Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14166 средний уровень CVSS 5.6 07.09.2026

Уязвимость демона WAD (Web Access Daemon) операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-71407

Устранение: Уязвимость устранена

BDU:2026-09920 средний уровень CVSS 4.3 17.07.2026

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-62675

Устранение: Уязвимость устранена

BDU:2026-09919 средний уровень CVSS 6.1 17.07.2026

Уязвимость компонента SSL-VPN системы управления учетными данными FortiPAM, операционной системы FortiOS, локальной платформы управления программными продуктами FortiSwitch Manager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-23573

Устранение: Уязвимость устранена

BDU:2026-09918 высокий уровень CVSS 6.6 17.07.2026

Уязвимость графического интерфейса пользователя (GUI) системы управления учетными данными FortiPAM, операционной системы FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59837

Устранение: Уязвимость устранена

BDU:2026-09916 средний уровень CVSS 4.3 17.07.2026

Уязвимость интерфейса командной строки (CLI) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2025-43892

Устранение: Уязвимость устранена

BDU:2026-09915 средний уровень CVSS 4.3 17.07.2026

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю получить несанкционированный доступ на изменение запросов аутентификации

Соответствие: CVE-2025-62826

Устранение: Уязвимость устранена

BDU:2026-09914 средний уровень CVSS 5.5 17.07.2026

Уязвимость интерфейса командной строки (CLI) системы управления учетными данными FortiPAM, операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления программными продуктами FortiSwitch Manager, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-59839

Устранение: Уязвимость устранена

BDU:2026-08505 средний уровень CVSS 6.7 22.06.2026

Уязвимость интерфейса командной строки операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-67862

Устранение: Уязвимость устранена

BDU:2026-06783 высокий уровень CVSS 8.8 14.05.2026

Уязвимость демона CAPWAP (Control and Provisioning of Wireless Access Points) операционных систем Fortinet FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53844

Устранение: Уязвимость устранена

BDU:2026-05590 средний уровень CVSS 6.0 20.04.2026

Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю записывать или удалять произвольные файлы

Соответствие: CVE-2025-61624

Устранение: Уязвимость устранена

BDU:2026-05551 средний уровень CVSS 6.5 20.04.2026

Уязвимость операционных систем Fortinet FortiOS, связанная с отсутствием аутентификации для критичной функции, позволяющая нарушителю выполнить производный код или команды

Соответствие: CVE-2025-53847

Устранение: Уязвимость устранена

BDU:2026-05223 высокий уровень CVSS 7.2 14.04.2026

Уязвимость графического интерфейса пользователя (GUI) демона nodejs операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy, системы управления учетными данными FortiPAM, программного обеспечения для безопасного удаленного доступа FortiSRA и локальной платформы управления FortiSwitchManager, позволяющая нарушителю выполнить произвольный код или команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22258

Устранение: Уязвимость устранена

BDU:2026-05220 средний уровень CVSS 6.5 14.04.2026

Уязвимость технологии SSL-VPN операционной системы FortiOS, позволяющая нарушителю получить несанкционированный доступ к устройству

Соответствие: CVE-2025-25252

Устранение: Уязвимость устранена

BDU:2026-05210 средний уровень CVSS 4.9 14.04.2026

Уязвимость прикладного программного интерфейса (API) операционных систем FortiOS, позволяющая нарушителю вызвать сбой http-демона

Соответствие: CVE-2025-58903

Устранение: Уязвимость устранена

BDU:2026-05209 средний уровень CVSS 6.1 14.04.2026

Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2025-47890

Устранение: Уязвимость устранена

BDU:2026-01823 средний уровень CVSS 5.9 16.02.2026

Уязвимость функции межсетевых экранов SSL-VPN операционных систем Fortinet FortiOS, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2025-68686

Устранение: Уязвимость устранена

BDU:2026-01822 средний уровень CVSS 4.2 16.02.2026

Уязвимость операционных систем Fortinet FortiOS, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-62439

Устранение: Уязвимость устранена

BDU:2026-01821 высокий уровень CVSS 8.1 16.02.2026

Уязвимость функции межсетевых экранов SSL-VPN операционных систем Fortinet FortiOS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22153

Устранение: Уязвимость устранена

BDU:2026-01820 высокий уровень CVSS 7.2 16.02.2026

Уязвимость интерфейса командной строки операционных систем Fortinet FortiOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-64157

Устранение: Уязвимость устранена

BDU:2026-01819 средний уровень CVSS 5.8 16.02.2026

Уязвимость графического пользовательского интерфейса операционных систем Fortinet FortiOS, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

Соответствие: CVE-2025-55018

Устранение: Уязвимость устранена

BDU:2026-00882 критический уровень CVSS 9.8 28.01.2026

Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24858

Устранение: Уязвимость устранена

BDU:2026-00835 высокий уровень CVSS 6.6 27.01.2026

Уязвимость конфигурации rest-api-get и rest-api-set операционных систем FortiOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-47570

Устранение: Уязвимость устранена

BDU:2026-00834 средний уровень CVSS 5.6 27.01.2026

Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-62631

Устранение: Уязвимость устранена

BDU:2026-00381 высокий уровень CVSS 8.1 14.01.2026

Уязвимость демона cw_acd локальной платформы управления FortiSwitchManager и операционных систем FortiOS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-25249

