Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 49

BDU:2026-00276 высокий уровень CVSS 4.9 12.01.2026

Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-2487

Устранение: Уязвимость устранена

BDU:2024-06729 средний уровень CVSS 5.7 06.09.2024

Уязвимость пакета 389-ds-base операционных систем Debian GNU/Linux и Red Hat Enterprise Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-8445

Устранение: Информация об устранении отсутствует

BDU:2024-02048 высокий уровень CVSS 7.5 15.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании (DoS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-24783

Устранение: Уязвимость устранена

BDU:2024-02047 высокий уровень CVSS 7.5 15.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании (DoS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45290

Устранение: Уязвимость устранена

BDU:2024-02034 низкий уровень CVSS 3.1 15.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2023-45289

Устранение: Уязвимость устранена

BDU:2024-01979 критический уровень CVSS 9.8 14.03.2024

Уязвимость пакета golang операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-24538

Устранение: Уязвимость устранена

BDU:2024-01687 низкий уровень CVSS 3.5 04.03.2024

Уязвимость компонента /krb5/src/kdc/ndr.c реализации сетевого протокола Kerberos операционной системы Debian GNU/Linux, связанная с ошибками освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-26462

Устранение: Уязвимость устранена

BDU:2023-08513 высокий уровень CVSS 7.5 08.12.2023

Уязвимость браузера Tor операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2023-05296 критический уровень CVSS 9.8 07.09.2023

Уязвимость компонента aom_dsp/grain_table.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-30474

Устранение: Уязвимость устранена

BDU:2023-05295 критический уровень CVSS 9.8 07.09.2023

Уязвимость компонента aom_image.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-30473

Устранение: Уязвимость устранена

BDU:2023-05294 критический уровень CVSS 9.8 07.09.2023

Уязвимость компонента aom_dsp/noise_model.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-30475

Устранение: Уязвимость устранена

BDU:2023-05293 высокий уровень CVSS 6.5 07.09.2023

Уязвимость компонента av1/av1_dx_iface.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36130

Устранение: Уязвимость устранена

BDU:2023-05292 высокий уровень CVSS 8.8 07.09.2023

Уязвимость компонента stats/rate_hist.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36131

Устранение: Уязвимость устранена

BDU:2023-05291 высокий уровень CVSS 6.5 07.09.2023

Уязвимость компонента rate_hist.c библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36135

Устранение: Уязвимость устранена

BDU:2023-05290 высокий уровень CVSS 8.8 07.09.2023

Уязвимость компонента partition_search.h библиотеки, реализующая кодек AV1, aom операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36133

Устранение: Уязвимость устранена

BDU:2023-03437 высокий уровень CVSS 7.5 26.06.2023

Уязвимость реализации сетевого протокола Kerberos операционных систем Debian GNU/Linux, Red Hat Enterprise Linux, Ubuntu, Fedora, Альт 8 СП, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-28196

Устранение: Уязвимость устранена

BDU:2022-05147 средний уровень CVSS 5.5 19.08.2022

Уязвимость пакета schroot операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-2787

Устранение: Уязвимость устранена

BDU:2022-04326 средний уровень CVSS 5.9 13.07.2022

Уязвимость мультимедийной библиотеки FFmpeg операционной системы Debian GNU/Linux, позволяющая нарушителю вызвать октаз в обслуживании или выполнить произвольный код

Устранение: Уязвимость устранена

BDU:2022-00892 высокий уровень CVSS 8.1 25.02.2022

Уязвимость системы управления базами данных (СУБД) Redis операционных систем Debian GNU/Linux, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0543

Устранение: Уязвимость устранена

BDU:2021-05090 высокий уровень CVSS 7.3 21.10.2021

Уязвимость компонента dstring.c пакета cpio операционной системы Debian GNU/Linux, позволяющая нарушителю выполнить произвольный код через созданный файл

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-38185

Устранение: Уязвимость устранена

BDU:2021-03181 высокий уровень CVSS 7.8 23.06.2021

Уязвимость сценария run-x-session пакета LDM операционной системы Debian GNU/Linux, позволяющая нарушителю повысить свои привилегии до уровня суперпользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-20373

Устранение: Уязвимость устранена

BDU:2020-00048 высокий уровень CVSS 7.8 13.01.2020

Уязвимость ядра операционных систем Linux, Windows, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, macOS, EulerOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-8897

Устранение: Уязвимость устранена

BDU:2019-03974 средний уровень CVSS 6.2 11.11.2019

Уязвимость пакета NSS-LDAP операционных систем Astra Linux и Debian GNU/Linux, позволяющая нарушителю получить пароль администратора сервера LDAP

Соответствие: CVE-2009-1073

Устранение: Уязвимость устранена

BDU:2019-03803 высокий уровень CVSS 7.8 29.10.2019

Уязвимость стандартного пакета служебных утилит командной строки util-linux операционной системы Debian GNU/Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7738

