BDU:2025-11487 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки
📅 23.09.2025 Подробнее →
BDU:2025-11488 CVSS Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить фишинг-атаки
📅 23.09.2025 Подробнее →
BDU:2025-11489 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость платформы машинного обучения H2O, связанная с недостатками механизма десериализации, позволяющая нарушителю обойти ограничения безопасности, раскрыть защищаемую информацию и выполнить произвольный код
📅 23.09.2025 Подробнее →
BDU:2025-11490 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Уязвимость программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN, связанная с ошибками разграничения доступа, позволяющая нарушителю обойти существующие ограничения безопасности
📅 23.09.2025 Подробнее →
BDU:2025-11491 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Уязвимость интерфейса командной строки программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN, позволяющая нарушителю выполнять произвольные команды
📅 23.09.2025 Подробнее →
BDU:2025-11492 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Уязвимость программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольные команды
📅 23.09.2025 Подробнее →
BDU:2025-11493 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1)
Уязвимость пользовательского интерфейса управления брокера сообщений RabbitMQ и облачной платформы передачи сообщений Tanzu RabbitMQ, позволяющая выполнить произвольный JavaScript-код
📅 23.09.2025 Подробнее →
BDU:2025-11494 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Уязвимость сервера хранения объектов MinIO, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📅 23.09.2025 Подробнее →
BDU:2025-11495 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) Средний уровень опасности (оценка CVSS 4.0 составляет 4,6)
Уязвимость сервера хранения объектов MinIO, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📅 23.09.2025 Подробнее →
BDU:2025-11496 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Уязвимость DNS-сервера Unbound, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
📅 23.09.2025 Подробнее →
BDU:2025-11497 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)
Уязвимость программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие ограничения безопасности, получить несанкционированный доступ к устройству и вызвать отказ в обслуживании
📅 23.09.2025 Подробнее →
BDU:2025-11498 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Уязвимость веб-интерфейса программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании
📅 23.09.2025 Подробнее →
BDU:2025-11499 CVSS Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Уязвимость интерфейса командной строки (CLI) программно-аппаратного средства управления программно-определяемыми сетями HPE Aruba Networking EdgeConnect SD-WAN, позволяющая нарушителю повысить свои привилегии и выполнить произвольные команды
📅 23.09.2025 Подробнее →
BDU:2025-11500 CVSS Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Уязвимость микропрограммного обеспечения беспроводных точек доступа Sophos AP6, связанная с отсутствием необходимой проверки при изменении пароля, позволяющая нарушителю получить доступ к IP-адресу управления устройством и повысить свои привилегии
📅 23.09.2025 Подробнее →
BDU:2025-11501 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,9)
Уязвимость инструмента управления базами данных pgAdmin 4, связанная с недостатком в механизме подтверждения источника, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📅 23.09.2025 Подробнее →
BDU:2025-11502 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Уязвимость функции snd_card_ad1816a_pnp() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 23.09.2025 Подробнее →
BDU:2025-11503 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Уязвимость функции qdisc_tree_reduce_backlog() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 23.09.2025 Подробнее →
BDU:2025-11504 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Уязвимость функции vcc_sendmsg() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 23.09.2025 Подробнее →
BDU:2025-11505 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Уязвимость функции tps6594_pfsm_probe() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 23.09.2025 Подробнее →
BDU:2025-11506 CVSS Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Уязвимость функции drm_crtc_handle_vblank() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📅 23.09.2025 Подробнее →