Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14593 критический уровень CVSS 9.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20274

Устранение: Уязвимость устранена

BDU:2026-14592 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20275

Устранение: Уязвимость устранена

BDU:2026-14591 высокий уровень CVSS 8.6 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20276

Устранение: Уязвимость устранена

BDU:2026-14590 высокий уровень CVSS 8.2 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20277

Устранение: Уязвимость устранена

BDU:2026-14589 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с недостаточным обеспечением правильности сообщения или структуры данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20278

Устранение: Уязвимость устранена

BDU:2026-14588 критический уровень CVSS 9.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20279

Устранение: Уязвимость устранена

BDU:2026-14587 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с неправильной обработкой исключительных состояний, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20280

Устранение: Уязвимость устранена

BDU:2026-11237 высокий уровень CVSS 7.7 07.08.2026

Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20124

Устранение: Уязвимость устранена

BDU:2026-11236 высокий уровень CVSS 8.6 07.08.2026

Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20301

Устранение: Уязвимость устранена

BDU:2026-11229 критический уровень CVSS 9.0 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20267

Устранение: Уязвимость устранена

BDU:2026-11225 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20273

Устранение: Уязвимость устранена

BDU:2026-11224 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20271

Устранение: Уязвимость устранена

BDU:2026-11223 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20270

Устранение: Уязвимость устранена

BDU:2026-11222 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20269

Устранение: Уязвимость устранена

BDU:2026-11221 критический уровень CVSS 9.8 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20272

Устранение: Уязвимость устранена

BDU:2026-11220 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20268

Устранение: Уязвимость устранена

BDU:2026-06541 средний уровень CVSS 6.5 13.05.2026

Уязвимость интерфейса командной строки операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20110

Устранение: Уязвимость устранена

BDU:2026-06540 средний уровень CVSS 6.1 13.05.2026

Уязвимость загрузчика операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-20104

Устранение: Уязвимость устранена

BDU:2026-06539 средний уровень CVSS 6.5 13.05.2026

Уязвимость функции сервера протокола безопасного копирования операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20083

Устранение: Уязвимость устранена

BDU:2026-06538 высокий уровень CVSS 7.4 13.05.2026

Уязвимость библиотеки TLS операционной системы Cisco IOS XE, позволяющая нарушителю вызвать исчерпание памяти или отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20004

Устранение: Уязвимость устранена

BDU:2026-06537 средний уровень CVSS 6.1 13.05.2026

Уязвимость операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2026-20115

Устранение: Уязвимость устранена

BDU:2026-06475 средний уровень CVSS 5.3 12.05.2026

Уязвимость веб-интерфейса платформы управления средой хостинга приложений Cisco IOx операционной системы Cisco IOS XE, позволяющая нарушителю манипулировать данными

Соответствие: CVE-2026-20113

Устранение: Уязвимость устранена

BDU:2026-06474 средний уровень CVSS 5.4 12.05.2026

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и получить доступ к API управления

Соответствие: CVE-2026-20114

Устранение: Уязвимость устранена

BDU:2026-06473 высокий уровень CVSS 7.7 12.05.2026

Уязвимость HTTP-сервера операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20125

Устранение: Уязвимость устранена

BDU:2026-05205 высокий уровень CVSS 8.8 14.04.2026

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20040

Устранение: Уязвимость устранена

BDU:2026-05203 высокий уровень CVSS 8.8 14.04.2026

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии и обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20046

Устранение: Уязвимость устранена

BDU:2026-05202 средний уровень CVSS 6.8 14.04.2026

Уязвимость интерфейса Egress Packet Network Interface (EPNI) Aligner операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20118

Устранение: Уязвимость устранена

BDU:2026-05200 высокий уровень CVSS 7.4 14.04.2026

Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20074

Устранение: Уязвимость устранена

BDU:2026-04237 высокий уровень CVSS 8.6 30.03.2026

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с некорректной обработкой пропущенных значений, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20086

Устранение: Уязвимость устранена

BDU:2026-04236 высокий уровень CVSS 8.6 30.03.2026

Уязвимость функции Internet Key Exchange Version 2 (IKEv2) операционных систем Cisco IOS, микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20012

