Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2023-07265 высокий уровень CVSS 7.8 30.10.2023

Уязвимость пакета postfix операционных систем OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32182

Устранение: Уязвимость устранена

BDU:2023-06029 высокий уровень CVSS 7.8 25.09.2023

Уязвимость пакета openSUSE-welcome операционной системы openSUSE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32184

Устранение: Уязвимость устранена

BDU:2023-01883 высокий уровень CVSS 7.8 07.04.2023

Уязвимость службы развертывания платформы SAP HANA saphanabootstrap-formula операционных систем openSUSE Leap, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45153

Устранение: Уязвимость устранена

BDU:2022-07051 высокий уровень CVSS 7.8 30.11.2022

Уязвимость веб-интерфейса Hawk2 операционных систем SUSE Linux Enterprise Server и OpenSUSE Leap, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-25314

Устранение: Уязвимость устранена

BDU:2022-03981 высокий уровень CVSS 7.8 29.06.2022

Уязвимость скрипта chkstat операционной системы openSUSE Leap, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3690

Устранение: Уязвимость устранена

BDU:2021-05384 высокий уровень CVSS 8.4 11.11.2021

Уязвимость прокси-сервера Privoxy операционных систем openSUSE Leap, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3699

Устранение: Уязвимость устранена

BDU:2021-05335 высокий уровень CVSS 7.7 10.11.2021

Уязвимость сервера потокового мультимедиа GNUMP3d операционных систем openSUSE Leap, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3697

Устранение: Уязвимость устранена

BDU:2021-03387 высокий уровень CVSS 7.8 06.07.2021

Уязвимость операционных систем SUSE Linux Enterprise Server и openSUSE Leap, связанная с неправильным назначением разрешений для файлов, позволяющая нарушителю запустить демон arpwatch и повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-25321

Устранение: Уязвимость устранена

BDU:2021-03212 средний уровень CVSS 6.8 23.06.2021

Уязвимость пакета inn операционных систем openSUSE Leap, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2021-31998

Устранение: Уязвимость устранена

BDU:2021-02144 средний уровень CVSS 5.5 21.04.2021

Уязвимость модуля ZRAM ядра операционных систем Linux, Ubuntu и OpenSUSE Leap, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-10781

Устранение: Уязвимость устранена

BDU:2021-02132 высокий уровень CVSS 7.7 21.04.2021

Уязвимость пакета inn операционных систем OpenSUSE Leap, SUSE Linux Enterprise Server, openSUSE Factory, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3692

Устранение: Уязвимость устранена

BDU:2020-02860 высокий уровень CVSS 8.4 19.06.2020

Уязвимость rpm-пакета pcp операционных систем Red Hat Enterprise Linux и OpenSUSE Leap, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3696

Устранение: Уязвимость устранена

BDU:2020-02859 высокий уровень CVSS 8.4 19.06.2020

Уязвимость rpm-пакета pcp операционных систем Red Hat Enterprise Linux и OpenSUSE Leap, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-3695

Устранение: Уязвимость устранена

BDU:2020-02205 средний уровень CVSS 4.6 21.05.2020

Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora, OpenSUSE Leap, Enterprise Linux и Oracle Linux, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2018-16877

Устранение: Уязвимость устранена

BDU:2020-01515 высокий уровень CVSS 8.8 14.04.2020

Уязвимость операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8676

Устранение: Уязвимость устранена

BDU:2020-01514 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, связанная с использованием памяти после её освобождения, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8673

Устранение: Уязвимость устранена

BDU:2020-01513 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8672

Устранение: Уязвимость устранена

BDU:2020-01512 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, связанная с использованием памяти после её освобождения, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8671

Устранение: Уязвимость устранена

BDU:2020-01510 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8669

Устранение: Уязвимость устранена

BDU:2020-01508 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8666

Устранение: Уязвимость устранена

BDU:2020-01507 средний уровень CVSS 6.1 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, связанная с переполнением буфера в памяти, позволяющая нарушителю провести атаку типа «межсайтовый скриптинг»

Соответствие: CVE-2019-8658

Устранение: Уязвимость устранена

BDU:2020-01504 средний уровень CVSS 6.1 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку типа «межсайтовый скриптинг»

Соответствие: CVE-2019-8649

Устранение: Уязвимость устранена

BDU:2020-01501 высокий уровень CVSS 8.8 14.04.2020

Уязвимость модуля отображения WebKit операционных систем openSUSE Leap, Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, связанная с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8644

Устранение: Уязвимость устранена

BDU:2019-02965 низкий уровень CVSS 2.1 22.08.2019

Уязвимость программного средства управления ресурсами кластера Pacemaker операционных систем Ubuntu, Fedora и OpenSUSE Leap, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2018-16878

Устранение: Уязвимость устранена

BDU:2018-00527 высокий уровень CVSS 8.8 12.04.2018

Уязвимость облачной платформы NextCloud операционной системы OpenSUSE Leap, позволяющая нарушителю получить привилегии root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-9286

Устранение: Уязвимость устранена

BDU:2017-02031 высокий уровень CVSS 9.0 13.09.2017

Уязвимость операционной системы openSUSE, связанная с неверным управлением генерацией кода, позволяющая нарушителю внедрить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2011-0469

Устранение: Уязвимость устранена

BDU:2017-01459 высокий уровень CVSS 7.5 23.06.2017

Уязвимость функции cdk_pk_get_keyid компонента lib/opencdk/pubkey.c операционной системы OpenSUSE Leap и библиотеки GnuTLS, позволяющая нарушителю оказать неопределенное воздействие

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-5336

Устранение: Уязвимость устранена

BDU:2017-00889 средний уровень CVSS 6.8 13.04.2017

Уязвимость операционной системы OpenSUSE Leap, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-10064

