ГрамотаИБ ГрамотаИБ

CVE-2025-40804 в БДУ ФСТЭК

Этому идентификатору CVE соответствует запись базы уязвимостей ФСТЭК России. По требованиям регуляторов и в отчётности используется именно идентификатор БДУ.

BDU:2025-14338 Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) Критический уровень опасности (оценка CVSS 4.0 составляет 9,3) CVSS 9.100000381469727 17.11.2025

Уязвимость платформы виртуализации SIMATIC Virtualization as a Service (SiVaaS), связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несакционированный доступ на чтение и изменение данных

Устранение: Уязвимость устранена

Идентификаторов из отчёта сканера обычно десятки. Перевести весь список сразу →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.