Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 15

BDU:2026-05280 средний уровень CVSS 6.4 15.04.2026

Уязвимость сервиса для обновлений OpenShift Update Service корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2025-57854

Устранение: Информация об устранении отсутствует

BDU:2025-02254 средний уровень CVSS 5.3 05.03.2025

Уязвимость файла /api/dev-console/proxy/internet корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю осуществить SSRF-атаку

Соответствие: CVE-2024-6538

Устранение: Информация об устранении отсутствует

BDU:2025-00490 средний уровень CVSS 6.5 20.01.2025

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-12698

Устранение: Информация об устранении отсутствует

BDU:2024-08238 критический уровень CVSS 9.9 18.10.2024

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45496

Устранение: Уязвимость устранена

BDU:2024-07713 критический уровень CVSS 9.1 03.10.2024

Уязвимость компонента openshift4/ose-docker-builder корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю повысить свои привилегии на узле, на котором выполняется контейнер

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7387

Устранение: Уязвимость устранена

BDU:2023-07972 средний уровень CVSS 6.5 18.11.2023

Уязвимость компонента /v2/_catalog корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-2253

Устранение: Уязвимость устранена

BDU:2023-06344 высокий уровень CVSS 8.2 06.10.2023

Уязвимость компонента Node Role Label Handler прикладного программного интерфейса корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5408

Устранение: Уязвимость устранена

BDU:2023-03760 средний уровень CVSS 6.8 18.07.2023

Уязвимость программного средства управления и запуска OCI-контейнеров Podman операционных систем Red Hat Enterprise Linux, РедОС и корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю получить доступ к произвольным файлам в файловой системе хоста

Соответствие: CVE-2023-0778

Устранение: Уязвимость устранена

BDU:2023-03753 высокий уровень CVSS 7.5 18.07.2023

Уязвимость программного средства управления и запуска OCI-контейнеров Podman операционных систем Red Hat Enterprise Linux, РедОС и корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27649

Устранение: Уязвимость устранена

BDU:2023-03685 критический уровень CVSS 8.8 13.07.2023

Уязвимость реализации команды podman top программного средства управления и запуска OCI-контейнеров Podman операционных систем Red Hat Enterprise Linux, РедОС и корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1227

Устранение: Уязвимость устранена

BDU:2021-03991 низкий уровень CVSS 3.1 10.08.2021

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с ошибками проведения процедуры авторизации, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие: CVE-2021-25740

Устранение: Уязвимость устранена

BDU:2021-03094 низкий уровень CVSS 3.3 18.06.2021

Уязвимость пакета podman операционной системы Red Hat Enterprise Linux и корпоративной платформы Red Hat OpenShift Container Platform, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-1702

Устранение: Уязвимость устранена

BDU:2020-04971 средний уровень CVSS 6.5 05.11.2020

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2019-14854

Устранение: Уязвимость устранена

BDU:2020-03321 средний уровень CVSS 5.9 15.07.2020

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю перенаправить сетевой трафик

Соответствие: CVE-2019-10150

Устранение: Уязвимость устранена

BDU:2020-02767 средний уровень CVSS 5.4 17.06.2020

Уязвимость корпоративной платформы Red Hat OpenShift Container Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть авторизационные данные

Соответствие: CVE-2019-3889

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.