ГрамотаИБ ГрамотаИБ

Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ.

Последние опубликованные записи

BDU:2026-11872 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,4) CVSS 8.399999618530273 17.08.2026

Уязвимость службы snapd операционных систем Ubuntu, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-15226

BDU:2026-11871 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) CVSS 6.5 17.08.2026

Уязвимость модуля EncryptInterceptor сервера приложений Apache Tomcat, позволяющая нарушителю выполнить атаку повторного воспроизведения

Соответствие: CVE-2026-55955

BDU:2026-11870 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) CVSS 6.5 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-55956

BDU:2026-11869 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 17.08.2026

Уязвимость механизма нормализации политик безопасности Java-фреймворка Apache Neethi, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-42402

BDU:2026-11868 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 17.08.2026

Уязвимость механизма нормализации политик безопасности Java-фреймворка Apache Neethi, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-42403

BDU:2026-11867 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2) CVSS 7.199999809265137 17.08.2026

Уязвимость программного интерфейса класса PolicyReference Java-фреймворка Apache Neethi, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-42404

BDU:2026-11866 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) CVSS 4.300000190734863 17.08.2026

Уязвимость программных продуктов Apache ActiveMQ, связанная с с неверным ограничением имени пути к каталогу, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2026-33227

BDU:2026-11865 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 17.08.2026

Уязвимость модуля ActiveMQ NIO SSL программных продуктов Apache ActiveMQ, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-39304

BDU:2026-11864 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 17.08.2026

Уязвимость компонента Jolokia программных продуктов Apache ActiveMQ, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-40466

BDU:2026-11863 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) CVSS 6.5 17.08.2026

Уязвимость веб-консоли управления программных платформ Apache ActiveMQ и Apache ActiveMQ Web, позволяющая нарушителю внедрять вредоносный HTML-контент

Соответствие: CVE-2026-41043

BDU:2026-11862 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю изменить порядок предпочтений шифров

Соответствие: CVE-2026-29129

BDU:2026-11861 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-32990

BDU:2026-11860 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) CVSS 6.099999904632568 17.08.2026

Уязвимость демонстрационного приложения Number Guess сервера приложений Apache Tomcat, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-50229

BDU:2026-11859 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3) CVSS 7.300000190734863 17.08.2026

Уязвимость механизма перезаписи (RewriteValve) сервера приложений Apache Tomcat, позволяющая нарушителю обойти ограничения контроля доступа

Соответствие: CVE-2026-53404

BDU:2026-11858 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) CVSS 9.100000381469727 17.08.2026

Уязвимость сервера приложений Apache Tomcat, связанная с реализацией некорректного потока управления, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-55276

BDU:2026-11857 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) CVSS 9.100000381469727 17.08.2026

Уязвимость коннектора на базе FFM сервера приложений Apache Tomcat, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-53434

BDU:2026-11856 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7) CVSS 6.699999809265137 17.08.2026

Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-65799

BDU:2026-11855 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7) CVSS 6.699999809265137 17.08.2026

Уязвимость службы Windows DNS операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-65798

BDU:2026-11854 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5) CVSS 6.5 17.08.2026

Уязвимость DHCP-сервера операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-65785

BDU:2026-11853 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 17.08.2026

Уязвимость пакета программ Microsoft Office, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-64907

BDU:2026-11852 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3) CVSS 7.300000190734863 17.08.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition, Microsoft SharePoint Enterprise Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-64900

BDU:2026-11851 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8) CVSS 8 17.08.2026

Уязвимость функции trace_dma_map_sg() модуля include/trace/events/dma.h ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23390

BDU:2026-11850 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 17.08.2026

Уязвимость функции cs42l43_pin_probe() модуля drivers/pinctrl/cirrus/pinctrl-cs42l43.c драйвера контроллеров выводов PINCTRL ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23387

BDU:2026-11849 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции rsi_mac80211_config() модуля drivers/net/wireless/rsi/rsi_91x_mac80211.c драйвера адаптеров беспроводной связи Redpine Signals ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23373

