Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14122 высокий уровень CVSS 7.5 04.09.2026

Уязвимость программной платформы .NET, связанная с ошибками смешения типов данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57108

Устранение: Уязвимость устранена

BDU:2026-14112 высокий уровень CVSS 7.5 04.09.2026

Уязвимость программной платформы ASP.NET Core, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-56170

Устранение: Уязвимость устранена

BDU:2026-14109 высокий уровень CVSS 7.5 04.09.2026

Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50524

Устранение: Уязвимость устранена

BDU:2026-12706 высокий уровень CVSS 8.1 27.08.2026

Уязвимость компонента io.netty.incubator:netty-incubator-codec-ohttp-hpke-classes-boringssl фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-61798

Устранение: Уязвимость устранена

BDU:2026-12015 высокий уровень CVSS 8.8 21.08.2026

Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяемых данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47303

Устранение: Уязвимость устранена

BDU:2026-12014 высокий уровень CVSS 8.8 21.08.2026

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47300

Устранение: Уязвимость устранена

BDU:2026-11944 высокий уровень CVSS 7.8 19.08.2026

Уязвимость программной платформы Microsoft .NET Framework, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65810

Устранение: Уязвимость устранена

BDU:2026-11941 высокий уровень CVSS 6.5 19.08.2026

Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с нарушением механизма защиты данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-62902

Устранение: Уязвимость устранена

BDU:2026-11613 высокий уровень CVSS 7.0 14.08.2026

Уязвимость программных платформ Microsoft .NET Framework и редактора исходного кода Visual Studio, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-62897

Устранение: Уязвимость устранена

BDU:2026-11486 высокий уровень CVSS 7.8 12.08.2026

Уязвимость программной платформы Microsoft .NET, связанная с целочисленным переполнением, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58641

Устранение: Уязвимость устранена

BDU:2026-11360 высокий уровень CVSS 7.5 10.08.2026

Уязвимость программной платформы .NET, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50651

Устранение: Уязвимость устранена

BDU:2026-10972 высокий уровень CVSS 7.5 03.08.2026

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47302

Устранение: Уязвимость устранена

BDU:2026-10971 критический уровень CVSS 9.8 03.08.2026

Уязвимость программных платформ .NET, и Microsoft .NET Framework, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47304

Устранение: Уязвимость устранена

BDU:2026-10962 высокий уровень CVSS 7.8 03.08.2026

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50650

Устранение: Уязвимость устранена

BDU:2026-10961 высокий уровень CVSS 7.5 03.08.2026

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50525

Устранение: Уязвимость устранена

BDU:2026-10353 высокий уровень CVSS 7.8 22.07.2026

Уязвимость программной платформы Microsoft .NET Framework, связанная с нарушением механизма защиты данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50646

Устранение: Уязвимость устранена

BDU:2026-10310 высокий уровень CVSS 8.2 22.07.2026

Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обработки символических ссылок, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50528

Устранение: Уязвимость устранена

BDU:2026-10309 высокий уровень CVSS 7.5 22.07.2026

Уязвимость программной платформы Microsoft .NET Framework, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50527

Устранение: Уязвимость устранена

BDU:2026-10307 высокий уровень CVSS 7.0 22.07.2026

Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обработки символических ссылок, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50526

Устранение: Уязвимость устранена

BDU:2026-10123 средний уровень CVSS 6.5 20.07.2026

Уязвимость программной платформы Microsoft .NET, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю осуществить SSRF-атаку

Соответствие: CVE-2026-50659

Устранение: Уязвимость устранена

BDU:2026-09996 высокий уровень CVSS 7.5 17.07.2026

Уязвимость компонента io.netty.handler.codec.http3.QpackDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42582

Устранение: Уязвимость устранена

BDU:2026-09830 высокий уровень CVSS 7.5 16.07.2026

Уязвимость компонента io.netty.handler.proxy.HttpProxyHandler фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные HTTP-заголовки в запросы CONNECT

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42578

Устранение: Уязвимость устранена

BDU:2026-09820 высокий уровень CVSS 7.5 16.07.2026

Уязвимость программной платформы Microsoft .NET и Microsoft .NET Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50648

Устранение: Уязвимость устранена

BDU:2026-09808 высокий уровень CVSS 7.8 15.07.2026

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50649

Устранение: Уязвимость устранена

BDU:2026-09787 высокий уровень CVSS 7.5 15.07.2026

Уязвимость компонента io.netty.handler.codec.http3.QpackDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42583

Устранение: Уязвимость устранена

BDU:2026-09749 высокий уровень CVSS 7.5 15.07.2026

Уязвимость библиотек для интеграции протокола OData в современные веб-приложения на базе ASP.NET Microsoft.AspNet.OData и Microsoft.AspNetCore.OData, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45646

