Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Последние опубликованные записи

BDU:2026-15432 средний уровень CVSS 5.5 25.09.2026

Уязвимость механизма обработки параметра конфигурации ldapQueryPassword системы управления базами данных MongoDB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-9751

Устранение: Уязвимость устранена

BDU:2026-15431 высокий уровень CVSS 6.5 25.09.2026

Уязвимость функции DocumentStorage::loadLazyMetadata() системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-9750

Устранение: Уязвимость устранена

BDU:2026-15430 высокий уровень CVSS 6.5 25.09.2026

Уязвимость механизма обработки стадии $_internalConvertBucketIndexStats системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-9748

Устранение: Уязвимость устранена

BDU:2026-15429 высокий уровень CVSS 6.5 25.09.2026

Уязвимость механизма обработки агрегаций слияния между шардами системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-9747

Устранение: Уязвимость устранена

BDU:2026-15428 высокий уровень CVSS 7.5 25.09.2026

Уязвимость механизма проверки BSON-документов системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-9740

Устранение: Уязвимость устранена

BDU:2026-15427 средний уровень CVSS 6.5 25.09.2026

Уязвимость пакета цифровой подписи DSA языка Perl perl-Crypt-DSA, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-8704

Устранение: Уязвимость устранена

BDU:2026-15426 высокий уровень CVSS 7.3 25.09.2026

Уязвимость пакета цифровой подписи DSA языка Perl perl-Crypt-DSA, связанная с недостаточной энтропией, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8700

Устранение: Уязвимость устранена

BDU:2026-15425 средний уровень CVSS 4.3 25.09.2026

Уязвимость механизма обработки операторов $trim, $ltrim, $rtrim системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-8202

Устранение: Уязвимость устранена

BDU:2026-15424 средний уровень CVSS 3.4 25.09.2026

Уязвимость механизма формирования сообщений журнала при проверке схемы коллекции системы управления базами данных MongoDB, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-8200

Устранение: Уязвимость устранена

BDU:2026-15423 высокий уровень CVSS 6.5 25.09.2026

Уязвимость механизма обработки побитовых выражений $bitsAllSet, $bitsAnySet, $bitsAllClear, $bitsAnyClear системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8199

Устранение: Уязвимость устранена

BDU:2026-15422 высокий уровень CVSS 8.8 25.09.2026

Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-76218

Устранение: Уязвимость устранена

BDU:2026-15421 средний уровень CVSS 5.3 25.09.2026

Уязвимость функции Process_mrld() файла lib/Image/ExifTool/GM.pm обработчика метаданных JPEG/QuickTime/MOV/MP4 библиотеки для обработки метаданных в файлах мультимедиа ExifTool, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-7580

Устранение: Уязвимость устранена

BDU:2026-15420 высокий уровень CVSS 7.5 25.09.2026

Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73622

Устранение: Уязвимость устранена

BDU:2026-15419 средний уровень CVSS 5.4 25.09.2026

Уязвимость библиотеки Python для взаимодействия с git-репозиториями GitPython , связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2026-73621

Устранение: Уязвимость устранена

BDU:2026-15418 средний уровень CVSS 6.8 25.09.2026

Уязвимость сервера приложений Apache Tomcat, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-73180

Устранение: Уязвимость устранена

BDU:2026-15417 высокий уровень CVSS 8.8 25.09.2026

Уязвимость текстового редактора vim, связанная с использованием неполного чёрного списка, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73078

Устранение: Уязвимость устранена

BDU:2026-15416 высокий уровень CVSS 7.8 25.09.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73077

Устранение: Уязвимость устранена

BDU:2026-15415 высокий уровень CVSS 7.8 25.09.2026

Уязвимость текстового редактора vim, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73076

Устранение: Уязвимость устранена

BDU:2026-15414 высокий уровень CVSS 7.0 25.09.2026

Уязвимость текстового редактора vim, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73074

Устранение: Уязвимость устранена

BDU:2026-15413 высокий уровень CVSS 7.8 25.09.2026

Уязвимость текстового редактора vim, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73073

Устранение: Уязвимость устранена

BDU:2026-15412 высокий уровень CVSS 8.4 25.09.2026

Уязвимость текстового редактора vim, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73072

Устранение: Уязвимость устранена

BDU:2026-15411 средний уровень CVSS 5.5 25.09.2026

Уязвимость текстового редактора vim, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-73070

Устранение: Уязвимость устранена

BDU:2026-15410 высокий уровень CVSS 7.3 25.09.2026

Уязвимость механизма обработки идентификаторов Fleet Server Host сервиса визуализации данных Kibana, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-72677

Устранение: Уязвимость устранена

BDU:2026-15409 средний уровень CVSS 5.4 25.09.2026

Уязвимость плагина Synthetics сервиса визуализации данных Kibana, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-72673

Устранение: Уязвимость устранена

BDU:2026-15408 средний уровень CVSS 6.5 25.09.2026

Уязвимость компонента Elastic Defend сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-72661

