Устранение: Уязвимость устранена

BDU:2021-06094 высокий уровень CVSS 8.1 16.12.2021

Уязвимость реализации ввода текста браузера Google Chrome, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-38015

Устранение: Уязвимость устранена

BDU:2021-05296 высокий уровень CVSS 8.1 02.11.2021

Уязвимость компонента Tab Groups веб-браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-30511

Устранение: Уязвимость устранена

BDU:2023-00382 высокий уровень CVSS 7.8 25.01.2023

Уязвимость компонента ALSA:pcm (звуковой подсистемы) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0266

Устранение: Уязвимость устранена

BDU:2022-02367 высокий уровень CVSS 7.8 19.04.2022

Уязвимость ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-4197

Устранение: Уязвимость устранена

BDU:2022-01644 высокий уровень CVSS 7.8 31.03.2022

Уязвимость реализации функции tc_new_tfilter() ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1055

Устранение: Уязвимость устранена

BDU:2022-01166 высокий уровень CVSS 7.8 09.03.2022

Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux, позволяющая нарушителю перезаписать содержимое страничного кэша произвольных файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0847

Устранение: Уязвимость устранена

BDU:2022-00681 высокий уровень CVSS 7.8 09.02.2022

Уязвимость функции loop_rw_iter (fs/io_uring.c ) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41073

Устранение: Уязвимость устранена

BDU:2021-00809 высокий уровень CVSS 7.8 16.02.2021

Уязвимость функции _gcry_md_block_write (cipher / hash-common.c) криптографической библиотеки Libgcrypt, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3345

Устранение: Уязвимость устранена

BDU:2021-00364 высокий уровень CVSS 7.8 28.01.2021

Уязвимость функции parse_args() программы системного администрирования Sudo, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3156

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.