Устранение: Уязвимость устранена

BDU:2026-09631 высокий уровень CVSS 8.1 13.07.2026

Уязвимость компонента io.netty.handler.codec.redis.RedisEncoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю внедрить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42586

Устранение: Уязвимость устранена

BDU:2026-08933 высокий уровень CVSS 7.5 30.06.2026

Уязвимость компонента io.netty.handler.codec.dns.DnsCodecUtil фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42579

Устранение: Уязвимость устранена

BDU:2026-08683 средний уровень CVSS 5.1 24.06.2026

Уязвимость библиотеки Magick.NET консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-45624

Устранение: Уязвимость устранена

BDU:2026-08675 средний уровень CVSS 6.2 24.06.2026

Уязвимость метода TarFile.ExtractToDirectory программной платформы .NET, позволяющая нарушителю получить доступ на чтение и изменение данных

Соответствие: CVE-2026-45491

Устранение: Уязвимость устранена

BDU:2026-08483 высокий уровень CVSS 7.5 22.06.2026

Уязвимость программных платформ .NET, ASP.NET и Microsoft Visual Studio, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45591

Устранение: Уязвимость устранена

BDU:2026-08455 высокий уровень CVSS 7.5 19.06.2026

Уязвимость компонента io.netty.handler.codec.http3.QpackDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48748

Устранение: Уязвимость устранена

BDU:2026-08346 высокий уровень CVSS 7.8 17.06.2026

Уязвимость программной платформы .NET, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45490

Устранение: Уязвимость устранена

BDU:2026-06870 средний уровень CVSS 4.3 15.05.2026

Уязвимость программной платформы .NET Core, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записать произвольные файлы

Соответствие: CVE-2026-32175

Устранение: Уязвимость устранена

BDU:2026-06767 высокий уровень CVSS 7.5 14.05.2026

Уязвимость программной платформы .NET, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42899

Устранение: Уязвимость устранена

BDU:2026-06742 высокий уровень CVSS 7.3 14.05.2026

Уязвимость программной платформы .NET, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32177

Устранение: Уязвимость устранена

BDU:2026-06599 высокий уровень CVSS 7.3 13.05.2026

Уязвимость программной платформы .NET, связанная с недостаточной проверкой выходных данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35433

Устранение: Уязвимость устранена

BDU:2026-05725 критический уровень CVSS 9.1 22.04.2026

Уязвимость программной платформы ASP.NET Core, связанная с ошибками проверки криптографической подписи, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-40372

Устранение: Уязвимость устранена

BDU:2026-05660 высокий уровень CVSS 7.5 21.04.2026

Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33116

Устранение: Уязвимость устранена

BDU:2026-05420 средний уровень CVSS 5.9 20.04.2026

Уязвимость программной платформы Microsoft.NET Framework, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-32226

Устранение: Уязвимость устранена

BDU:2026-05498 высокий уровень CVSS 7.5 16.04.2026

Уязвимость программной платформы .NET, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26171

Устранение: Уязвимость устранена

BDU:2026-05477 высокий уровень CVSS 7.5 16.04.2026

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы .NET, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32203

Устранение: Уязвимость устранена

BDU:2026-05457 высокий уровень CVSS 7.5 16.04.2026

Уязвимость программной платформы .NET, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32178

Устранение: Уязвимость устранена

BDU:2026-05415 высокий уровень CVSS 7.5 16.04.2026

Уязвимость программных платформ Microsoft .NET Framework, связанная с недостаточной обработкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23666

Устранение: Уязвимость устранена

BDU:2026-05174 критический уровень CVSS 9.8 14.04.2026

Уязвимость инструмента для создания отчетов MESCIUS ActiveReports.NET, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-6811

Устранение: Информация об устранении отсутствует

BDU:2026-05173 критический уровень CVSS 9.8 14.04.2026

Уязвимость модуля ReadValue инструмента для создания отчетов MESCIUS ActiveReports.NET, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-6810

Устранение: Информация об устранении отсутствует

BDU:2026-04687 средний уровень CVSS 5.3 06.04.2026

Уязвимость программной платформы .NET, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-25667

Устранение: Уязвимость устранена

BDU:2026-03049 высокий уровень CVSS 7.5 13.03.2026

Уязвимость программной платформы ASP.NET Core, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26130

Устранение: Уязвимость устранена

BDU:2026-02876 высокий уровень CVSS 7.5 11.03.2026

Уязвимость программной платформы .NET, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26127

Устранение: Уязвимость устранена

BDU:2026-02867 высокий уровень CVSS 7.8 11.03.2026

Уязвимость программной платформы .NET, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26131

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.