КиберосноваSGRC

Уязвимости Альт Линукс: CVE, БДУ ФСТЭК и мониторинг

Уязвимости Альт Линукс из реестра БДУ ФСТЭК: 5 273 записей. CVE, CVSS-оценки и сроки устранения по приказу ФСТЭК №117.

5 273уязвимостей в БДУ
Данные на этой странице обновляются автоматически на основании реестра БДУ ФСТЭК России и открытых источников (NVD, CISA KEV, FIRST EPSS). Информация носит справочный характер и не заменяет профессиональный анализ уязвимостей в конкретной инфраструктуре. Перед принятием решений по устранению рекомендуем верифицировать данные в первоисточнике и учитывать специфику вашей среды.

Уязвимости Альт Линукс из БДУ ФСТЭК

Показаны уязвимости с подтверждённой эксплуатацией (KEV, EPSS ≥ 10%, exploit). Всего в БДУ: 5 273.

BDU:2021-04820
Высокий
9.8
KEV
EPSS 94%24ч

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

2021CVE-2021-40438
BDU:2020-03941
Критический
9.8
KEV
EPSS 94%24ч

Уязвимость компонента master.py системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность,

2020CVE-2020-11651
BDU:2021-04904
Критический
9.8
KEV
EPSS 94%24ч

Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками проверки пути к каталогам, позволяющая нарушителю выполнить произвольный код

2021CVE-2021-42013
BDU:2021-01903
Высокий
9.8
KEV
EPSS 94%24ч

Уязвимость системы управления конфигурациями и удалённого выполнения операций Salt, связанная с отсутствием мер по нейтрализации специальных элементов, позволяющая нарушителю получить доступ к конфиде

2021CVE-2020-16846
BDU:2021-04903
Высокий
8.1
KEV
EPSS 94%7дн

Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками ограничения имени пути к каталогу, позволяющая нарушителю выполнить произвольный код или прочитать произвольные файлы в целевой сист

2021CVE-2021-41773
BDU:2023-06559
Высокий
7.5
KEV
EPSS 94%7дн

Уязвимость реализации протокола HTTP/2, связанная с возможностью формирования потока запросов в рамках уже установленного сетевого соединения, без открытия новых сетевых соединений и без подтверждения

2023CVE-2023-44487
BDU:2023-01019
Критический
9.8
KEV
EPSS 94%24ч

Уязвимость веб-инструмента представления данных Grafana, связанная с недостатками процедуры аутентификации, позволяющая нарушителю доступ к защищаемой информации, вызвать отказ в обслуживании или повы

2023CVE-2021-39226
BDU:2020-03942
Средний
6.5
KEV
EPSS 94%30дн

Уязвимость компонента ClearFuncs системы управления конфигурациями и удалённого выполнения операций SaltStack, позволяющая нарушителю получить доступ к конфиденциальным данным

2020CVE-2020-11652
BDU:2015-09818
Критический
KEV
EPSS 94%

Уязвимости операционной системы Альт Линукс СПТ, позволяющие удаленному злоумышленнику нарушить работоспособность устройства

2016CVE-2014-6271
BDU:2025-02511
Критический
8.8
KEV
EPSS 94%7дн

Уязвимость сервера приложений Apache Tomcat, связанная с принятием входных данных пути в виде внутренней точки без проверки, позволяющая нарушителю получить несанкционированный доступ к защищаемой инф

2025CVE-2025-24813

Почему важно отслеживать уязвимости Альт Линукс

Альт Линукс (Альт СП, Альт 8 СП, АЛЬТ СП 10) — семейство российских ОС от компании «Базальт СПО» (ранее ALT Linux Team). Сертифицированы ФСТЭК, применяются в ГИС, ИСПДн и на объектах КИИ. Пакетная база ALT основана на собственном репозитории Sisyphus, что отличает Альт от Debian-based (Astra) и RPM-based (РЕД ОС) дистрибутивов. Типовые уязвимости — переполнение буфера в системных компонентах, ошибки в ядре Linux и уязвимости прикладного ПО из репозитория. Мониторинг публикаций в БДУ ФСТЭК по ключевым словам «Альт» и «ALT» — обязательная процедура для операторов ИС.

Сроки устранения по приказу ФСТЭК №117

Приказ ФСТЭК №117 (п. 38) устанавливает сроки устранения уязвимостей в зависимости от уровня критичности. Отсчёт начинается с момента выявления уязвимости в инфраструктуре оператора. Методика КЗИ дополнительно контролирует: уязвимости с опубликованным патчем не должны оставаться неустранёнными более 30 дней (для устройств на периметре) или 90 дней (для внутренних систем).

Критический

CVSS 9.0–10.0

24 часа

Высокий

CVSS 7.0–8.9

7 дней

Средний

CVSS 4.0–6.9

30 дней

Низкий

CVSS 0.1–3.9

Плановое

Полезные ресурсы

Автоматизируйте мониторинг уязвимостей Альт Линукс

SGRC-платформа КиберОснова: синхронизация с БДУ ФСТЭК, расчёт SLA, уведомления.

Уязвимости Альт Линукс (Альт СП) — БДУ ФСТЭК | КиберОснова