Устранение: Уязвимость устранена

BDU:2026-15407 низкий уровень CVSS 3.3 25.09.2026

Уязвимость программы просмотра PDF-файлов MuPDf, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-7233

Устранение: Уязвимость устранена

BDU:2026-15406 критический уровень CVSS 9.8 25.09.2026

Уязвимость фильтра обработки QR-кодов vf_quirc мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-66041

Устранение: Уязвимость устранена

BDU:2026-15405 критический уровень CVSS 9.8 25.09.2026

Уязвимость декодера MACE6 аудиоформата мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-66039

Устранение: Уязвимость устранена

BDU:2026-15404 высокий уровень CVSS 7.5 25.09.2026

Уязвимость видеодекодера LCL/ZLIB мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-66038

Устранение: Уязвимость устранена

BDU:2026-15403 высокий уровень CVSS 7.5 25.09.2026

Уязвимость демультиплексора IAMF мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-66037

Устранение: Уязвимость устранена

BDU:2026-15402 критический уровень CVSS 9.8 25.09.2026

Уязвимость фильтра обработки видео vf_hqdn3d мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-66036

Устранение: Уязвимость устранена

BDU:2026-15401 высокий уровень CVSS 8.4 25.09.2026

Уязвимость видеофильтра vf_swaprect мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65706

Устранение: Уязвимость устранена

BDU:2026-15400 высокий уровень CVSS 8.4 25.09.2026

Уязвимость видеофильтра vf_floodfill мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65705

Устранение: Уязвимость устранена

BDU:2026-15399 высокий уровень CVSS 8.4 25.09.2026

Уязвимость демультиплексора TY и декодера аудио Shorten мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65704

Устранение: Уязвимость устранена

BDU:2026-15398 высокий уровень CVSS 8.4 25.09.2026

Уязвимость видеодекодера TDSC мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65703

Устранение: Уязвимость устранена

BDU:2026-15397 критический уровень CVSS 9.8 25.09.2026

Уязвимость аудиодекодера ADX мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64835

Устранение: Уязвимость устранена

BDU:2026-15396 высокий уровень CVSS 7.5 25.09.2026

Уязвимость демультиплексора RTP/ASF мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64834

Устранение: Уязвимость устранена

BDU:2026-15395 высокий уровень CVSS 8.2 25.09.2026

Уязвимость мультиплексора S/PDIF мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64833

Устранение: Уязвимость устранена

BDU:2026-15394 критический уровень CVSS 9.8 25.09.2026

Уязвимость аппаратного декодера NVIDIA NVDEC мультимедийной библиотеки FFmpeg, позволяющая нарушителю повредить память, вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64832

Устранение: Уязвимость устранена

BDU:2026-15393 критический уровень CVSS 9.8 25.09.2026

Уязвимость демультиплексора субтитров VobSub мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64830

Устранение: Уязвимость устранена

BDU:2026-15392 высокий уровень CVSS 8.4 25.09.2026

Уязвимость RDP-клиента FreeRDP, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64624

Устранение: Уязвимость устранена

BDU:2026-15391 средний уровень CVSS 5.3 25.09.2026

Уязвимость пакетного менеджера для Kubernetes Helm, связанная с непроверенным индексированием массива, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-63308

Устранение: Уязвимость устранена

BDU:2026-15390 средний уровень CVSS 4.3 25.09.2026

Уязвимость механизма разграничения доступа сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-63262

Устранение: Уязвимость устранена

BDU:2026-15389 средний уровень CVSS 4.3 25.09.2026

Уязвимость механизма работы с идентификаторами объектов сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-63259

Устранение: Уязвимость устранена

BDU:2026-15388 средний уровень CVSS 4.3 25.09.2026

Уязвимость плагина Machine Learning сервиса визуализации данных Kibana, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-63145

Устранение: Уязвимость устранена

BDU:2026-15387 средний уровень CVSS 4.3 25.09.2026

Уязвимость сервиса визуализации данных Kibana, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-63143

Устранение: Уязвимость устранена

BDU:2026-15386 средний уровень CVSS 5.0 25.09.2026

Уязвимость компонента Reporting сервиса визуализации данных Kibana, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-63142

Устранение: Уязвимость устранена

BDU:2026-15385 средний уровень CVSS 6.3 25.09.2026

Уязвимость компонента Cloud Connect сервиса визуализации данных Kibana, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-63141

Устранение: Уязвимость устранена

BDU:2026-15384 средний уровень CVSS 6.5 25.09.2026

Уязвимость RDP-клиента FreeRDP, связанная с отсутствием проверки деления на ноль, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-63117

Устранение: Уязвимость устранена

BDU:2026-15383 средний уровень CVSS 5.3 25.09.2026

Уязвимость программного средства сборки контейнеров BuildKit, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-61712

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 25.09.2026, записей в справочнике — 96422. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.