Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-12789 высокий уровень CVSS 7.7 28.08.2026

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN), связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20313

Устранение: Уязвимость устранена

BDU:2026-12787 высокий уровень CVSS 8.8 28.08.2026

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN), связанная с хранением информации в открытом виде, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20312

Устранение: Уязвимость устранена

BDU:2026-11228 критический уровень CVSS 9.9 07.08.2026

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN), связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20303

Устранение: Уязвимость устранена

BDU:2026-11227 критический уровень CVSS 9.1 07.08.2026

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN), связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20310

Устранение: Уязвимость устранена

BDU:2026-11226 критический уровень CVSS 9.9 07.08.2026

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN), связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20304

Устранение: Уязвимость устранена

BDU:2025-16196 средний уровень CVSS 6.5 23.12.2025

Уязвимость реализации набора протоколов IPSec микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-1511

Устранение: Уязвимость устранена

BDU:2025-16194 высокий уровень CVSS 7.5 23.12.2025

Уязвимость службы vDaemon микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1509

Устранение: Уязвимость устранена

BDU:2025-11732 средний уровень CVSS 5.8 26.09.2025

Уязвимость компонента access control list (ACL) пакетов микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, позволяющая нарушителю обойти список контроля доступа

Соответствие: CVE-2025-20339

Устранение: Уязвимость устранена

BDU:2025-05710 средний уровень CVSS 6.5 20.05.2025

Уязвимость централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать произвольные файлы

Соответствие: CVE-2025-20187

Устранение: Уязвимость устранена

BDU:2025-00118 средний уровень CVSS 6.4 10.01.2025

Уязвимость веб-интерфейса централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-20475

Устранение: Уязвимость устранена

BDU:2025-00117 средний уровень CVSS 6.1 10.01.2025

Уязвимость механизма проверки UDP пакетов микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-20496

Устранение: Уязвимость устранена

BDU:2023-06359 высокий уровень CVSS 7.5 06.10.2023

Уязвимость поисковой системы Elasticsearch централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20034

Устранение: Уязвимость устранена

BDU:2023-06247 средний уровень CVSS 4.3 03.10.2023

Уязвимость веб-интерфейса управления централизованной системы управления сетью Cisco Catalyst SD-WAN Manager (ранее Cisco SD-WAN vManage), позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2023-20179

Устранение: Уязвимость устранена

BDU:2023-02986 высокий уровень CVSS 7.5 02.06.2023

Уязвимость микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1510

Устранение: Уязвимость устранена

BDU:2023-01842 средний уровень CVSS 6.5 04.04.2023

Уязвимость веб-интерфейса управления централизованной системой управления сетью Cisco SD-WAN vManage, позволяющая нарушителю осуществить CSRF-атаку

Соответствие: CVE-2023-20113

Устранение: Уязвимость устранена

BDU:2022-07468 средний уровень CVSS 6.7 24.12.2022

Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-20930

Устранение: Уязвимость устранена

BDU:2022-07467 высокий уровень CVSS 7.8 24.12.2022

Уязвимость интерфейса командной строки микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vBond Orchestrator, Cisco SD-WAN vEdge Cloud Routers, Cisco SD-WAN vEdge Routers, Cisco SD-WAN vSmart Controller, централизованной системой управления сетью Cisco SD-WAN vManage, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю создать или перезаписать критически важные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20818

Устранение: Уязвимость устранена

BDU:2022-07466 высокий уровень CVSS 7.8 24.12.2022

Уязвимость интерфейса командной строки микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vBond Orchestrator, Cisco SD-WAN vEdge Cloud Routers, Cisco SD-WAN vEdge Routers, Cisco SD-WAN vSmart Controller, централизованной системой управления сетью Cisco SD-WAN vManage, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю создать или перезаписать критически важные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20775

Устранение: Уязвимость устранена

BDU:2022-03212 высокий уровень CVSS 7.3 31.05.2022

Уязвимость компонента CLI централизованной системой управления сетью Cisco SD-WAN vManage, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20739

Устранение: Уязвимость устранена

BDU:2022-03211 высокий уровень CVSS 7.8 31.05.2022

Уязвимость компонента CLI микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20716

Устранение: Уязвимость устранена

BDU:2022-02915 средний уровень CVSS 4.4 13.05.2022

Уязвимость централизованной системой управления сетью Cisco SD-WAN vManage, связанная с раскрытием защищаемой информации, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие: CVE-2022-20734

Устранение: Уязвимость устранена

BDU:2022-02666 средний уровень CVSS 6.5 27.04.2022

Уязвимость компонента History API централизованной системой управления сетью Cisco SD-WAN vManage, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-20747

Устранение: Уязвимость устранена

BDU:2022-02488 средний уровень CVSS 5.5 21.04.2022

Уязвимость реализации протокола NETCONF микропрограммного обеспечения маршрутизаторов Cisco SD-WAN vEdge, позволяющая нарушителю вызвать отказ в обслуживании или вызвать аварийное завершение работы приложения