Устранение: Уязвимость устранена

BDU:2026-00171 критический уровень CVSS 9.8 09.01.2026

Уязвимость компонента SAML Response Message Handler операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59719

Устранение: Уязвимость устранена

BDU:2025-15540 критический уровень CVSS 9.8 10.12.2025

Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59718

Устранение: Уязвимость устранена

BDU:2025-14872 низкий уровень CVSS 1.9 01.12.2025

Уязвимость интерфейса командной строки (CLI) операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и системы управления учетными данными FortiPAM, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-54821

Устранение: Уязвимость устранена

BDU:2025-14864 высокий уровень CVSS 7.5 01.12.2025

Уязвимость операционных систем Fortinet FortiOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58413

Устранение: Уязвимость устранена

BDU:2025-14860 высокий уровень CVSS 7.5 01.12.2025

Уязвимость операционных систем Fortinet FortiOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53843

Устранение: Уязвимость устранена

BDU:2025-14858 средний уровень CVSS 6.1 01.12.2025

Уязвимость операционных систем FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и масштабируемой облачной системы безопасности FortiSASE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-31366

Устранение: Уязвимость устранена

BDU:2025-14857 высокий уровень CVSS 8.8 01.12.2025

Уязвимость операционных систем FortiOS, системы управления учетными данными FortiPAM и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-57740

Устранение: Уязвимость устранена

BDU:2025-14855 средний уровень CVSS 4.3 01.12.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-54822

Устранение: Уязвимость устранена

BDU:2025-14854 высокий уровень CVSS 7.2 01.12.2025

Уязвимость программного средства централизованного управления устройствами Fortinet FortiManager, межсетевого экрана FortiAnalyzer, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-50571

Устранение: Уязвимость устранена

BDU:2025-14794 средний уровень CVSS 4.3 28.11.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-31514

Устранение: Уязвимость устранена

BDU:2025-14652 средний уровень CVSS 4.3 25.11.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2025-25255

Устранение: Уязвимость устранена

BDU:2025-13338 высокий уровень CVSS 7.5 24.10.2025

Уязвимость технологии Zero Trust Network Access (ZTNA) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-25253

Устранение: Уязвимость устранена

BDU:2025-13181 высокий уровень CVSS 8.2 21.10.2025

Уязвимость операционных систем Fortinet FortiOS, связанная с ошибками представления заданных функций, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58325

Устранение: Уязвимость устранена

BDU:2025-12657 средний уровень CVSS 4.8 09.10.2025

Уязвимость технологии SSL-VPN операционных систем FortiOS, позволяющая нарушителю обойти процесс аутентификации

Соответствие: CVE-2024-50562

Устранение: Уязвимость устранена

BDU:2025-12656 средний уровень CVSS 5.9 09.10.2025

Уязвимость графического интерфейса операционных систем Fortinet FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить атаку типа «человек посередине»

Соответствие: CVE-2024-50568

Устранение: Уязвимость устранена

BDU:2025-12655 высокий уровень CVSS 6.6 09.10.2025

Уязвимость межсетевого экрана веб-приложений FortiWeb, операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибками при управлении привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22254

Устранение: Уязвимость устранена

BDU:2025-12654 средний уровень CVSS 6.3 09.10.2025

Уязвимость системы управления учетными данными FortiPAM и компонента GUI операционной системы FortiOS, связанная с некорректной обработкой недостаточных разрешений или привилегий, позволяющая нарушителю, получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-22256

Устранение: Уязвимость устранена

BDU:2025-12653 средний уровень CVSS 6.5 09.10.2025

Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, позволяющая нарушителю получить несанкционированный доступ к системе

Соответствие: CVE-2025-24471

Устранение: Уязвимость устранена

BDU:2025-12652 средний уровень CVSS 4.3 09.10.2025

Уязвимость графического интерфейса операционной системы FortiOS и масштабируемой облачной системы безопасности FortiSASE, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить полный доступ к настройкам SSL-VPN

Соответствие: CVE-2025-25250

Устранение: Уязвимость устранена

BDU:2025-12649 низкий уровень CVSS 3.2 09.10.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с неполной очисткой временных или вспомогательных ресурсов, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2023-29184

Устранение: Уязвимость устранена

BDU:2025-12648 низкий уровень CVSS 3.1 09.10.2025

Уязвимость операционных систем FortiOS, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю внедрить неавторизованные сеансы

Соответствие: CVE-2025-22251

Устранение: Уязвимость устранена

BDU:2025-09925 высокий уровень CVSS 7.2 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45584

Устранение: Уязвимость устранена

BDU:2025-09924 высокий уровень CVSS 8.1 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с обходом процедуры аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю получить полный контроль над устройством

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-26009

Устранение: Уязвимость устранена

BDU:2025-09923 средний уровень CVSS 6.5 18.08.2025

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-25248

Устранение: Уязвимость устранена

BDU:2025-09921 высокий уровень CVSS 7.2 18.08.2025

Уязвимость операционных систем FortiOS, связанная с некорректным присваиванием привилегий, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53744

Устранение: Уязвимость устранена

BDU:2025-09555 средний уровень CVSS 5.9 08.08.2025

Уязвимость операционных систем FortiOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код или произвольные команды

Соответствие: CVE-2024-52963

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.