Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-10984 высокий уровень CVSS 7.5 04.08.2026

Уязвимость декодера TSMF FFmpeg RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67290

Устранение: Уязвимость устранена

BDU:2026-09325 высокий уровень CVSS 7.5 07.07.2026

Уязвимость функции av_bprint_finalize() утилиты zmqsend мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-30999

Устранение: Уязвимость устранена

BDU:2026-09324 высокий уровень CVSS 7.5 07.07.2026

Уязвимость функции read_global_param() мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-30997

Устранение: Уязвимость устранена

BDU:2026-09323 высокий уровень CVSS 7.5 07.07.2026

Уязвимость утилиты zmqsend мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-30998

Устранение: Уязвимость устранена

BDU:2026-08913 высокий уровень CVSS 8.6 30.06.2026

Уязвимость функции decode_dlta() файла libavcodec/rasc.c видеодекодера RASC мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58049

Устранение: Уязвимость устранена

BDU:2026-08610 критический уровень CVSS 8.8 24.06.2026

Уязвимость декодера MagicYUV платформы для обработки медаифайлов FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8461

Устранение: Уязвимость устранена

BDU:2026-05549 средний уровень CVSS 4.9 20.04.2026

Уязвимость мультимедийной библиотеки FFmpeg, связанная с целочисленным переполнением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-40962

Устранение: Уязвимость устранена

BDU:2026-05206 средний уровень CVSS 5.4 14.04.2026

Уязвимость мультимедийной библиотеки Ffmpeg, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-69693

Устранение: Уязвимость устранена

BDU:2026-03171 средний уровень CVSS 5.3 16.03.2026

Уязвимость мультимедийной библиотеки FFmpeg, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-7700

Устранение: Уязвимость устранена

BDU:2026-03013 высокий уровень CVSS 7.5 13.03.2026

Уязвимость функции yuv2ya16_X_c_template() компонента libswscale/output.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-63757

Устранение: Уязвимость устранена

BDU:2026-02729 средний уровень CVSS 5.3 10.03.2026

Уязвимость мультимедийной библиотеки FFmpeg, связанная с неправильным контролем идентификаторов ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-6604

Устранение: Уязвимость устранена

BDU:2026-02728 средний уровень CVSS 5.3 10.03.2026

Уязвимость мультимедийной библиотеки FFmpeg, связанная с неправильным контролем идентификатора ресурсов, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2023-6602

Устранение: Уязвимость устранена

BDU:2026-02727 средний уровень CVSS 4.7 10.03.2026

Уязвимость мультимедийной библиотеки FFmpeg, связанная с неправильным контролем идентификаторов ресурсов, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2023-6601

Устранение: Уязвимость устранена

BDU:2025-15661 средний уровень CVSS 6.5 15.12.2025

Уязвимость компонента jpeg2000dec мультимедийной библиотеки FFmpeg, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Соответствие: CVE-2025-9951

Устранение: Уязвимость устранена

BDU:2025-14437 высокий уровень CVSS 7.5 18.11.2025

Уязвимость мультимедийной библиотеки FFmpeg, связанная с разыменованием указателя NULL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-6603

Устранение: Уязвимость устранена

BDU:2025-12720 высокий уровень CVSS 6.4 10.10.2025

Уязвимость функции uncompressed_data мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59732

Устранение: Уязвимость устранена

BDU:2025-12719 высокий уровень CVSS 6.4 10.10.2025

Уязвимость функции stored_frame мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59734

Устранение: Уязвимость устранена

BDU:2025-12718 средний уровень CVSS 6.1 10.10.2025

Уязвимость функции rle_raw_size мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-59731

Устранение: Уязвимость устранена

BDU:2025-12717 средний уровень CVSS 5.1 10.10.2025

Уязвимость функции process_frame_obj мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-59730

Устранение: Уязвимость устранена

BDU:2025-12716 высокий уровень CVSS 6.4 10.10.2025

Уязвимость мультимедийной библиотеки FFmpeg, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59728

Устранение: Уязвимость устранена

BDU:2025-12715 средний уровень CVSS 6.5 10.10.2025

Уязвимость мультимедийной библиотеки FFmpeg, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-59729

Устранение: Уязвимость устранена

BDU:2025-12714 средний уровень CVSS 6.5 10.10.2025

Уязвимость функции dwa_uncompress() компонента OpenEXR File Decoder мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-59733

Устранение: Уязвимость устранена

BDU:2025-12502 средний уровень CVSS 6.5 06.10.2025

Уязвимость функции inavi_add_ientry мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-22039

Устранение: Уязвимость устранена

BDU:2025-12501 средний уровень CVSS 6.5 06.10.2025

Уязвимость функции v_frame_alloc компонента frame.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-22040

Устранение: Уязвимость устранена

BDU:2025-12500 средний уровень CVSS 6.5 06.10.2025

Уязвимость функции link_filter_inouts компонента libavfilter/graphparser.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-22042

Устранение: Уязвимость устранена

BDU:2025-12499 средний уровень CVSS 6.5 06.10.2025

Уязвимость функции fifo_alloc_common компонента libavutil/fifo.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-22043

