Уязвимости Ubuntu

По банку данных ФСТЭК России записей: 8332. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14336 критический уровень CVSS 10.0 09.09.2026

Уязвимость функции batadv_tt_prepare_tvlv_global_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64090

Устранение: Уязвимость устранена

BDU:2026-14268 критический уровень CVSS 10.0 09.09.2026

Уязвимость функции p9_client_walk() модуля net/9p/client.c реализации протокола 9P ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63795

Устранение: Уязвимость устранена

BDU:2026-13856 критический уровень CVSS 10.0 04.09.2026

Уязвимость функции iptfs_consume_frags() модуля net/xfrm/xfrm_iptfs.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53363

Устранение: Уязвимость устранена

BDU:2026-04814 критический уровень CVSS 10.0 08.04.2026

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4692

Устранение: Уязвимость устранена

BDU:2026-04806 критический уровень CVSS 10.0 08.04.2026

Уязвимость компонента XPCOM браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4689

Устранение: Уязвимость устранена

BDU:2025-09007 критический уровень CVSS 10.0 28.07.2025

Уязвимость модуля аутентификации PAM-PKCS#11 операционных систем Linux, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24032

Устранение: Уязвимость устранена

BDU:2022-04098 критический уровень CVSS 10.0 06.07.2022

Уязвимость компонента Scripting программной платформы Java Runtime Environment и средства разработки приложений Java Development Kit, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2011-3544

Устранение: Уязвимость устранена

BDU:2020-04016 критический уровень CVSS 10.0 26.08.2020

Уязвимость реализации протокола Netlogon Remote Protocol (MS-NRPC) операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1472

Устранение: Уязвимость устранена

BDU:2020-02955 критический уровень CVSS 10.0 26.06.2020

Уязвимость компонента doc/docmacromode.cxx пакета офисных программ LibreOffice, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-0247

Устранение: Уязвимость устранена

BDU:2019-03238 критический уровень CVSS 10.0 19.09.2019

Уязвимость почтового сервера Exim, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-15846

Устранение: Уязвимость устранена

BDU:2015-10377 критический уровень CVSS 10.0 07.07.2016

Уязвимость функции the _netr_ServerPasswordSet пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код c привилегиями администратора

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0240

Устранение: Уязвимость устранена

BDU:2015-09847 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Ubuntu, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2013-7421 CVE-2014-9644 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09846 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Ubuntu, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-7822 CVE-2014-9419 CVE-2014-9683 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2016-00299 критический уровень CVSS 10.0 12.02.2016

Уязвимость операционной системы Ubuntu, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-3408

Устранение: Уязвимость устранена

BDU:2015-10386 критический уровень CVSS 10.0 30.06.2015

Уязвимость операционной системы Ubuntu, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-2806

Устранение: Уязвимость устранена

BDU:2015-10385 критический уровень CVSS 10.0 30.06.2015

Уязвимость операционной системы Ubuntu, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-2806

Устранение: Уязвимость устранена

BDU:2022-00579 критический уровень CVSS 9.9 01.02.2022

Уязвимость модуля VFS vfs_fruit пакета программ для сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-44142

Устранение: Уязвимость устранена

BDU:2021-05946 критический уровень CVSS 9.9 09.12.2021

Уязвимость Java-библиотеки Xstream для преобразования объектов в форматы XML или JSON, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнять команды на хосте

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-21345

Устранение: Уязвимость устранена

BDU:2020-02842 критический уровень CVSS 9.9 19.06.2020

Уязвимость офисного пакета OpenOffice, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2008-0320

Устранение: Уязвимость устранена

BDU:2026-14719 критический уровень CVSS 9.8 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63073

Устранение: Уязвимость устранена

BDU:2026-14711 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции ip_vs_bind_dest компонента ipvs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-80714

Устранение: Уязвимость устранена

BDU:2026-14709 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции ip6ip6_err() модуля net/ipv6/ip6_tunnel.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74597

Устранение: Уязвимость устранена

BDU:2026-14708 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции br_multicast_leave_group() модуля net/bridge/br_multicast.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74480

Устранение: Уязвимость устранена

BDU:2026-14707 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции fib6_rule_suppress() модуля net/ipv6/fib6_rules.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74581

Устранение: Уязвимость устранена

BDU:2026-14480 критический уровень CVSS 9.8 10.09.2026

Уязвимость реализации протокола Stream Control Transmission Protocol (SCTP) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74586

