Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14715 высокий уровень CVSS 7.8 16.09.2026

Уязвимость компонента SOCK_STREAM ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58090

Устранение: Уязвимость устранена

BDU:2026-14713 высокий уровень CVSS 8.1 16.09.2026

Уязвимость функции group_is_primary() ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58092

Устранение: Уязвимость устранена

BDU:2026-14712 высокий уровень CVSS 7.8 16.09.2026

Уязвимость компонента ioctl ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58091

Устранение: Уязвимость устранена

BDU:2026-11477 средний уровень CVSS 3.3 12.08.2026

Уязвимость обработчика ZFS_IOC_SET_PROP компонента OpenZFS ядра операционных систем FreeBSD, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-49431

Устранение: Уязвимость устранена

BDU:2026-11476 высокий уровень CVSS 7.8 12.08.2026

Уязвимость функции zfs_ioc_userspace_many() компонента OpenZFS ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49429

Устранение: Уязвимость устранена

BDU:2026-11475 высокий уровень CVSS 7.3 12.08.2026

Уязвимость реализации объектов разделяемой памяти largepage ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49428

Устранение: Уязвимость устранена

BDU:2026-11474 средний уровень CVSS 3.3 12.08.2026

Уязвимость механизма формирования записей аудита для системных вызовов функции ptrace() ядра операционных систем FreeBSD, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2026-49426

Устранение: Уязвимость устранена

BDU:2026-11473 высокий уровень CVSS 7.8 12.08.2026

Уязвимость обработчика ZFS_IOC_RECV_NEW компонента OpenZFS ядра операционных систем FreeBSD, позволяющая нарушителю повредить память

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49430

Устранение: Уязвимость устранена

BDU:2026-11472 высокий уровень CVSS 7.3 12.08.2026

Уязвимость реализации объектов разделяемой памяти largepage ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49427

Устранение: Уязвимость устранена

BDU:2026-11352 средний уровень CVSS 3.3 10.08.2026

Уязвимость подсистемы compat32 ядра операционных систем FreeBSD, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-49425

Устранение: Уязвимость устранена

BDU:2026-11351 средний уровень CVSS 3.3 10.08.2026

Уязвимость реализации системного вызова waitid() слоя совместимости Linuxulator ядра операционных систем FreeBSD, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-49424

Устранение: Уязвимость устранена

BDU:2026-11350 высокий уровень CVSS 7.5 10.08.2026

Уязвимость подсистемы KTLS ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49423

Устранение: Уязвимость устранена

BDU:2026-11349 высокий уровень CVSS 7.8 10.08.2026

Уязвимость модуля tcp_rack.ko ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49422

Устранение: Уязвимость устранена

BDU:2026-11348 средний уровень CVSS 5.5 10.08.2026

Уязвимость системных вызовов unlinkat и funlinkat ядра операционных систем FreeBSD, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-49421

Устранение: Уязвимость устранена

BDU:2026-11347 высокий уровень CVSS 7.8 10.08.2026

Уязвимость функций jail_set() и jail_get() ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49419

Устранение: Уязвимость устранена

BDU:2026-11346 критический уровень CVSS 9.8 10.08.2026

Уязвимость обработчика RTSP библиотеки libalias ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-49420

Устранение: Уязвимость устранена

BDU:2026-11345 высокий уровень CVSS 7.8 10.08.2026

Уязвимость системного вызова execve ядра операционных систем FreeBSD, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49415

Устранение: Уязвимость устранена

BDU:2026-11344 высокий уровень CVSS 7.8 10.08.2026

Уязвимость обработчика параметров сокета IPV6_MSFILTER ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49412

Устранение: Уязвимость устранена

BDU:2026-11343 высокий уровень CVSS 7.8 10.08.2026

Уязвимость функции msync(MS_INVALIDATE) операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49418

Устранение: Уязвимость устранена

BDU:2026-11342 высокий уровень CVSS 7.8 10.08.2026

Уязвимость функции dsp_mmap_single() ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45258

Устранение: Уязвимость устранена

BDU:2026-11341 высокий уровень CVSS 7.1 10.08.2026

Уязвимость компонента Linuxulator ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49413

Устранение: Уязвимость устранена

BDU:2026-11340 высокий уровень CVSS 7.8 10.08.2026

Уязвимость обработчика ioctl-запросов CONS_HISTORY ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49416

Устранение: Уязвимость устранена

BDU:2026-11339 высокий уровень CVSS 8.1 10.08.2026

Уязвимость компонента Message Handler ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35547

Устранение: Уязвимость устранена

BDU:2026-11338 высокий уровень CVSS 7.8 10.08.2026

Уязвимость компонента File Descriptor Handler ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-39457

Устранение: Уязвимость устранена

BDU:2026-11337 высокий уровень CVSS 8.1 10.08.2026

Уязвимость компонента dhclient ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42512

