Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-12894 критический уровень CVSS 8.8 28.08.2026

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8975

Устранение: Уязвимость устранена

BDU:2026-12893 критический уровень CVSS 8.8 28.08.2026

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8974

Устранение: Уязвимость устранена

BDU:2026-12892 критический уровень CVSS 8.8 28.08.2026

Уязвимость компонента Security веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8970

Устранение: Уязвимость устранена

BDU:2026-12891 высокий уровень CVSS 7.5 28.08.2026

Уязвимость компонента Codecs веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8968

Устранение: Уязвимость устранена

BDU:2026-12890 высокий уровень CVSS 8.6 28.08.2026

Уязвимость компонента Sandboxing веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8958

Устранение: Уязвимость устранена

BDU:2026-12889 критический уровень CVSS 8.8 28.08.2026

Уязвимость компонента Policies веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8957

Устранение: Уязвимость устранена

BDU:2026-12888 критический уровень CVSS 9.8 28.08.2026

Уязвимость компонента JAR веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8956

Устранение: Уязвимость устранена

BDU:2026-12887 критический уровень CVSS 8.8 28.08.2026

Уязвимость компонента Workers веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8955

Устранение: Уязвимость устранена

BDU:2026-12886 высокий уровень CVSS 7.5 28.08.2026

Уязвимость компонента Audio/Video веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8954

Устранение: Уязвимость устранена

BDU:2026-12885 критический уровень CVSS 9.6 28.08.2026

Уязвимость компонента Disability Access APIs веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8953

Устранение: Уязвимость устранена

BDU:2026-12884 критический уровень CVSS 9.8 28.08.2026

Уязвимость компонента Backup веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8401

Устранение: Уязвимость устранена

BDU:2026-12883 средний уровень CVSS 5.3 28.08.2026

Уязвимость компонента Engine веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2026-8391

Устранение: Уязвимость устранена

BDU:2026-12882 высокий уровень CVSS 8.1 28.08.2026

Уязвимость компонента Security веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8962

Устранение: Уязвимость устранена

BDU:2026-12881 высокий уровень CVSS 6.5 28.08.2026

Уязвимость компонента Autofill веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8961

Устранение: Уязвимость устранена

BDU:2026-12880 критический уровень CVSS 9.3 28.08.2026

Уязвимость компонента Networking веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8950

Устранение: Уязвимость устранена

BDU:2026-12879 средний уровень CVSS 6.5 28.08.2026

Уязвимость компонента JIT веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на целостность данных

Соответствие: CVE-2026-8388

Устранение: Уязвимость устранена

BDU:2026-12133 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2793

Устранение: Уязвимость устранена

BDU:2026-12132 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2792

Устранение: Уязвимость устранена

BDU:2026-12131 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Networking веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2791

Устранение: Уязвимость устранена

BDU:2026-12130 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JAR веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2790

Устранение: Уязвимость устранена

BDU:2026-12129 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента ImageLib веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2789

Устранение: Уязвимость устранена

BDU:2026-12128 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента GMP веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2788

Устранение: Уязвимость устранена

BDU:2026-12127 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонентов Window и Location веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2787

Устранение: Уязвимость устранена

BDU:2026-12126 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2786

Устранение: Уязвимость устранена

BDU:2026-12124 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2785

Устранение: Уязвимость устранена

BDU:2026-12123 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Security веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2784

Устранение: Уязвимость устранена

BDU:2026-12118 критический уровень CVSS 10.0 24.08.2026

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2778

Устранение: Уязвимость устранена

BDU:2026-12116 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента Telemetry веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2776

Устранение: Уязвимость устранена

BDU:2026-12115 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Parser веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2775

Устранение: Уязвимость устранена

BDU:2026-12114 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2774

Устранение: Уязвимость устранена

BDU:2026-12113 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Audio веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2773

Устранение: Уязвимость устранена

BDU:2026-12111 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Playback веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2772

Устранение: Уязвимость устранена

BDU:2026-12110 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента WebIDL веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2770

Устранение: Уязвимость устранена

BDU:2026-12109 критический уровень CVSS 8.8 24.08.2026

Уязвимость компонента IndexedDB веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2769

Устранение: Уязвимость устранена

BDU:2026-12108 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента IndexedDB веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2768

Устранение: Уязвимость устранена

BDU:2026-12107 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента WebAssembly веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2767

Устранение: Уязвимость устранена

BDU:2026-12106 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JIT веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2766

Устранение: Уязвимость устранена

BDU:2026-12105 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2765

Устранение: Уязвимость устранена

BDU:2026-12104 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JIT веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2764

Устранение: Уязвимость устранена

BDU:2026-12103 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2763

Устранение: Уязвимость устранена

BDU:2026-12102 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Library веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2762

Устранение: Уязвимость устранена

BDU:2026-12101 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента WebRender веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2761

Устранение: Уязвимость устранена

BDU:2026-12100 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента WebRender веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2760

Устранение: Уязвимость устранена

BDU:2026-12099 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента ImageLib веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2759

Устранение: Уязвимость устранена

BDU:2026-12098 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента GC веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2758

Устранение: Уязвимость устранена

BDU:2026-12097 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Audio/Video веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2757

Устранение: Уязвимость устранена

BDU:2026-11354 критический уровень CVSS 9.8 10.08.2026

Уязвимость браузеров Firefox, Firefox ESR и почтовых клиентов Thunderbird, Thunderbird ESR, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-16360

Устранение: Уязвимость устранена

BDU:2026-10002 критический уровень CVSS 9.8 17.07.2026

Уязвимость компонента Audio/Video: Web Codecs браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-6748

Устранение: Уязвимость устранена

BDU:2026-10001 высокий уровень CVSS 7.5 17.07.2026

Уязвимость компонента Graphics: Canvas2D браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6749

Устранение: Уязвимость устранена

BDU:2026-10000 высокий уровень CVSS 7.5 17.07.2026

Уязвимость компонента WebRTC браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6747

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.