Устранение: Уязвимость устранена

BDU:2026-04161 высокий уровень CVSS 8.6 30.03.2026

Уязвимость функции отслеживания DHCP-сообщений операционной системы Cisco IOS XE коммутаторов серии Catalyst 9000, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20084

Устранение: Уязвимость устранена

BDU:2025-12385 критический уровень CVSS 9.1 29.09.2025

Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20352

Устранение: Уязвимость устранена

BDU:2025-11752 критический уровень CVSS 9.0 26.09.2025

Уязвимость веб-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) операционных систем Cisco IOS, Cisco IOS XR и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20363

Устранение: Уязвимость устранена

BDU:2025-11735 высокий уровень CVSS 7.4 26.09.2025

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9000, связанная с ошибками в коде, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20311

Устранение: Уязвимость устранена

BDU:2025-11734 средний уровень CVSS 5.3 26.09.2025

Уязвимость компонента access control list (ACL) операционных систем Cisco IOS XE сетевых устройств Catalyst 9500X и 9600X, позволяющая нарушителю обойти список контроля доступа

Соответствие: CVE-2025-20316

Устранение: Уязвимость устранена

BDU:2025-11724 критический уровень CVSS 8.8 26.09.2025

Уязвимость компонента HTTP API операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20334

Устранение: Уязвимость устранена

BDU:2025-11723 высокий уровень CVSS 7.7 26.09.2025

Уязвимость веб-интерфейса операционных систем Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20327

Устранение: Уязвимость устранена

BDU:2025-11722 высокий уровень CVSS 8.6 26.09.2025

Уязвимость компонента Network-Based Application Recognition (NBAR) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20315

Устранение: Уязвимость устранена

BDU:2025-11721 средний уровень CVSS 6.7 26.09.2025

Уязвимость операционных систем Cisco IOS XE, связанная с неправильной обработкой неопределенных значений, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-20314

Устранение: Уязвимость устранена

BDU:2025-11720 средний уровень CVSS 6.7 26.09.2025

Уязвимость операционных систем Cisco IOS XE, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2025-20313

Устранение: Уязвимость устранена

BDU:2025-11719 высокий уровень CVSS 7.7 26.09.2025

Уязвимость реализации протокола SNMP операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20312

Устранение: Уязвимость устранена

BDU:2025-11715 средний уровень CVSS 6.0 26.09.2025

Уязвимость интерфейса командной строки операционных систем Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды

Соответствие: CVE-2025-20338

Устранение: Уязвимость устранена

BDU:2025-11712 средний уровень CVSS 5.3 26.09.2025

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю получить доступ к контроллеру

Соответствие: CVE-2025-20293

Устранение: Уязвимость устранена

BDU:2025-11711 средний уровень CVSS 6.1 26.09.2025

Уязвимость веб-интерфейса операционных систем Cisco IOS XE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2025-20240

Устранение: Уязвимость устранена

BDU:2025-11710 высокий уровень CVSS 8.1 26.09.2025

Уязвимость реализации протокола TACACS+ операционных систем Cisco IOS и IOS XE, позволяющая нарушителю обойти существующие ограничения безопасности и раскрыть конфиденциальную информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20160

Устранение: Уязвимость устранена

BDU:2025-11709 средний уровень CVSS 6.5 26.09.2025

Уязвимость интерфейса командной строки операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-20149

Устранение: Уязвимость устранена

BDU:2025-11708 критический уровень CVSS 9.1 26.09.2025

Уязвимость программного обеспечения Cisco IOS XE SD-WAN, связанная с раскрытием информации, позволяющая нарушителю обойти существующие ограничения безопасности и раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20221

Устранение: Уязвимость устранена

BDU:2025-11354 средний уровень CVSS 5.3 19.09.2025

Уязвимость механизма списка контроля доступа ACL интерфейса управления операционной системы Cisco IOS XR, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2025-20159

Устранение: Уязвимость устранена

BDU:2025-11353 средний уровень CVSS 6.0 19.09.2025

Уязвимость установщика операционной системы Cisco IOS XR, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

Соответствие: CVE-2025-20248

Устранение: Уязвимость устранена

BDU:2025-11018 высокий уровень CVSS 7.4 13.09.2025

Уязвимость реализации протокола Address Resolution Protocol (ARP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20340

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.