Устранение: Уязвимость устранена

BDU:2026-14401 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции tls_push_record() модуля net/tls/tls_sw.c реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64046

Устранение: Уязвимость устранена

BDU:2026-14400 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции iscsit_handle_text_cmd() модуля drivers/target/iscsi/iscsi_target.c драйвера TCM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63888

Устранение: Уязвимость устранена

BDU:2026-14399 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции chap_server_compute_hash() модуля drivers/target/iscsi/iscsi_target_auth.c драйвера TCM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63886

Устранение: Уязвимость устранена

BDU:2026-14398 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции nft_inner_restore_tun_ctx() модуля net/netfilter/nft_inner.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64150

Устранение: Уязвимость устранена

BDU:2026-14382 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции ip6_parse_tlv() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63922

Устранение: Уязвимость устранена

BDU:2026-14379 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции dw8250_probe() модуля drivers/tty/serial/8250/8250_dw.c драйвера консоли TTY на последовательном порте ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53384

Устранение: Уязвимость устранена

BDU:2026-14375 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции ip6_parse_tlv() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63924

Устранение: Уязвимость устранена

BDU:2026-14310 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции tls_push_record() модуля net/tls/tls_sw.c реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64047

Устранение: Уязвимость устранена

BDU:2026-14271 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции is_supervision_frame() модуля net/hsr/hsr_forward.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64000

Устранение: Уязвимость устранена

BDU:2026-14270 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции ipv6_hop_ioam() модуля net/ipv6/exthdrs.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64132

Устранение: Уязвимость устранена

BDU:2026-14269 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции batadv_tt_prepare_tvlv_local_data() модуля net/batman-adv/translation-table.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64091

Устранение: Уязвимость устранена

BDU:2026-14066 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции reqsk_queue_hash_req() модуля net/ipv4/inet_connection_sock.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53260

Устранение: Уязвимость устранена

BDU:2026-14061 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции sctp_unpack_cookie() модуля net/sctp/sm_make_chunk.c реализации протокола SCTP (Stream Control Transmission Protocol) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53246

Устранение: Уязвимость устранена

BDU:2026-14052 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции ipip6_tunnel_xmit() модуля net/ipv6/sit.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53228

Устранение: Уязвимость устранена

BDU:2026-14047 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции vti6_tnl_lookup() модуля net/ipv6/ip6_vti.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53221

Устранение: Уязвимость устранена

BDU:2026-14020 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции isert_login_recv_done() модуля drivers/infiniband/ulp/isert/ib_isert.c драйвера InfiniBand ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53176

Устранение: Уязвимость устранена

BDU:2026-14019 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции inet_frag_queue_flush() модуля net/ipv4/inet_fragment.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53175

Устранение: Уязвимость устранена

BDU:2026-13973 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции qp_send_message() модуля drivers/crypto/hisilicon/sec2/sec_crypto.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53055

Устранение: Уязвимость устранена

BDU:2026-13969 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции tegra124_emc_prepare_timing_change() модуля drivers/memory/tegra/tegra124-emc.c драйвера контроллера памяти NVIDIA Tegra ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53045

Устранение: Уязвимость устранена

BDU:2026-13948 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции icmpv6_rcv() модуля net/ipv6/icmp.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53006

Устранение: Уязвимость устранена

BDU:2026-13946 критический уровень CVSS 9.8 04.09.2026

Уязвимость модулей net/netfilter/nf_nat_amanda.c, net/netfilter/nf_nat_sip.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-53002

Устранение: Уязвимость устранена

BDU:2026-13941 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции tipc_buf_append() модуля net/tipc/msg.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52993

Устранение: Уязвимость устранена

BDU:2026-13939 критический уровень CVSS 9.8 04.09.2026

Уязвимость функций nvmet_tcp_build_pdu_iovec(), nvmet_tcp_handle_req_failure() модуля drivers/nvme/target/tcp.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52989

Устранение: Уязвимость устранена

BDU:2026-13921 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции crush_decode() модуля net/ceph/osdmap.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52955

Устранение: Уязвимость устранена

BDU:2026-13901 критический уровень CVSS 9.8 04.09.2026

Уязвимость функции sctp_sf_do_5_2_6_stale() модуля net/sctp/sm_statefuns.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52924

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СПWindows Server 2016 (Server Core installation)

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.