Соответствие: CVE-2022-20717

Устранение: Уязвимость устранена

BDU:2021-06216 средний уровень CVSS 6.5 20.12.2021

Уязвимость функции аварийного восстановления централизованной системой управления сетью Cisco SD-WAN vManage, позволяющая нарушителю получить несанкционированный доступ к устройству

Соответствие: CVE-2021-1589

Устранение: Уязвимость устранена

BDU:2021-06154 средний уровень CVSS 5.4 17.12.2021

Уязвимость веб-интерфейса микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю получить конфиденциальную информацию

Соответствие: CVE-2021-34712

Устранение: Уязвимость устранена

BDU:2021-05950 высокий уровень CVSS 6.7 09.12.2021

Уязвимость компонента CLI микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю выполнять произвольные команды с уровнем пользователя root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34726

Устранение: Уязвимость устранена

BDU:2021-05849 средний уровень CVSS 5.5 07.12.2021

Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2021-1546

Устранение: Уязвимость устранена

BDU:2021-05397 высокий уровень CVSS 6.7 11.11.2021

Уязвимость интерфейса командной строки (CLI) микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии и перезаписать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34723

Устранение: Уязвимость устранена

BDU:2021-04005 средний уровень CVSS 5.5 10.08.2021

Уязвимость интерфейса командной строки микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, позволяющая нарушителю читать произвольные файлы или получить несанкционированный доступ к устройству

Соответствие: CVE-2021-34700

Устранение: Уязвимость устранена

BDU:2021-04003 средний уровень CVSS 5.3 10.08.2021

Уязвимость микропрограммного обеспечения маршрутизаторов Cisco SD-WAN, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к устройству

Соответствие: CVE-2021-1614

Устранение: Уязвимость устранена

BDU:2021-03040 средний уровень CVSS 4.4 15.06.2021

Уязвимость интерфейса командной строки программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии и выполнять произвольные команды

Соответствие: CVE-2021-1514

Устранение: Уязвимость устранена

BDU:2021-02990 средний уровень CVSS 4.3 15.06.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1515

Устранение: Уязвимость устранена

BDU:2021-02989 средний уровень CVSS 4.4 15.06.2021

Уязвимость интерфейса командной строки программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю перезаписывать произвольные файлы

Соответствие: CVE-2021-1512

Устранение: Уязвимость устранена

BDU:2021-02574 высокий уровень CVSS 8.1 19.05.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1508

Устранение: Уязвимость устранена

BDU:2021-02573 высокий уровень CVSS 7.2 19.05.2021

Уязвимость кластерного режима программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к службам в уязвимой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1506

Устранение: Уязвимость устранена

BDU:2021-02572 высокий уровень CVSS 9.1 19.05.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1505

Устранение: Уязвимость устранена

BDU:2021-02571 критический уровень CVSS 9.8 19.05.2021

Уязвимость службы обмена сообщениями программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю создать новые учетные записи пользователей административного уровня

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1468

Устранение: Уязвимость устранена

BDU:2021-02569 высокий уровень CVSS 8.8 19.05.2021

Уязвимость веб-интерфейса службы обмена сообщениями программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю обойти аутентификацию и изменить конфигурацию целевой системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1284

Устранение: Уязвимость устранена

BDU:2021-02563 средний уровень CVSS 6.4 19.05.2021

Уязвимость компонента API программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2021-1507

Устранение: Уязвимость устранена

BDU:2021-02559 средний уровень CVSS 5.3 19.05.2021

Уязвимость интерфейса управления кластером программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1535

Устранение: Уязвимость устранена

BDU:2021-02558 средний уровень CVSS 5.3 19.05.2021

Уязвимость интерфейса управления кластером программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1234

Устранение: Уязвимость устранена

BDU:2021-02557 средний уровень CVSS 5.3 19.05.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1486

Устранение: Уязвимость устранена

BDU:2021-02556 высокий уровень CVSS 7.5 19.05.2021

Уязвимость компонента API программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1275

Устранение: Уязвимость устранена

BDU:2021-02548 высокий уровень CVSS 7.5 19.05.2021

Уязвимость процесса vDaemon программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1513

Устранение: Уязвимость устранена

BDU:2021-02416 средний уровень CVSS 6.4 12.05.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1482

Устранение: Уязвимость устранена

BDU:2021-02415 средний уровень CVSS 6.5 12.05.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю выполнить произвольные команды или вызвать отказ в обслуживании

Соответствие: CVE-2021-1484

Устранение: Уязвимость устранена

BDU:2021-02409 средний уровень CVSS 6.4 12.05.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1483

Устранение: Уязвимость устранена

BDU:2021-02408 средний уровень CVSS 4.3 12.05.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1481

Устранение: Уязвимость устранена

BDU:2021-02407 средний уровень CVSS 6.5 12.05.2021

Уязвимость веб-интерфейса vManage программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-1491

Устранение: Уязвимость устранена

BDU:2021-01952 высокий уровень CVSS 7.8 08.04.2021

Уязвимость функции управления пользователями программно-определяемой сети Cisco SD-WAN, позволяющая нарушителю изменить учетную запись произвольного пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1137

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.