Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ.
Последние опубликованные записи
Уязвимость службы snapd операционных систем Ubuntu, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-15226
Уязвимость модуля EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю выполнить атаку повторного воспроизведения
Соответствие: CVE-2026-55955
Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-55956
Уязвимость механизма нормализации политик безопасности Java-фреймворка Apache Neethi, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-42402
Уязвимость механизма нормализации политик безопасности Java-фреймворка Apache Neethi, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-42403
Уязвимость программного интерфейса класса PolicyReference Java-фреймворка Apache Neethi, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-42404
Уязвимость программных продуктов Apache ActiveMQ, связанная с с неверным ограничением имени пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
Соответствие: CVE-2026-33227
Уязвимость модуля ActiveMQ NIO SSL программных продуктов Apache ActiveMQ, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-39304
Уязвимость компонента Jolokia программных продуктов Apache ActiveMQ, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-40466
Уязвимость веб-консоли управления программных платформ Apache ActiveMQ и Apache ActiveMQ Web, позволяющая нарушителю внедрять вредоносный HTML-контент
Соответствие: CVE-2026-41043
Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю изменить порядок предпочтений шифров
Соответствие: CVE-2026-29129
Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-32990
Уязвимость демонстрационного приложения Number Guess сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-50229
Уязвимость механизма перезаписи (RewriteValve) сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения контроля доступа
Соответствие: CVE-2026-53404
Уязвимость сервера приложений Apache Tomcat, связанная с реализацией некорректного потока управления, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-55276
Уязвимость коннектора на базе FFM сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-53434
Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-65799
Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-65798
Уязвимость DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-65785
Уязвимость пакета программ Microsoft Office, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-64907
Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2026-64900
Уязвимость функции trace_dma_map_sg() модуля include/trace/events/dma.h ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23390
Уязвимость функции cs42l43_pin_probe() модуля drivers/pinctrl/cirrus/pinctrl-cs42l43.c драйвера контроллеров выводов PINCTRL ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23387
Уязвимость функции rsi_mac80211_config() модуля drivers/net/wireless/rsi/rsi_91x_mac80211.c драйвера адаптеров беспроводной связи Redpine Signals ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23373
Уязвимость функции mt7925_mac_write_txwi_80211() модуля drivers/net/wireless/mediatek/mt76/mt7925/mac.c драйвера адаптеров беспроводной связи mediatek ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
Соответствие: CVE-2026-23363
Уязвимость функции nvme_alloc_admin_tag_set() модуля drivers/nvme/host/core.c драйвера NVME ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23360
Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23344
Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23334
Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23316
Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23313
Уязвимость функции trigger_kthread_fn() модуля kernel/trace/trace_events_trigger.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23309
Уязвимость функции nfsd_nl_threads_set_doit() модуля fs/nfsd/nfsctl.c файловой системы Nfsd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23297
Уязвимость функции __req_mod() модуля drivers/block/drbd/drbd_req.c драйвера блочных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23285
Уязвимость функции ieee80211_ml_reconfiguration() модуля net/mac80211/mlme.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании
Соответствие: CVE-2026-23246
Уязвимость функции nvme_pr_read_keys() модуля drivers/nvme/host/pr.c ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Соответствие: CVE-2026-23244
Уязвимость функции check_swap_activate() модуля fs/f2fs/data.c файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23233
Уязвимость функции xchk_btree_check_block_owner() модуля fs/xfs/scrub/btree.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23223
Уязвимость функции parse_longname() модуля fs/ceph/crypto.c поддержки распределенной файловой системы Ceph ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23201
Уязвимость функции fib6_add_rt2node() модуля net/ipv6/ip6_fib.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23200
Уязвимость функции ice_vsi_set_napi_queues() модуля drivers/net/ethernet/intel/ice/ice_lib.c драйвера сетевых адаптеров Ethernet Intel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23166
Уязвимость функции amdgpu_gmc_filter_faults_remove() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_gmc.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23163
Уязвимость функции octep_device_setup() модуля drivers/net/ethernet/marvell/octeon_ep/octep_main.c драйвера сетевых адаптеров Ethernet Marvell ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23160
Уязвимость функции gpio_virtuser_device_config_group_release() модуля drivers/gpio/gpio-virtuser.c драйвера GPIO ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23158
Уязвимость функции nvmet_bio_done() модуля drivers/nvme/target/io-cmd-bdev.c драйвера NVME ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23148
Уязвимость функции osd_fault() модуля net/ceph/osd_client.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23136
Уязвимость функции ath12k_ce_free_pipes() модуля drivers/net/wireless/ath/ath12k/ce.c драйвера адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-23135
Уязвимость функции hp_init_bios_buffer_attribute() модуля drivers/platform/x86/hp/hp-bioscfg/bioscfg.c драйвера устройств X86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23131
Уязвимость функции icc_debugfs_client_init() модуля drivers/interconnect/debugfs-client.c драйвера межсоединений ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23123
Уязвимость функции wbrf_record() модуля drivers/platform/x86/amd/wbrf.c драйвера устройств X86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23065
Уязвимость функции audit_classes_init() модуля lib/audit.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-71239
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.