Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-00276 высокий уровень CVSS 4.9 12.01.2026

Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-2487

Устранение: Уязвимость устранена

BDU:2024-06729 средний уровень CVSS 5.7 06.09.2024

Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-8445

Устранение: Информация об устранении отсутствует

BDU:2024-05718 высокий уровень CVSS 5.9 25.07.2024

Уязвимость пакета perl-Crypt-OpenSSL-RSA операционных систем Red Hat Enterprise Linux, позволяющая нарушителю реализовать атаку Блейхенбахера (Bleichenbacher)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2467

Устранение: Уязвимость устранена

BDU:2024-05542 средний уровень CVSS 6.2 22.07.2024

Уязвимость пакета rpm-ostree операционных систем Red Hat Enterprise Linux и Fedora, позволяющая нарушителю получить несанкционированный доступ к аутентификационным данным

Соответствие: CVE-2024-2905

Устранение: Уязвимость устранена

BDU:2024-04926 средний уровень CVSS 4.7 02.07.2024

Уязвимость менеджера RPM-пакетов RPM (RPM Package Manager) операционных систем Red Hat Enterprise Linux, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2021-3521

Устранение: Уязвимость устранена

BDU:2024-01903 средний уровень CVSS 5.5 12.03.2024

Уязвимость набора программного обеспечения для обработки, преобразования и генерации документов Ghostscript для операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-4042

Устранение: Уязвимость устранена

BDU:2024-01420 средний уровень CVSS 5.5 19.02.2024

Уязвимость функции log_entry_attr компонента 389-ds-base операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-1062

Устранение: Уязвимость устранена

BDU:2024-01091 критический уровень CVSS 8.8 09.02.2024

Уязвимость утилиты архивирования cpio операционных систем Red Hat Enterprise Linux, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-7216

Устранение: Информация об устранении отсутствует

BDU:2023-04878 высокий уровень CVSS 7.8 23.08.2023

Уязвимость метода SetAll() системы межпроцессного взаимодействия D-Bus операционных систем Red Hat Enterprise Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3899

Устранение: Уязвимость устранена

BDU:2023-03760 средний уровень CVSS 6.8 18.07.2023

Уязвимость программного средства управления и запуска OCI-контейнеров Podman операционных систем Red Hat Enterprise Linux, РедОС и корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю получить доступ к произвольным файлам в файловой системе хоста

Соответствие: CVE-2023-0778

Устранение: Уязвимость устранена

BDU:2023-03753 высокий уровень CVSS 7.5 18.07.2023

Уязвимость программного средства управления и запуска OCI-контейнеров Podman операционных систем Red Hat Enterprise Linux, РедОС и корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27649

Устранение: Уязвимость устранена

BDU:2023-03685 критический уровень CVSS 8.8 13.07.2023

Уязвимость реализации команды podman top программного средства управления и запуска OCI-контейнеров Podman операционных систем Red Hat Enterprise Linux, РедОС и корпоративной платформы Red Hat OpenShift Container Platform, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1227

Устранение: Уязвимость устранена

BDU:2023-03437 высокий уровень CVSS 7.5 26.06.2023

Уязвимость реализации сетевого протокола Kerberos операционных систем Debian GNU/Linux, Red Hat Enterprise Linux, Ubuntu, Fedora, Альт 8 СП, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-28196

Устранение: Уязвимость устранена

BDU:2023-02839 критический уровень CVSS 9.1 29.05.2023

Уязвимость операционной системы Red Hat Enterprise Linux, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-2319

Устранение: Уязвимость устранена

BDU:2022-06703 средний уровень CVSS 5.5 11.11.2022

Уязвимость функции valid_parameter_transform пакета bash операционной системы Red Hat Enterprise Linux, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2022-3715

Устранение: Уязвимость устранена

BDU:2022-06569 средний уровень CVSS 6.2 31.10.2022

Уязвимость пакета keylime операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-3500

Устранение: Уязвимость устранена

BDU:2022-05089 высокий уровень CVSS 7.5 18.08.2022

Уязвимость пакета pki-core операционной системы Red Hat Enterprise Linux , позволяющая нарушителю проводить XXE-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2414

Устранение: Уязвимость устранена

BDU:2021-04535 средний уровень CVSS 4.8 15.09.2021

Уязвимость модуля pam_shells пакета файлов конфигурации и настройки системы Setup операционных систем Red Hat Enterprise Linux и Fedora, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2018-1113

Устранение: Уязвимость устранена

BDU:2021-03569 средний уровень CVSS 6.5 13.07.2021

Уязвимость менеджера RPM-пакетов RPM (RPM Package Manager) операционных систем Red Hat Enterprise Linux, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2021-35938