Устранение: Уязвимость устранена

BDU:2025-12480 средний уровень CVSS 5.3 06.10.2025

Уязвимость мультимедийной библиотеки FFmpeg, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-36619

Устранение: Уязвимость устранена

BDU:2025-11470 высокий уровень CVSS 7.2 22.09.2025

Уязвимость мультимедийной библиотеки FFmpeg, связанная с неправильным контролем идентификаторов ресурсов («внедрение ресурсов»), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить её целостность

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-6605

Устранение: Уязвимость устранена

BDU:2025-11468 высокий уровень CVSS 6.3 22.09.2025

Уязвимость функции ff_aac_search_for_tns компонента libavcodec/aacenc_tns.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, нарушить её целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-1594

Устранение: Уязвимость устранена

BDU:2025-11446 средний уровень CVSS 4.3 22.09.2025

Уязвимость функции config_input() мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-10256

Устранение: Уязвимость устранена

BDU:2025-09885 средний уровень CVSS 5.5 18.08.2025

Уязвимость функции hls_prediction_unit мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Устранение: Уязвимость устранена

BDU:2025-06797 средний уровень CVSS 3.3 16.06.2025

Уязвимость функции mov_read_trak библиотеки libavformat мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-1373

Устранение: Уязвимость устранена

BDU:2025-06064 критический уровень CVSS 9.1 28.05.2025

Уязвимость функции h_subpel_filters_outer мультимедийной библиотеки Ffmpeg, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35367

Устранение: Уязвимость устранена

BDU:2025-06055 средний уровень CVSS 6.2 28.05.2025

Уязвимость модуля avcodec/speexdec.c мультимедийной библиотеки Ffmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-35369

Устранение: Уязвимость устранена

BDU:2025-06054 средний уровень CVSS 6.2 28.05.2025

Уязвимость демультиплексора для файлов AVI библиотеки libavformat мультимедийной библиотеки Ffmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-36618

Устранение: Уязвимость устранена

BDU:2025-06052 средний уровень CVSS 4.1 28.05.2025

Уязвимость мультимедийной библиотеки Ffmpeg, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-0518

Устранение: Уязвимость устранена

BDU:2025-03525 средний уровень CVSS 4.3 30.03.2025

Уязвимость функции audio_element_obu() библиотеки libavformat мультимедийной среды Ffmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-1816

Устранение: Уязвимость устранена

BDU:2025-02247 критический уровень CVSS 8.8 05.03.2025

Уязвимость функции new_stream_audio в файле fftools/ffmpeg_mux_init.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35365

Устранение: Уязвимость устранена

BDU:2025-02189 критический уровень CVSS 9.8 03.03.2025

Уязвимость библиотеки кодирования для создания видеопотоков libx264 мультимедийной библиотеки FFmpeg, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-25467

Устранение: Уязвимость устранена

BDU:2025-02164 высокий уровень CVSS 6.5 01.03.2025

Уязвимость библиотеки фильтрации аудио/видео libavfilter мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22919

Устранение: Уязвимость устранена

BDU:2025-02163 средний уровень CVSS 5.3 01.03.2025

Уязвимость функции avformat_free_context() библиотеки для мультиплексирования и демультиплексирования медиаконтейнеров libavformat мультимедийной библиотеки FFmpeg, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-25473

Устранение: Уязвимость устранена

BDU:2025-02162 средний уровень CVSS 4.3 01.03.2025

Уязвимость библиотеки для мультиплексирования и демультиплексирования медиаконтейнеров libavformat мультимедийной библиотеки FFmpeg, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-25471

Устранение: Уязвимость устранена

BDU:2025-02149 высокий уровень CVSS 6.5 28.02.2025

Уязвимость библиотеки для кодирования и декодирования аудио и видео файлов libavcodec мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22921

Устранение: Уязвимость устранена

BDU:2025-02148 средний уровень CVSS 6.5 28.02.2025

Уязвимость библиотеки утилит libavutil мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-25469

Устранение: Уязвимость устранена

BDU:2025-02147 высокий уровень CVSS 6.5 28.02.2025

Уязвимость библиотеки утилит libavutil мультимедийной библиотеки FFmpeg, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-25468

Устранение: Уязвимость устранена

BDU:2025-00957 высокий уровень CVSS 7.5 03.02.2025

Уязвимость функции av_hwframe_ctx_init мультимедийной библиотеки FFmpeg, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31578

Устранение: Уязвимость устранена

BDU:2025-00954 критический уровень CVSS 9.1 03.02.2025

Уязвимость функции parse_options компонента sbgdec.c модуля libavformat мультимедийной библиотеки FFmpeg, позволяющая нарушителю нарушить вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-35366

Устранение: Уязвимость устранена

BDU:2025-00951 высокий уровень CVSS 6.5 03.02.2025

Уязвимость компонента libavformat/westwood_vqa.c мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-36616

Устранение: Уязвимость устранена

BDU:2025-00950 средний уровень CVSS 6.2 03.02.2025

Уязвимость декодера CAF мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-36617

Устранение: Уязвимость устранена

BDU:2025-00946 средний уровень CVSS 6.2 03.02.2025

Уязвимость демультиплексора DXA мультимедийной библиотеки FFmpeg, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-36613

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.