Устранение: Уязвимость устранена

BDU:2017-00887 средний уровень CVSS 4.3 13.04.2017

Уязвимость операционной системы OpenSUSE Leap, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-10068

Устранение: Уязвимость устранена

BDU:2017-00704 средний уровень CVSS 5.0 31.03.2017

Уязвимость консольного графического редактора ImageMagick и операционной системы OpenSUSE Leap, позволяющая нарушителю загружать произвольные модули

Соответствие: CVE-2016-10048

Устранение: Уязвимость устранена

BDU:2017-00702 средний уровень CVSS 6.8 31.03.2017

Уязвимость консольного графического редактора ImageMagick и операционной системы OpenSUSE Leap, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-10050

Устранение: Уязвимость устранена

BDU:2017-00701 средний уровень CVSS 6.8 31.03.2017

Уязвимость консольного графического редактора ImageMagick и операционной системы OpenSUSE Leap, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-10051

Устранение: Уязвимость устранена

BDU:2017-00328 средний уровень CVSS 4.3 17.02.2017

Уязвимость операционной системы openSUSE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2016-5321

Устранение: Уязвимость устранена

BDU:2017-00174 средний уровень CVSS 4.3 02.02.2017

Уязвимость операционной системы OpenSUSE Leap, позволяющая нарушителю обойти проверку сертификата

Соответствие: CVE-2016-9436

Устранение: Уязвимость устранена

BDU:2016-01317 низкий уровень CVSS 2.1 31.05.2016

Уязвимость операционных систем OpenSUSE Leap, openSUSE, позволяющая нарушителю получить конфиденциальную информацию

Соответствие: CVE-2016-4036

Устранение: Уязвимость устранена

BDU:2016-01033 критический уровень CVSS 10.0 11.05.2016

Уязвимости операционных систем OpenSUSE Leap, openSUSE, позволяющие нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-4007

Устранение: Уязвимость устранена

BDU:2016-01028 низкий уровень CVSS 2.1 05.05.2016

Уязвимость операционных систем OpenSUSE Leap, openSUSE, позволяющая нарушителю получить конфиденциальную информацию

Соответствие: CVE-2016-4036

Устранение: Уязвимость устранена

BDU:2016-00364 средний уровень CVSS 5.8 12.02.2016

Уязвимость почтового сервера Cyrus IMAP и операционных систем openSUSE и OpenSUSE Leap, позволяющая нарушителю нарушить целостность и доступность защищаемой информации

Соответствие: CVE-2015-8078

Устранение: Уязвимость устранена

BDU:2016-00363 высокий уровень CVSS 7.5 12.02.2016

Уязвимость почтового сервера Cyrus IMAP и операционных систем openSUSE и OpenSUSE Leap, позволяющая нарушителю нарушить целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-8077

Устранение: Уязвимость устранена

BDU:2016-00362 высокий уровень CVSS 7.5 12.02.2016

Уязвимость почтового сервера Cyrus IMAP и операционных систем openSUSE и OpenSUSE Leap, позволяющая нарушителю получить конфиденциальную информацию или оказать другое воздействие

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-8076

Устранение: Уязвимость устранена

BDU:2015-12129 высокий уровень CVSS 7.2 15.12.2015

Уязвимость пакета dracut операционной системы openSUSE, позволяющая нарушителю повлиять на безопасность информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-0794

Устранение: Уязвимость устранена

BDU:2015-12120 средний уровень CVSS 5.0 15.12.2015

Уязвимости клиента защищённого доступа Wi-Fi WPA Supplicant, программной точки доступа Jouni Malinen Hostapd и операционной системы openSUSE, позволяющие нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-8041

Устранение: Уязвимость устранена

BDU:2015-12115 средний уровень CVSS 5.0 14.12.2015

Уязвимость средства криптографической защиты Bouncy Castle и операционной системы openSUSE, позволяющая нарушителю получить доступ к закрытому ключу

Соответствие: CVE-2015-7940

Устранение: Уязвимость устранена

BDU:2015-12095 средний уровень CVSS 5.0 14.12.2015

Уязвимость операционной системы openSUSE, клиента защищённого доступа Wi-Fi WPA Supplicant, программной точки доступа Jouni Malinen Hostapd, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-4144

Устранение: Уязвимость устранена

BDU:2015-12094 средний уровень CVSS 5.0 14.12.2015

Уязвимость операционной системы openSUSE, клиента защищённого доступа Wi-Fi WPA Supplicant, программной точки доступа Jouni Malinen Hostapd, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-4143

Устранение: Уязвимость устранена

BDU:2015-12093 средний уровень CVSS 4.3 14.12.2015

Уязвимость UPnP операционной системы openSUSE, клиента защищённого доступа Wi-Fi WPA Supplicant, программной точки доступа Jouni Malinen Hostapd, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-4142

Устранение: Уязвимость устранена

BDU:2015-12092 средний уровень CVSS 4.3 14.12.2015

Уязвимость операционной системы openSUSE, клиента защищённого доступа Wi-Fi WPA Supplicant, программной точки доступа Jouni Malinen Hostapd, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-4141

Устранение: Уязвимость устранена

BDU:2015-12082 низкий уровень CVSS 2.1 26.11.2015

Уязвимость операционной системы openSUSE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-5218

Устранение: Уязвимость устранена

BDU:2015-12012 низкий уровень CVSS 3.5 26.11.2015

Уязвимость почтового клиента RoundCube Webmail операционной системы openSUSE, позволяющая нарушителю осуществить межсайтовое выполнение сценариев

Соответствие: CVE-2015-8105

Устранение: Уязвимость устранена

BDU:2015-11975 средний уровень CVSS 4.6 20.11.2015

Уязвимость операционной системы openSUSE, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Соответствие: CVE-2015-3256

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.