Astra Linux
12,607 CVEs tracked. 134 of them are in CISA KEV.
This hub aggregates every CVE we track for Astra Linux, a product in the operating systems space. Use it to gauge the current risk picture and drill into individual advisories.
Astra Linux CVEs per month
| Month | CVEs |
|---|---|
| 2024-10 | 305 |
| 2024-11 | 261 |
| 2024-12 | 291 |
| 2025-01 | 197 |
| 2025-02 | 259 |
| 2025-03 | 172 |
| 2025-04 | 282 |
| 2025-05 | 292 |
| 2025-06 | 126 |
| 2025-07 | 374 |
| 2025-08 | 168 |
| 2025-09 | 282 |
| 2025-10 | 192 |
| 2025-11 | 169 |
| 2025-12 | 169 |
| 2026-01 | 89 |
| 2026-02 | 63 |
| 2026-03 | 78 |
| 2026-04 | 19 |
| 2026-05 | 84 |
| 2026-06 | 2 |
| 2026-07 | 0 |
| 2026-08 | 0 |
| 2026-09 | 0 |
Severity
How the 12,607 CVEs score on CVSS. Severity is not exploitation: KEV is counted above.
- Critical970
- High5,664
- Medium5,582
- Low391
Latest CVEs
The 15 most recently published vulnerabilities affecting Astra Linux.
- CVE-2026-1220Race in V8 in Google Chrome prior to 144.0.7559.99 allowed a remote attacker to potentially exploit type confusion via a crafted HTML page. (Chromium security severity: High)7.5
- CVE-2026-46243smb: client: reject userspace cifs.spnego descriptions7.1
- BDU:2026-07378Уязвимость функции skb_gro_receive() ядра операционных систем Linux, позволяющая нарушителю, позволяющая нарушителю получить root-привилегии7.8
- CVE-2026-46300net: skbuff: preserve shared-frag marker during coalescing7.8
- CVE-2026-43494net/rds: reset op_nents when zerocopy page pin fails7.8
- CVE-2024-31884Уязвимость системы хранения данных Ceph, позволяющая нарушителю получить доступ к конфиденциальным данным или вызвать отказ в обслуживании6.5
- CVE-2026-43500rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present7.8
- CVE-2026-43284xfrm: esp: avoid in-place decrypt on shared skb frags8.8
- BDU:2026-06272Уязвимость подсистемы безопасности PARSEC, связанная с ошибками преобразования типов, позволяющая нарушителю вызвать отказ в обслуживании5.5
- BDU:2026-06269Уязвимость подсистемы безопасности PARSEC, связанная с неправильным освобождением памяти перед удалением последней ссылки, позволяющая нарушителю вызвать отказ в обслуживании6.2
- BDU:2026-06274Уязвимость функции parsec_sock_opt_del модулей ядра Linux Astra Modules, позволяющая нарушителю вызвать отказ в обслуживании5.5
- BDU:2026-06268Уязвимость компонента src/cfgparse.c серверного программного обеспечения HAProxy, позволяющая нарушителю вызвать отказ в обслуживании6.2
- BDU:2026-06266Уязвимость модулей ядра Linux Astra Modules, связанная с недостаточной блокировкой, позволяющая нарушителю вызвать отказ в обслуживании5.5
- BDU:2026-06259Уязвимость компонента ppdc.cxx сервера печати CUPS, позволяющая нарушителю вызвать отказ в обслуживании3.3
- BDU:2026-06258Уязвимость функции cupsArrayAddStrings сервера печати CUPS, позволяющая нарушителю вызвать отказ в обслуживании7.3
Product grouping is registry-driven, with AI assist and human review. How it works