Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Последние опубликованные записи
Уязвимость механизма обработки параметра конфигурации ldapQueryPassword системы управления базами данных MongoDB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-9751
Устранение: Уязвимость устранена
Уязвимость функции DocumentStorage::loadLazyMetadata() системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-9750
Устранение: Уязвимость устранена
Уязвимость механизма обработки стадии $_internalConvertBucketIndexStats системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-9748
Устранение: Уязвимость устранена
Уязвимость механизма обработки агрегаций слияния между шардами системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-9747
Устранение: Уязвимость устранена
Уязвимость механизма проверки BSON-документов системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-9740
Устранение: Уязвимость устранена
Уязвимость пакета цифровой подписи DSA языка Perl perl-Crypt-DSA, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-8704
Устранение: Уязвимость устранена
Уязвимость пакета цифровой подписи DSA языка Perl perl-Crypt-DSA, связанная с недостаточной энтропией, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8700
Устранение: Уязвимость устранена
Уязвимость механизма обработки операторов $trim, $ltrim, $rtrim системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-8202
Устранение: Уязвимость устранена
Уязвимость механизма формирования сообщений журнала при проверке схемы коллекции системы управления базами данных MongoDB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-8200
Устранение: Уязвимость устранена
Уязвимость механизма обработки побитовых выражений $bitsAllSet, $bitsAnySet, $bitsAllClear, $bitsAnyClear системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8199
Устранение: Уязвимость устранена
Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-76218
Устранение: Уязвимость устранена
Уязвимость функции Process_mrld() файла lib/Image/ExifTool/GM.pm обработчика метаданных JPEG/QuickTime/MOV/MP4 библиотеки для обработки метаданных в файлах мультимедиа ExifTool, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-7580
Устранение: Уязвимость устранена
Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-73622
Устранение: Уязвимость устранена
Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython , связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
Соответствие: CVE-2026-73621
Устранение: Уязвимость устранена
Уязвимость сервера приложений Apache Tomcat, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-73180
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с использованием неполного чёрного списка, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-73078
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-73077
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-73076
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-73074
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-73073
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-73072
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-73070
Устранение: Уязвимость устранена
Уязвимость механизма обработки идентификаторов Fleet Server Host сервиса визуализации данных Kibana, позволяющая нарушителю обойти ограничения безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-72677
Устранение: Уязвимость устранена
Уязвимость плагина Synthetics сервиса визуализации данных Kibana, позволяющая нарушителю обойти ограничения безопасности
Соответствие: CVE-2026-72673
Устранение: Уязвимость устранена
Уязвимость компонента Elastic Defend сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-72661
Устранение: Уязвимость устранена
Уязвимость программы просмотра PDF-файлов MuPDf, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-7233
Устранение: Уязвимость устранена
Уязвимость фильтра обработки QR-кодов vf_quirc мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-66041
Устранение: Уязвимость устранена
Уязвимость декодера MACE6 аудиоформата мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-66039
Устранение: Уязвимость устранена
Уязвимость видеодекодера LCL/ZLIB мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-66038
Устранение: Уязвимость устранена
Уязвимость демультиплексора IAMF мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-66037
Устранение: Уязвимость устранена
Уязвимость фильтра обработки видео vf_hqdn3d мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-66036
Устранение: Уязвимость устранена
Уязвимость видеофильтра vf_swaprect мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-65706
Устранение: Уязвимость устранена
Уязвимость видеофильтра vf_floodfill мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-65705
Устранение: Уязвимость устранена
Уязвимость демультиплексора TY и декодера аудио Shorten мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-65704
Устранение: Уязвимость устранена
Уязвимость видеодекодера TDSC мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-65703
Устранение: Уязвимость устранена
Уязвимость аудиодекодера ADX мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-64835
Устранение: Уязвимость устранена
Уязвимость демультиплексора RTP/ASF мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-64834
Устранение: Уязвимость устранена
Уязвимость мультиплексора S/PDIF мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-64833
Устранение: Уязвимость устранена
Уязвимость аппаратного декодера NVIDIA NVDEC мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-64832
Устранение: Уязвимость устранена
Уязвимость демультиплексора субтитров VobSub мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-64830
Устранение: Уязвимость устранена
Уязвимость RDP-клиента FreeRDP, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-64624
Устранение: Уязвимость устранена
Уязвимость пакетного менеджера для Kubernetes Helm, связанная с непроверенным индексированием массива, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-63308
Устранение: Уязвимость устранена
Уязвимость механизма разграничения доступа сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-63262
Устранение: Уязвимость устранена
Уязвимость механизма работы с идентификаторами объектов сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-63259
Устранение: Уязвимость устранена
Уязвимость плагина Machine Learning сервиса визуализации данных Kibana, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2026-63145
Устранение: Уязвимость устранена
Уязвимость сервиса визуализации данных Kibana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-63143
Устранение: Уязвимость устранена
Уязвимость компонента Reporting сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-63142
Устранение: Уязвимость устранена
Уязвимость компонента Cloud Connect сервиса визуализации данных Kibana, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-63141
Устранение: Уязвимость устранена
Уязвимость RDP-клиента FreeRDP, связанная с отсутствием проверки деления на ноль, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-63117
Устранение: Уязвимость устранена
Уязвимость программного средства сборки контейнеров BuildKit, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-61712
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 25.09.2026, записей в справочнике — 96422. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.