Идентификатор уязвимости;Описание уязвимости;Уязвимые версии продуктов;Возможные меры по устранению уязвимости;Идентификатор в других системах
SA-Aurora-AC-006-2026;Уязвимость языка программирования Golang, используемого в прикладном программном обеспечении ППО «Аврора Центр» связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»;до 5.5.0 включительно;Обновить ППО «Аврора Центр» до версии 5.6.0 или выше. В случае невозможности обновления использовать СЗИ нейтрализующие угрозы атак типа «отказ в обслуживании» (межсетевые экраны веб-приложений, системы обнаружения вторжений).;CVE-2026-39820 GO-2026-4986
SA-Aurora-AC-007-2026;Уязвимость языка программирования Golang, используемого в прикладном программном обеспечении ППО «Аврора Центр» связана с неконтролируемым потреблением ресурсов при интеграции ППО с внешними системами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»;до 5.5.0 включительно;Обновить ППО «Аврора Центр» до версии 5.6.0 или выше. В случае невозможности обновления использовать СЗИ нейтрализующие угрозы атак типа «отказ в обслуживании» (межсетевые экраны веб-приложений, системы обнаружения вторжений). Ограничить использование внешних интегрированных систем.;CVE-2026-32280 GO-2026-4947 BDU:2026-07254
SA-Aurora-AC-008-2026;Уязвимость языка программирования Golang, используемого в прикладном программном обеспечении ППО «Аврора Центр» связана с некорректной проверкой подлинности сертификата при интеграции ППО с внешними системами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»;до 5.5.0 включительно;Обновить ППО «Аврора Центр» до версии 5.6.0 или выше. В случае невозможности обновления использовать СЗИ нейтрализующие угрозы атак типа «отказ в обслуживании» (межсетевые экраны веб-приложений, системы обнаружения вторжений). Ограничить использование внешних интегрированных систем.;CVE-2026-32281 GO-2026-4946 BDU:2026-07251
SA-Aurora-AC-009-2026;Уязвимость языка программирования Golang, используемого в прикладном программном обеспечении ППО «Аврора Центр» связана с неконтролируемым потреблением ресурсов при интеграции ППО с внешними системами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»;до 5.5.0 включительно;Обновить ППО «Аврора Центр» до версии 5.6.0 или выше. В случае невозможности обновления использовать СЗИ нейтрализующие угрозы атак типа «отказ в обслуживании» (межсетевые экраны веб-приложений, системы обнаружения вторжений). Ограничить использование внешних интегрированных систем.;CVE-2026-32283 GO-2026-4870 BDU:2026-07246
SA-Aurora-AC-010-2026;Уязвимость языка программирования Golang, используемого в прикладном программном обеспечении ППО «Аврора Центр» связана с некорректной проверкой подлинности сертификата при интеграции ППО с внешними системами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»;до 5.5.0 включительно;Обновить ППО «Аврора Центр» до версии 5.6.0 или выше. В случае невозможности обновления использовать СЗИ нейтрализующие угрозы атак типа «отказ в обслуживании» (межсетевые экраны веб-приложений, системы обнаружения вторжений). Ограничить использование внешних интегрированных систем.;CVE-2026-27138 GO-2026-4600 BDU:2026-04126
SA-Aurora-AC-011-2026;Уязвимость языка программирования Golang, используемого в прикладном программном обеспечении ППО «Аврора Центр» связана с некорректной проверкой подлинности сертификата при интеграции ППО с внешними системами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»;до 5.5.0 включительно;Обновить ППО «Аврора Центр» до версии 5.6.0 или выше. В случае невозможности обновления использовать СЗИ нейтрализующие угрозы атак типа «отказ в обслуживании» (межсетевые экраны веб-приложений, системы обнаружения вторжений). Ограничить использование внешних интегрированных систем.;CVE-2026-27137 GO-2026-4599 BDU:2026-04124