Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-11872 высокий уровень CVSS 8.4 17.08.2026

Уязвимость службы snapd операционных систем Ubuntu, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-15226

Устранение: Уязвимость устранена

BDU:2026-03419 высокий уровень CVSS 7.8 20.03.2026

Уязвимость службы snapd операционных систем Ubuntu, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3888

Устранение: Уязвимость устранена

BDU:2025-06517 средний уровень CVSS 4.7 09.06.2025

Уязвимость функции _check_global_pid_and_forward службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-5054

Устранение: Уязвимость устранена

BDU:2024-07815 высокий уровень CVSS 8.8 07.10.2024

Уязвимость демона PAM-аутентификации Authd операционных систем Ubuntu, позволяющая нарушителю получить доступ к учётной записи другого пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-9313

Устранение: Уязвимость устранена

BDU:2023-04360 высокий уровень CVSS 7.8 02.08.2023

Уязвимость функции ovl_copy_up_meta_inode_data файловой системы overlayfs ядра операционной системы Ubuntu, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32629

Устранение: Уязвимость устранена

BDU:2023-04338 высокий уровень CVSS 7.8 02.08.2023

Уязвимость файловой системы overlayfs ядра операционной системы Ubuntu, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2640

Устранение: Уязвимость устранена

BDU:2023-03437 высокий уровень CVSS 7.5 26.06.2023

Уязвимость реализации сетевого протокола Kerberos операционных систем Debian GNU/Linux, Red Hat Enterprise Linux, Ubuntu, Fedora, Альт 8 СП, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-28196

Устранение: Уязвимость устранена

BDU:2023-03164 средний уровень CVSS 4.7 16.06.2023

Уязвимость драйвера файловой системы shiftfs ядра операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-2612

Устранение: Уязвимость устранена

BDU:2022-07107 высокий уровень CVSS 8.4 05.12.2022

Уязвимость функции must_mkdir_and_open_with_perms() утилиты snap-confine операционной системы Ubuntu, позволяющая нарушителю

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3328

Устранение: Уязвимость устранена

BDU:2022-03936 высокий уровень CVSS 7.1 29.06.2022

Уязвимость службы учетных записей AccountsService операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1804

Устранение: Уязвимость устранена

BDU:2021-06343 высокий уровень CVSS 7.8 24.12.2021

Уязвимость модификации AccountsService (debian/patches/0010-set-language.patch) операционной системы Ubuntu, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3939

Устранение: Уязвимость устранена

BDU:2021-05382 средний уровень CVSS 6.5 11.11.2021

Уязвимость функции check_attachment_for_errors (файла data/general-hooks/ubuntu.py) службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2021-3709

Устранение: Уязвимость устранена

BDU:2021-05372 средний уровень CVSS 6.5 10.11.2021

Уязвимость функции read_file службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2021-3710

Устранение: Уязвимость устранена

BDU:2021-03129 критический уровень CVSS 9.8 23.06.2021

Уязвимость IRC-клиента Irssi для операционной системы Ubuntu, связанная с использованием после освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-5882

Устранение: Уязвимость устранена

BDU:2021-02185 высокий уровень CVSS 4.3 21.04.2021

Уязвимость пакета Unity-firefox-extension операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-1054

Устранение: Уязвимость устранена

BDU:2021-02184 высокий уровень CVSS 4.3 21.04.2021

Уязвимость пакета Unity-firefox-extension операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-1055

Устранение: Уязвимость устранена

BDU:2021-02144 средний уровень CVSS 5.5 21.04.2021

Уязвимость модуля ZRAM ядра операционных систем Linux, Ubuntu и OpenSUSE Leap, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-10781

Устранение: Уязвимость устранена

BDU:2021-00562 средний уровень CVSS 5.5 08.02.2021

Уязвимость утилиты add-apt-repository операционной системы ubuntu, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2020-15709

Устранение: Уязвимость устранена

BDU:2020-05786 средний уровень CVSS 6.5 22.12.2020

Уязвимость службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2020-8831

Устранение: Уязвимость устранена

BDU:2020-02766 высокий уровень CVSS 7.8 17.06.2020

Уязвимость сервиса whoopsie операционной системы Ubuntu, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11476

Устранение: Уязвимость устранена

BDU:2020-02460 высокий уровень CVSS 8.4 29.05.2020

Уязвимость процесса сборки ядра pc-kernel операционных систем семейства Ubuntu, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11480

Устранение: Уязвимость устранена

BDU:2020-02205 средний уровень CVSS 4.6 21.05.2020

Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora, OpenSUSE Leap, Enterprise Linux и Oracle Linux, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2018-16877

Устранение: Уязвимость устранена

BDU:2020-01337 средний уровень CVSS 7.0 06.04.2020

Уязвимость компонента /proc/$PID/ службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю создать общедоступный отчет о программном сбое для привилегированного процесса

Соответствие: CVE-2019-15790

Устранение: Уязвимость устранена

BDU:2020-01336 низкий уровень CVSS 3.3 06.04.2020

Уязвимость службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-11485

Устранение: Уязвимость устранена

BDU:2020-01335 средний уровень CVSS 7.0 06.04.2020

Уязвимость службы регистрации ошибок apport операционной системы Ubuntu, связанная с недостатками разграничения доступа, позволяющая нарушителю создать общедоступный отчет о программном сбое для привилегированного процесса

Соответствие: CVE-2019-11483

Устранение: Уязвимость устранена

BDU:2020-01334 средний уровень CVSS 4.2 06.04.2020

Уязвимость службы регистрации ошибок apport операционной системы Ubuntu, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю создать общедоступный отчет о программном сбое для привилегированного процесса

