Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 24

BDU:2026-00529 высокий уровень CVSS 7.5 19.01.2026

Уязвимость набора вложенных под каталогов на ftp- или http-серверах Fedora Repository, связанная с использованием учетных данных по умолчанию, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23012

Устранение: Уязвимость устранена

BDU:2026-00528 высокий уровень CVSS 8.8 19.01.2026

Уязвимость набора вложенных под каталогов на ftp- или http-серверах Fedora Repository, связанная с ошибками в обработке относительного пути к каталогу, позволяющая нарушителю удалять произвольные файлы в файловой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-23011

Устранение: Уязвимость устранена

BDU:2024-05542 средний уровень CVSS 6.2 22.07.2024

Уязвимость пакета rpm-ostree операционных систем Red Hat Enterprise Linux и Fedora, позволяющая нарушителю получить несанкционированный доступ к аутентификационным данным

Соответствие: CVE-2024-2905

Устранение: Уязвимость устранена

BDU:2024-04901 средний уровень CVSS 5.9 01.07.2024

Уязвимость декодера dav1d операционных систем iOS, iPadOS, visionOS, macOS, Fedora, браузера Safari, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-1580

Устранение: Уязвимость устранена

BDU:2023-03437 высокий уровень CVSS 7.5 26.06.2023

Уязвимость реализации сетевого протокола Kerberos операционных систем Debian GNU/Linux, Red Hat Enterprise Linux, Ubuntu, Fedora, Альт 8 СП, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-28196

Устранение: Уязвимость устранена

BDU:2021-04535 средний уровень CVSS 4.8 15.09.2021

Уязвимость модуля pam_shells пакета файлов конфигурации и настройки системы Setup операционных систем Red Hat Enterprise Linux и Fedora, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2018-1113

Устранение: Уязвимость устранена

BDU:2020-02205 средний уровень CVSS 4.6 21.05.2020

Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora, OpenSUSE Leap, Enterprise Linux и Oracle Linux, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2018-16877

Устранение: Уязвимость устранена

BDU:2020-02203 средний уровень CVSS 6.4 21.05.2020

Уязвимость графического интерфейса Gnome Display Manager операционной системы Fedora, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2019-3825

Устранение: Уязвимость устранена

BDU:2020-01056 высокий уровень CVSS 7.5 18.03.2020

Уязвимость реализации протокола Kerberos операционных систем Red Hat Enterprise Linux, Fedora, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14844

Устранение: Уязвимость устранена

BDU:2019-02965 низкий уровень CVSS 2.1 22.08.2019

Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora и OpenSUSE Leap, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-16878

Устранение: Уязвимость устранена

BDU:2018-01268 высокий уровень CVSS 7.5 30.10.2018

Уязвимость реализации DHCP-клиента операционных систем Red Hat Enterprise Linux и Fedora, позволяющая нарушителю выполнить произвольные команды с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1111

Устранение: Уязвимость устранена

BDU:2018-00590 высокий уровень CVSS 7.8 27.04.2018

Уязвимость экранного менеджера Simple Desktop Display Manager операционной системы Fedora, позволяющая нарушителю получить привилегии root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-7272

Устранение: Уязвимость устранена

BDU:2017-02492 критический уровень CVSS 9.8 23.11.2017

Уязвимость почтового демона OpenSMTPD операционной системы Fedora, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-7687

Устранение: Уязвимость устранена

BDU:2017-02344 высокий уровень CVSS 7.8 03.11.2017

Уязвимость пакета сценариев devscripts (scripts/licensecheck.pl) для операционной системы Fedora, позволяющая нарушителю выполнить произвольные shell-команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-5704

Устранение: Уязвимость устранена

BDU:2017-02341 критический уровень CVSS 9.8 02.11.2017

Уязвимость FTP-сервера Pure-FTPd для операционной системы Fedora, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12170

Устранение: Информация об устранении отсутствует

BDU:2017-02048 высокий уровень CVSS 7.1 13.09.2017

Уязвимость программной Unix-утилиты GNU Patch операционных систем Ubuntu, Fedora и Linux-дистрибутива Mageia, позволяющая нарушителю вызвать отказ в обслуживании при помощи специально созданного diff-файла

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-9637

Устранение: Уязвимость устранена

BDU:2017-02046 высокий уровень CVSS 7.8 13.09.2017

Уязвимость компонента, поддерживаемого Git-style, программной Unix-утилиты GNU Patch операционных систем Ubuntu, Fedora, позволяющая нарушителю изменять произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-1395

Устранение: Уязвимость устранена

BDU:2017-02043 высокий уровень CVSS 9.0 13.09.2017

Уязвимость компонента XML-RPC веб-сервера Supervisor и операционных систем Fedora, Debian GNU/Linux , позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-11610

Устранение: Уязвимость устранена

BDU:2017-01993 высокий уровень CVSS 7.5 01.09.2017

Уязвимость веб-интерфейса для отображения системы мониторинга Ganglia операционной системы Fedora, позволяющая нарушителю обойти процедуру аутентификации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-6816

Устранение: Информация об устранении отсутствует

BDU:2017-01286 высокий уровень CVSS 9.3 05.06.2017

Уязвимость scm-плагина дистрибутива сборки пакетов mock операционной системы Fedora, позволяющая нарушителю получить привилегии суперпользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-6299

Устранение: Уязвимость устранена

BDU:2016-00297 критический уровень CVSS 10.0 08.02.2016

Уязвимость операционной системы Fedora, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0278

Устранение: Уязвимость устранена

BDU:2015-12110 высокий уровень CVSS 7.2 14.12.2015

Уязвимость графического интерфейса GNOME Display Manager операционной системы Fedora, позволяющая нарушителю обойти экран блокировки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-7496

Устранение: Уязвимость устранена

BDU:2015-11967 средний уровень CVSS 4.6 20.11.2015

Уязвимость операционных систем Fedora и openSUSE, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2015-4625

Устранение: Уязвимость устранена

BDU:2015-11960 средний уровень CVSS 4.3 20.11.2015

Уязвимость клиентского модуля Apache HttpClient средства Apache HttpComponents и операционных систем Fedora и Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-5262

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.