Устранение: Уязвимость устранена

BDU:2021-03558 средний уровень CVSS 6.5 13.07.2021

Уязвимость менеджера RPM-пакетов RPM (RPM Package Manager) операционных систем Red Hat Enterprise Linux, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2021-35939

Устранение: Уязвимость устранена

BDU:2021-03555 средний уровень CVSS 6.3 13.07.2021

Уязвимость менеджера RPM-пакетов RPM (RPM Package Manager) операционных систем Red Hat Enterprise Linux, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2021-35937

Устранение: Уязвимость устранена

BDU:2021-03229 высокий уровень CVSS 7.8 25.06.2021

Уязвимость функции joydev_handle_JSIOCSBTNMAP() операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3612

Устранение: Уязвимость устранена

BDU:2021-03191 высокий уровень CVSS 8.8 23.06.2021

Уязвимость реализации стека Bluetooth в ядре операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25661

Устранение: Уязвимость устранена

BDU:2021-03190 средний уровень CVSS 6.5 23.06.2021

Уязвимость реализации стека Bluetooth в ядре операционной системы Red Hat Enterprise Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2020-25662

Устранение: Уязвимость устранена

BDU:2021-03094 низкий уровень CVSS 3.3 18.06.2021

Уязвимость пакета podman операционной системы Red Hat Enterprise Linux и корпоративной платформы Red Hat OpenShift Container Platform, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-1702

Устранение: Уязвимость устранена

BDU:2021-03015 низкий уровень CVSS 3.3 15.06.2021

Уязвимость функции dispatch_message_real() службы systemd-journald операционных систем Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-3815

Устранение: Уязвимость устранена

BDU:2020-03918 средний уровень CVSS 5.5 14.08.2020

Уязвимость файла сrypto_authenc_extractkeys ядра операционных систем Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-10769

Устранение: Уязвимость устранена

BDU:2020-02860 высокий уровень CVSS 8.4 19.06.2020

Уязвимость rpm-пакета pcp операционных систем Red Hat Enterprise Linux и OpenSUSE Leap, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3696

Устранение: Уязвимость устранена

BDU:2020-02859 высокий уровень CVSS 8.4 19.06.2020

Уязвимость rpm-пакета pcp операционных систем Red Hat Enterprise Linux и OpenSUSE Leap, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3695

Устранение: Уязвимость устранена

BDU:2020-01056 высокий уровень CVSS 7.5 18.03.2020

Уязвимость реализации протокола Kerberos операционных систем Red Hat Enterprise Linux, Fedora, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-14844

Устранение: Уязвимость устранена

BDU:2020-00048 высокий уровень CVSS 7.8 13.01.2020

Уязвимость ядра операционных систем Linux, Windows, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, macOS, EulerOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8897

Устранение: Уязвимость устранена

BDU:2019-02943 высокий уровень CVSS 7.8 20.08.2019

Уязвимость функции idr_remove_all() ядра Linux операционных систем Red Hat Enterprise Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3896

Устранение: Уязвимость устранена

BDU:2019-02721 высокий уровень CVSS 8.8 30.07.2019

Уязвимость библиотеки Paramiko операционных систем Oracle Solaris, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, Red Hat Virtualization и консоли управления Red Hat Ansible Tower, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1000805

Устранение: Уязвимость устранена

BDU:2019-02449 высокий уровень CVSS 7.5 11.07.2019

Уязвимость операционной системы Red Hat Enterprise Linux, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10171

Устранение: Уязвимость устранена

BDU:2019-01182 высокий уровень CVSS 7.5 27.03.2019

Уязвимость пакета Openwsman операционной системы Red Hat Enterprise Linux, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3816

Устранение: Уязвимость устранена

BDU:2019-01181 высокий уровень CVSS 7.5 27.03.2019

Уязвимость пакета Openwsman операционной системы Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3833

Устранение: Уязвимость устранена

BDU:2018-01268 высокий уровень CVSS 7.5 30.10.2018

Уязвимость реализации DHCP-клиента операционных систем Red Hat Enterprise Linux и Fedora, позволяющая нарушителю выполнить произвольные команды с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1111

Устранение: Уязвимость устранена

BDU:2018-01132 низкий уровень CVSS 2.9 25.09.2018

Уязвимость функции fax_notify_mail пакета mgetty операционных систем Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-16745

Устранение: Информация об устранении отсутствует

BDU:2015-09838 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09837 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09836 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09835 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09834 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09833 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09832 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09831 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09830 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09829 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09828 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09827 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8159 CVE-2015-1421

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.