Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-11237 высокий уровень CVSS 7.7 07.08.2026

Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20124

Устранение: Уязвимость устранена

BDU:2026-11236 высокий уровень CVSS 8.6 07.08.2026

Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20301

Устранение: Уязвимость устранена

BDU:2026-11229 критический уровень CVSS 9.0 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20267

Устранение: Уязвимость устранена

BDU:2026-11225 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20273

Устранение: Уязвимость устранена

BDU:2026-11224 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20271

Устранение: Уязвимость устранена

BDU:2026-11223 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20270

Устранение: Уязвимость устранена

BDU:2026-11222 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20269

Устранение: Уязвимость устранена

BDU:2026-11221 критический уровень CVSS 9.8 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20272

Устранение: Уязвимость устранена

BDU:2026-11220 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20268

Устранение: Уязвимость устранена

BDU:2026-06541 средний уровень CVSS 6.5 13.05.2026

Уязвимость интерфейса командной строки операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20110

Устранение: Уязвимость устранена

BDU:2026-06540 средний уровень CVSS 6.1 13.05.2026

Уязвимость загрузчика операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-20104

Устранение: Уязвимость устранена

BDU:2026-06539 средний уровень CVSS 6.5 13.05.2026

Уязвимость функции сервера протокола безопасного копирования операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20083

Устранение: Уязвимость устранена

BDU:2026-06538 высокий уровень CVSS 7.4 13.05.2026

Уязвимость библиотеки TLS операционной системы Cisco IOS XE, позволяющая нарушителю вызвать исчерпание памяти или отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20004

Устранение: Уязвимость устранена

BDU:2026-06537 средний уровень CVSS 6.1 13.05.2026

Уязвимость операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2026-20115

Устранение: Уязвимость устранена

BDU:2026-06475 средний уровень CVSS 5.3 12.05.2026

Уязвимость веб-интерфейса платформы управления средой хостинга приложений Cisco IOx операционной системы Cisco IOS XE, позволяющая нарушителю манипулировать данными

Соответствие: CVE-2026-20113

Устранение: Уязвимость устранена

BDU:2026-06474 средний уровень CVSS 5.4 12.05.2026

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и получить доступ к API управления

Соответствие: CVE-2026-20114

Устранение: Уязвимость устранена

BDU:2026-06473 высокий уровень CVSS 7.7 12.05.2026

Уязвимость HTTP-сервера операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20125

Устранение: Уязвимость устранена

BDU:2026-04237 высокий уровень CVSS 8.6 30.03.2026

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с некорректной обработкой пропущенных значений, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20086

Устранение: Уязвимость устранена

BDU:2026-04161 высокий уровень CVSS 8.6 30.03.2026

Уязвимость функции отслеживания DHCP-сообщений операционной системы Cisco IOS XE коммутаторов серии Catalyst 9000, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20084

Устранение: Уязвимость устранена

BDU:2025-12385 критический уровень CVSS 9.1 29.09.2025

Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20352

Устранение: Уязвимость устранена

BDU:2025-11752 критический уровень CVSS 9.0 26.09.2025

Уязвимость веб-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) операционных систем Cisco IOS, Cisco IOS XR и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20363

Устранение: Уязвимость устранена

BDU:2025-11735 высокий уровень CVSS 7.4 26.09.2025

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9000, связанная с ошибками в коде, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20311

Устранение: Уязвимость устранена

BDU:2025-11734 средний уровень CVSS 5.3 26.09.2025

Уязвимость компонента access control list (ACL) операционных систем Cisco IOS XE сетевых устройств Catalyst 9500X и 9600X, позволяющая нарушителю обойти список контроля доступа

Соответствие: CVE-2025-20316

Устранение: Уязвимость устранена

BDU:2025-11724 критический уровень CVSS 8.8 26.09.2025

Уязвимость компонента HTTP API операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20334

Устранение: Уязвимость устранена

BDU:2025-11722 высокий уровень CVSS 8.6 26.09.2025

Уязвимость компонента Network-Based Application Recognition (NBAR) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20315

Устранение: Уязвимость устранена

BDU:2025-11721 средний уровень CVSS 6.7 26.09.2025

Уязвимость операционных систем Cisco IOS XE, связанная с неправильной обработкой неопределенных значений, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-20314

Устранение: Уязвимость устранена

BDU:2025-11720 средний уровень CVSS 6.7 26.09.2025

Уязвимость операционных систем Cisco IOS XE, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2025-20313

Устранение: Уязвимость устранена

BDU:2025-11719 высокий уровень CVSS 7.7 26.09.2025

Уязвимость реализации протокола SNMP операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20312

Устранение: Уязвимость устранена

BDU:2025-11715 средний уровень CVSS 6.0 26.09.2025

Уязвимость интерфейса командной строки операционных систем Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды

