Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 10

BDU:2026-00137 низкий уровень CVSS 3.3 09.01.2026

Уязвимость компонента Foreman программного средства для управления системами Red Hat Satellite, связанная с незащищенным хранением критической информации, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2025-2157

Устранение: Информация об устранении отсутствует

BDU:2025-15588 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента Pulpcore платформы для централизованного управления жизненным циклом продуктов Red Hat Satellite , связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти процесс аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7923

Устранение: Уязвимость устранена

BDU:2024-04491 средний уровень CVSS 6.2 13.06.2024

Уязвимость компонента foreman-installer программного средства для управления системами Red Hat Satellite, позволяющая нарушителю получить пароль в списке процессов

Соответствие: CVE-2024-3716

Устранение: Уязвимость устранена

BDU:2023-06049 высокий уровень CVSS 8.0 26.09.2023

Уязвимость функции ct_command/fcct_command программного средства для управления системами Red Hat Satellite и приложения для управления, настройки и мониторинга сервера Foreman, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3874

Устранение: Уязвимость устранена

BDU:2023-01569 высокий уровень CVSS 8.0 27.03.2023

Уязвимость функции YAML.load() библиотеки синтаксического анализатора YAML приложения для управления, настройки и мониторинга сервера Foreman и программного средства для управления системами Red Hat Satellite, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0462

Устранение: Информация об устранении отсутствует

BDU:2020-04149 средний уровень CVSS 6.3 03.09.2020

Уязвимость программного средства централизованного управления жизненным циклом программных продуктов Red Hat Satellite, связана с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2020-14371

Устранение: Уязвимость устранена

BDU:2020-03790 высокий уровень CVSS 8.8 12.08.2020

программного средства централизованного управления жизненным циклом программных продуктов Red Hat Satellite, связанная с недостатками разграничения доступа, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-14334

Устранение: Уязвимость устранена

BDU:2019-02945 высокий уровень CVSS 7.2 20.08.2019

Уязвимость реализации класса Smart Class программного средства для управления системами Red Hat Satellite и приложения для управления, настройки и мониторинга сервера Foreman, позволяющая нарушителю изменить конфигурационные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-14666

Устранение: Информация об устранении отсутствует

BDU:2019-02926 критический уровень CVSS 9.8 20.08.2019

Уязвимость прокси-сервера программных средств для управления системами Red Hat Satellite и Spacewalk, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-10137

Устранение: Уязвимость устранена

BDU:2019-02443 высокий уровень CVSS 8.0 11.07.2019

Уязвимость брокера QPID программного средства централизованного управления жизненным циклом программных продуктов Red Hat Satellite, позволяющая нарушителю получить доступ к методам QMF и выполнить произвольные команды в привилегированном режиме

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3845

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.