BDU:2026-11848 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 17.08.2026

Уязвимость функции mt7925_mac_write_txwi_80211() модуля drivers/net/wireless/mediatek/mt76/mt7925/mac.c драйвера адаптеров беспроводной связи mediatek ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Соответствие: CVE-2026-23363

BDU:2026-11847 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции nvme_alloc_admin_tag_set() модуля drivers/nvme/host/core.c драйвера NVME ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23360

BDU:2026-11846 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8) CVSS 8 17.08.2026

Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23344

BDU:2026-11845 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23334

BDU:2026-11844 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23316

BDU:2026-11843 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции f81604_read_int_callback() модуля drivers/crypto/ccp/sev-dev-tsm.c драйвера криптографического ускорителя ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23313

BDU:2026-11842 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7) CVSS 5.699999809265137 17.08.2026

Уязвимость функции trigger_kthread_fn() модуля kernel/trace/trace_events_trigger.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23309

BDU:2026-11841 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции nfsd_nl_threads_set_doit() модуля fs/nfsd/nfsctl.c файловой системы Nfsd ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23297

BDU:2026-11840 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7) CVSS 5.699999809265137 17.08.2026

Уязвимость функции __req_mod() модуля drivers/block/drbd/drbd_req.c драйвера блочных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23285

BDU:2026-11839 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,3) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9) CVSS 5.900000095367432 17.08.2026

Уязвимость функции ieee80211_ml_reconfiguration() модуля net/mac80211/mlme.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Соответствие: CVE-2026-23246

BDU:2026-11838 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 17.08.2026

Уязвимость функции nvme_pr_read_keys() модуля drivers/nvme/host/pr.c ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Соответствие: CVE-2026-23244

BDU:2026-11837 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 17.08.2026

Уязвимость функции check_swap_activate() модуля fs/f2fs/data.c файловой системы F2FS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23233

BDU:2026-11836 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 17.08.2026

Уязвимость функции xchk_btree_check_block_owner() модуля fs/xfs/scrub/btree.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23223

BDU:2026-11835 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 17.08.2026

Уязвимость функции parse_longname() модуля fs/ceph/crypto.c поддержки распределенной файловой системы Ceph ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23201

BDU:2026-11834 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 17.08.2026

Уязвимость функции fib6_add_rt2node() модуля net/ipv6/ip6_fib.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23200

BDU:2026-11833 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции ice_vsi_set_napi_queues() модуля drivers/net/ethernet/intel/ice/ice_lib.c драйвера сетевых адаптеров Ethernet Intel ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23166

BDU:2026-11832 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции amdgpu_gmc_filter_faults_remove() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_gmc.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23163

BDU:2026-11831 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции octep_device_setup() модуля drivers/net/ethernet/marvell/octeon_ep/octep_main.c драйвера сетевых адаптеров Ethernet Marvell ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23160

BDU:2026-11830 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 17.08.2026

Уязвимость функции gpio_virtuser_device_config_group_release() модуля drivers/gpio/gpio-virtuser.c драйвера GPIO ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23158

BDU:2026-11829 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 17.08.2026

Уязвимость функции nvmet_bio_done() модуля drivers/nvme/target/io-cmd-bdev.c драйвера NVME ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23148

BDU:2026-11828 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5) CVSS 7.5 17.08.2026

Уязвимость функции osd_fault() модуля net/ceph/osd_client.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23136

BDU:2026-11827 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6) CVSS 6.599999904632568 17.08.2026

Уязвимость функции ath12k_ce_free_pipes() модуля drivers/net/wireless/ath/ath12k/ce.c драйвера адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-23135

BDU:2026-11826 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции hp_init_bios_buffer_attribute() модуля drivers/platform/x86/hp/hp-bioscfg/bioscfg.c драйвера устройств X86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23131

BDU:2026-11825 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции icc_debugfs_client_init() модуля drivers/interconnect/debugfs-client.c драйвера межсоединений ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23123

BDU:2026-11824 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции wbrf_record() модуля drivers/platform/x86/amd/wbrf.c драйвера устройств X86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23065

BDU:2026-11823 Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 17.08.2026

Уязвимость функции audit_classes_init() модуля lib/audit.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-71239

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.