Соответствие: CVE-2019-11482

Устранение: Уязвимость устранена

BDU:2020-01333 высокий уровень CVSS 7.8 06.04.2020

Уязвимость службы регистрации ошибок apport операционной системы Ubuntu, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11481

Устранение: Уязвимость устранена

BDU:2020-01332 высокий уровень CVSS 7.8 06.04.2020

Уязвимость функции bson_ensure_space службы регистрации ошибок whoopsie операционной системы Ubuntu, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-11484

Устранение: Уязвимость устранена

BDU:2020-01331 критический уровень CVSS 9.8 06.04.2020

Уязвимость набора библиотек FreeTDS операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-13508

Устранение: Уязвимость устранена

BDU:2020-00048 высокий уровень CVSS 7.8 13.01.2020

Уязвимость ядра операционных систем Linux, Windows, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, macOS, EulerOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8897

Устранение: Уязвимость устранена

BDU:2019-03213 критический уровень CVSS 9.8 19.09.2019

Уязвимость IRC-клиента Irssi операционных систем Ubuntu, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-15717

Устранение: Уязвимость устранена

BDU:2019-02965 низкий уровень CVSS 2.1 22.08.2019

Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora и OpenSUSE Leap, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-16878

Устранение: Уязвимость устранена

BDU:2019-02937 критический уровень CVSS 9.8 20.08.2019

Уязвимость компонента ubuntu-server.js платформы для разработки программного обеспечения React Native Desktop, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-12164

Устранение: Уязвимость устранена

BDU:2019-02721 высокий уровень CVSS 8.8 30.07.2019

Уязвимость библиотеки Paramiko операционных систем Oracle Solaris, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, Red Hat Virtualization и консоли управления Red Hat Ansible Tower, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1000805

Устранение: Уязвимость устранена

BDU:2019-02521 высокий уровень CVSS 8.1 16.07.2019

Уязвимость IRC-клиента Irssi для операционной системы Ubuntu, связанная с использованием памяти после её освобождения при отправке SASL логина на сервер, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13045

Устранение: Уязвимость устранена

BDU:2019-02520 критический уровень CVSS 9.8 16.07.2019

Уязвимость IRC-клиента Irssi для операционных систем Debian GNU/Linux и Ubuntu, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-7054

Устранение: Уязвимость устранена

BDU:2018-00584 высокий уровень CVSS 7.8 27.04.2018

Уязвимость программного обеспечения формирования и отправки отчетов об ошибках Apport операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании или получить привилегии root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-14177

Устранение: Уязвимость устранена

BDU:2018-00583 высокий уровень CVSS 7.8 27.04.2018

Уязвимость программного обеспечения формирования и отправки отчетов об ошибках Apport операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании, осуществить выход из LXC или получить привилегии root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-14179

Устранение: Уязвимость устранена

BDU:2018-00582 высокий уровень CVSS 7.8 27.04.2018

Уязвимость программного обеспечения формирования и отправки отчетов об ошибках Apport операционной системы Ubuntu, позволяющая нарушителю вызвать отказ в обслуживании или получить привилегии root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-14180

Устранение: Уязвимость устранена

BDU:2017-02048 высокий уровень CVSS 7.1 13.09.2017

Уязвимость программной Unix-утилиты GNU Patch операционных систем Ubuntu, Fedora и Linux-дистрибутива Mageia, позволяющая нарушителю вызвать отказ в обслуживании при помощи специально созданного diff-файла

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-9637

Устранение: Уязвимость устранена

BDU:2017-02047 высокий уровень CVSS 7.2 13.09.2017

Уязвимость службы Apport операционной системы Ubuntu, позволяющая нарушителю получить root-привилегии и изменять произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-1324

Устранение: Уязвимость устранена

BDU:2017-02046 высокий уровень CVSS 7.8 13.09.2017

Уязвимость компонента, поддерживаемого Git-style, программной Unix-утилиты GNU Patch операционных систем Ubuntu, Fedora, позволяющая нарушителю изменять произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-1395

Устранение: Уязвимость устранена

BDU:2017-01574 высокий уровень CVSS 7.2 30.06.2017

Уязвимость операционных систем Ubuntu и Debian GNU/Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6964

Устранение: Уязвимость устранена

BDU:2017-01267 высокий уровень CVSS 7.2 02.06.2017

Уязвимость скрипта crontab, входящего в состав ntp-пакета, операционной системы Ubuntu, позволяющая нарушителю повысить свои привилегии или изменять произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0727

Устранение: Уязвимость устранена

BDU:2017-00245 средний уровень CVSS 4.3 09.02.2017

Уязвимость операционных систем Ubuntu и Debian GNU/Linux, позволяющая нарушителю внедрить произвольный Веб- или HTML-код

Соответствие: CVE-2016-9119

Устранение: Уязвимость устранена

BDU:2015-09847 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Ubuntu, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2013-7421 CVE-2014-9644 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09846 критический уровень CVSS 10.0 06.07.2016

Уязвимости операционной системы Ubuntu, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-7822 CVE-2014-9419 CVE-2014-9683 CVE-2015-1421

Устранение: Уязвимость устранена

BDU:2015-09845 высокий уровень CVSS 7.2 06.07.2016

Уязвимости операционной системы Ubuntu, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-7421 CVE-2014-7822 CVE-2014-9644 CVE-2015-0274

Устранение: Уязвимость устранена

BDU:2016-01038 средний уровень CVSS 4.3 05.05.2016

Уязвимость операционной системы Ubuntu и медиаплеера VideoLAN Media Player, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-3941

Устранение: Уязвимость устранена

BDU:2016-00662 средний уровень CVSS 5.0 25.03.2016

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-0773

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.