Устранение: Уязвимость устранена

BDU:2026-11336 высокий уровень CVSS 8.1 10.08.2026

Уязвимость компонента BOOTP File Handler ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42511

Устранение: Уязвимость устранена

BDU:2026-11335 высокий уровень CVSS 7.5 10.08.2026

Уязвимость компонента SCTP Chunk Parameter Parser ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7164

Устранение: Уязвимость устранена

BDU:2026-08252 высокий уровень CVSS 7.1 16.06.2026

Уязвимость технологии Kernel TLS (KTLS) операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45257

Устранение: Уязвимость устранена

BDU:2026-07113 высокий уровень CVSS 7.8 22.05.2026

Уязвимость функции setcred() ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45250

Устранение: Уязвимость устранена

BDU:2026-06463 высокий уровень CVSS 7.8 12.05.2026

Уязвимость функции exec_args_adjust_args() ядра операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7270

Устранение: Уязвимость устранена

BDU:2026-04973 высокий уровень CVSS 8.8 10.04.2026

Уязвимость модуля kgssapi.ko ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4747

Устранение: Уязвимость устранена

BDU:2026-04675 высокий уровень CVSS 7.5 06.04.2026

Уязвимость ядра операционных систем FreeBSD, связанная с применением ошибочного оператора, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4748

Устранение: Уязвимость устранена

BDU:2026-03239 высокий уровень CVSS 7.5 17.03.2026

Уязвимость функции rtsock_msg_buffer() ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3038

Устранение: Уязвимость устранена

BDU:2026-03238 критический уровень CVSS 9.8 17.03.2026

Уязвимость ядра операционных систем FreeBSD, позволяющая нарушителю получить доступ к файловой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-15576

Устранение: Уязвимость устранена

BDU:2026-00176 высокий уровень CVSS 8.8 09.01.2026

Уязвимость программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-54780

Устранение: Уязвимость устранена

BDU:2026-00175 средний уровень CVSS 5.4 09.01.2026

Уязвимость переменной widgetkey в файле widgets/log.widget.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-54779

Устранение: Уязвимость устранена

BDU:2026-00174 средний уровень CVSS 5.4 09.01.2026

Уязвимость службы автоматического резервного копирования конфигурации программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-57273

Устранение: Уязвимость устранена

BDU:2026-00013 высокий уровень CVSS 8.8 03.01.2026

Уязвимость демонов для обработки Router Solicitation, Router Advertisement в IPv6 rtsol(8), rtsold(8) ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-14558

Устранение: Уязвимость устранена

BDU:2025-13372 высокий уровень CVSS 6.0 27.10.2025

Уязвимость ядра операционных систем FreeBSD, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0373

Устранение: Уязвимость устранена

BDU:2025-13371 средний уровень CVSS 6.5 27.10.2025

Уязвимость компонента /var/db/etcupdate/conflicts операционных систем FreeBSD, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-0374

Устранение: Уязвимость устранена

BDU:2024-10304 высокий уровень CVSS 8.2 26.11.2024

Уязвимость гипервизора bhyve ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-32668

Устранение: Уязвимость устранена

BDU:2024-10179 высокий уровень CVSS 8.8 25.11.2024

Уязвимость функции ctl_report_supported_opcodes() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-42416

Устранение: Уязвимость устранена

BDU:2024-10178 критический уровень CVSS 9.3 25.11.2024

Уязвимость функций ctl_write_buffer() и ctl_read_buffer() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-8178

Устранение: Уязвимость устранена

BDU:2024-10177 высокий уровень CVSS 8.4 25.11.2024

Уязвимость функции ctl_request_sense() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43110

Устранение: Уязвимость устранена

BDU:2024-10176 критический уровень CVSS 9.8 25.11.2024

Уязвимость функции ctl_write_buffer() подсистемы ctl операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45063

Устранение: Уязвимость устранена

BDU:2024-09661 средний уровень CVSS 5.6 15.11.2024

Уязвимость драйвера msdosfs операционной системы FreeBSD, связанная с использованием неинициализированного ресурса, позволяющая нарушителю осуществить чтение данных из удаленных файлов системы

Устранение: Информация об устранении отсутствует

BDU:2024-08564 критический уровень CVSS 9.3 28.10.2024

Уязвимость переменной $pconfig в файле interfaces_groups_edit.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-46538

Устранение: Уязвимость устранена

BDU:2024-07804 критический уровень CVSS 9.1 07.10.2024

Уязвимость библиотеки libnv операционных систем FreeBSD, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45287

Устранение: Уязвимость устранена

BDU:2024-07486 критический уровень CVSS 9.8 25.09.2024

Уязвимость гипервизора bhyve ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-41721

Устранение: Уязвимость устранена

BDU:2024-06795 критический уровень CVSS 10.0 11.09.2024

Уязвимость системного вызова _umtx_op операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43102

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.