Устранение: Уязвимость устранена

BDU:2019-02721 высокий уровень CVSS 8.8 30.07.2019

Уязвимость библиотеки Paramiko операционных систем Oracle Solaris, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, Red Hat Virtualization и консоли управления Red Hat Ansible Tower, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1000805

Устранение: Уязвимость устранена

BDU:2019-02520 критический уровень CVSS 9.8 16.07.2019

Уязвимость IRC-клиента Irssi для операционных систем Debian GNU/Linux и Ubuntu, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-7054

Устранение: Уязвимость устранена

BDU:2019-02509 высокий уровень CVSS 5.5 16.07.2019

Уязвимость функции _asn1_expand_object_id (p_tree) библиотеки Libtasn1 операционной системы Debian GNU/Linux, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1000654

Устранение: Уязвимость устранена

BDU:2019-01625 критический уровень CVSS 9.8 25.04.2019

Уязвимость функции _XcursorThemeInherits пакета libxcursor операционной системы Debian GNU/Linux, связанная с выходом операции за границы однобайтовой кучи, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9262

Устранение: Уязвимость устранена

BDU:2017-02349 критический уровень CVSS 9.8 03.11.2017

Уязвимость модульного IRC сервера InspIRCd для операционной системы Debian GNU/Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2012-6696

Устранение: Уязвимость устранена

BDU:2017-00245 средний уровень CVSS 4.3 09.02.2017

Уязвимость операционных систем Ubuntu и Debian GNU/Linux, позволяющая нарушителю внедрить произвольный Веб- или HTML-код

Соответствие: CVE-2016-9119

Устранение: Уязвимость устранена

BDU:2015-01306 высокий уровень CVSS 7.5 запись отозвана или оспаривается 06.07.2016

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2005-0469

Устранение: Уязвимость устранена

BDU:2015-01180 средний уровень CVSS 6.5 06.07.2016

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

Соответствие: CVE-2014-0178 CVE-2014-0244 CVE-2014-3493

Устранение: Уязвимость устранена

BDU:2016-00663 высокий уровень CVSS 9.0 23.03.2016

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0766

Устранение: Уязвимость устранена

BDU:2015-12103 высокий уровень CVSS 7.8 15.12.2015

Уязвимость операционных систем Debian GNU/Linux, Ubuntu, пакетов офисных программ LibreOffice и Apache OpenOffice, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-5214

Устранение: Уязвимость устранена

BDU:2015-12102 высокий уровень CVSS 7.8 15.12.2015

Уязвимость операционных систем Debian GNU/Linux, Ubuntu, пакетов офисных программ LibreOffice и Apache OpenOffice, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-5213

Устранение: Уязвимость устранена

BDU:2015-12101 высокий уровень CVSS 7.8 15.12.2015

Уязвимость операционных систем Debian GNU/Linux, Ubuntu, пакетов офисных программ LibreOffice и Apache OpenOffice, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-5212

Устранение: Уязвимость устранена

BDU:2015-12098 средний уровень CVSS 6.8 15.12.2015

Уязвимость операционных систем Debian GNU/Linux, Ubuntu, пакетов офисных программ LibreOffice и Apache OpenOffice, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие: CVE-2015-4551

Устранение: Уязвимость устранена

BDU:2015-12117 средний уровень CVSS 5.0 14.12.2015

Уязвимость библиотеки libpng и операционных систем Ubuntu, Debian GNU/Linux, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие: CVE-2015-7981

Устранение: Уязвимость устранена

BDU:2015-04133 средний уровень CVSS 4.3 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации

Соответствие: CVE-2014-3146

Устранение: Уязвимость устранена

BDU:2015-04126 критический уровень CVSS 9.8 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-0107

Устранение: Уязвимость устранена

BDU:2015-04033 высокий уровень CVSS 7.3 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2009-2625

Устранение: Уязвимость устранена

BDU:2015-04032 высокий уровень CVSS 7.3 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2009-2625

Устранение: Уязвимость устранена

BDU:2015-04031 высокий уровень CVSS 7.3 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2009-2625

Устранение: Уязвимость устранена

BDU:2015-03473 средний уровень CVSS 6.8 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2008-5824

Устранение: Уязвимость устранена

BDU:2015-03122 средний уровень CVSS 6.8 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2012-3547

Устранение: Уязвимость устранена

BDU:2015-02891 высокий уровень CVSS 7.5 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2010-0395

Устранение: Уязвимость устранена

BDU:2015-02885 средний уровень CVSS 6.8 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2012-2870 CVE-2012-2871 CVE-2012-2893

Устранение: Информация об устранении отсутствует

BDU:2015-02872 высокий уровень CVSS 7.3 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2009-0217

Устранение: Уязвимость устранена

BDU:2015-02535 средний уровень CVSS 6.8 28.04.2015

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2013-4397

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.