Соответствие: CVE-2025-20338

Устранение: Уязвимость устранена

BDU:2025-11712 средний уровень CVSS 5.3 26.09.2025

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю получить доступ к контроллеру

Соответствие: CVE-2025-20293

Устранение: Уязвимость устранена

BDU:2025-11711 средний уровень CVSS 6.1 26.09.2025

Уязвимость веб-интерфейса операционных систем Cisco IOS XE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2025-20240

Устранение: Уязвимость устранена

BDU:2025-11708 критический уровень CVSS 9.1 26.09.2025

Уязвимость программного обеспечения Cisco IOS XE SD-WAN, связанная с раскрытием информации, позволяющая нарушителю обойти существующие ограничения безопасности и раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20221

Устранение: Уязвимость устранена

BDU:2025-10354 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции обмена ключами Internet Key Exchange(IKEv2) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20239

Устранение: Уязвимость устранена

BDU:2025-10346 средний уровень CVSS 5.8 27.08.2025

Уязвимость функции обмена ключами Internet Key Exchange(IKEv2) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-20225

Устранение: Уязвимость устранена

BDU:2025-10336 средний уровень CVSS 6.5 27.08.2025

Уязвимость операционных систем Cisco IOS XE сетевых устройств Catalyst 9800-CL, 9300, 9400 и 9500, связанная с неправильным контролем доступа, позволяющая нарушителю обойти существующие ограничения безопасности и удалить произвольные учетные записи пользователей

Соответствие: CVE-2025-20190

Устранение: Уязвимость устранена

BDU:2025-10335 средний уровень CVSS 6.5 27.08.2025

Уязвимость веб-интерфейса управления операционных систем Cisco IOS XE, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2025-20193

Устранение: Уязвимость устранена

BDU:2025-10334 высокий уровень CVSS 7.4 27.08.2025

Уязвимость функции безопасности SISF операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20191

Устранение: Уязвимость устранена

BDU:2025-10333 высокий уровень CVSS 7.4 27.08.2025

Уязвимость операционных систем Cisco IOS XE маршрутизаторов Cisco ASR 903, связанная с несоответствием процедур управления памятью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20189

Устранение: Уязвимость устранена

BDU:2025-10329 средний уровень CVSS 6.0 27.08.2025

Уязвимость компонента Bootstrap Loading операционных систем Cisco IOS XE, позволяющая нарушителю записывать произвольные файлы

Соответствие: CVE-2025-20155

Устранение: Уязвимость устранена

BDU:2025-10328 высокий уровень CVSS 7.4 27.08.2025

Уязвимость демона Wireless Network Control (wncd) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20140

Устранение: Уязвимость устранена

BDU:2025-10326 средний уровень CVSS 5.4 27.08.2025

Уязвимость веб-интерфейса управления операционных систем Cisco IOS XE, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2025-20194

Устранение: Уязвимость устранена

BDU:2025-10325 высокий уровень CVSS 7.7 27.08.2025

Уязвимость протокола Internet Key Exchange версии 1 (IKEv1) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20192

Устранение: Уязвимость устранена

BDU:2025-10324 средний уровень CVSS 4.3 27.08.2025

Уязвимость веб-интерфейса управления операционных систем Cisco IOS XE, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2025-20195

Устранение: Уязвимость устранена

BDU:2025-10322 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции безопасности DHCP Snooping операционных систем Cisco IOS XE, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20162

Устранение: Уязвимость устранена

BDU:2025-08246 высокий уровень CVSS 8.8 09.07.2025

Уязвимость компонента LAN Controller Feature операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20186

Устранение: Уязвимость устранена

BDU:2025-05297 критический уровень CVSS 10.0 09.05.2025

Уязвимость функции загрузки образа точки доступа (AP) операционной системы Cisco IOS XE контроллеров беспроводной локальной сети (WLC), позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20188

Устранение: Уязвимость устранена

BDU:2025-02201 высокий уровень CVSS 7.7 03.03.2025

Уязвимость реализации протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS, Cisco IOS XR Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20174

Устранение: Уязвимость устранена

BDU:2025-01896 высокий уровень CVSS 7.7 24.02.2025

Уязвимость реализации протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20171

Устранение: Уязвимость устранена

BDU:2024-09801 средний уровень CVSS 6.5 18.11.2024

Уязвимость реализации сетевого протокола OSPFv2 операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-20313

Устранение: Уязвимость устранена

BDU:2024-09354 средний уровень CVSS 6.5 13.11.2024

Уязвимость системы предотвращения вторжений Cisco Unified Threat Defense Snort Intrusion Prevention System Engine операционной системы Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю обойти существующие ограничения безопасности и вызвать отказ в обслуживании

Соответствие: CVE-2024-20508

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.