Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14459 критический уровень CVSS 8.8 10.09.2026

Уязвимость функций CliprdrStream_Read(), wf_cliprdr_server_file_contents_response() и cliprdr_read_file_contents_response() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67305

Устранение: Уязвимость устранена

BDU:2026-14458 средний уровень CVSS 4.3 10.09.2026

Уязвимость функции serial_process_irp_device_control() файла channels/serial/client/serial_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-67303

Устранение: Уязвимость устранена

BDU:2026-14457 высокий уровень CVSS 6.3 10.09.2026

Уязвимость модуля RDPDR IRP RDP-клиента FreeRDP, позволяющая нарушителю получить доступ на чтение, запись и удаление произвольных файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67295

Устранение: Уязвимость устранена

BDU:2026-14456 критический уровень CVSS 9.8 10.09.2026

Уязвимость функции x509_utils_verify() RDP-клиента FreeRDP, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67294

Устранение: Уязвимость устранена

BDU:2026-14229 высокий уровень CVSS 6.5 08.09.2026

Уязвимость компонента freerdp-proxy RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-85089

Устранение: Уязвимость устранена

BDU:2026-14127 критический уровень CVSS 9.8 04.09.2026

Уязвимость функций dvcman_call_on_receive() и dvcman_channel_close() файла channels/drdynvc/client/drdynvc_main.c RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-13665 высокий уровень CVSS 7.5 02.09.2026

Уязвимость парсера NDR RDPEAR RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-12001 высокий уровень CVSS 7.5 21.08.2026

Уязвимость функции freerdp_dsp_decode_opus() файла libfreerdp/codec/dsp.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63633

Устранение: Уязвимость устранена

BDU:2026-12000 высокий уровень CVSS 6.5 21.08.2026

Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63652

Устранение: Уязвимость устранена

BDU:2026-11999 высокий уровень CVSS 8.1 21.08.2026

Уязвимость файла libfreerdp/codec/h264.c подсистемы декомпрессии H.264 RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55192

Устранение: Уязвимость устранена

BDU:2026-11998 критический уровень CVSS 8.8 21.08.2026

Уязвимость функции rpc_client_recv_fragment() файла libfreerdp/core/gateway/rpc_client.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-55194

Устранение: Уязвимость устранена

BDU:2026-11521 высокий уровень CVSS 7.5 13.08.2026

Уязвимость функции kerberos_DecryptMessage() файла winpr/libwinpr/sspi/Kerberos/kerberos.c RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обсуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-73242

Устранение: Уязвимость устранена

BDU:2026-11218 критический уровень CVSS 9.1 07.08.2026

Уязвимость функции tls_match_hostname() файла libfreerdp/crypto/tls.c RDP-клиента FreeRDP, позволяющая нарушителю подменить RDP-сервер

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67293

Устранение: Уязвимость устранена

BDU:2026-11217 критический уровень CVSS 9.8 07.08.2026

Уязвимость функции websocket_read_wstream() файла libfreerdp/core/gateway/websocket.c RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67292

Устранение: Уязвимость устранена

BDU:2026-10990 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функций free_reader_states_a() и free_reader_states_w() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67304

Устранение: Уязвимость устранена

BDU:2026-10989 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функции update_message_WindowIcon() RDP-клиента FreeRDP, позволяющая нарушителю вызвать повреждение памяти и отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67299

Устранение: Уязвимость устранена

BDU:2026-10988 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функции rail_server_handle_messages() файла channels/rail/server/rail_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67298

Устранение: Уязвимость устранена

BDU:2026-10987 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функции http_response_recv_body() файла libfreerdp/core/gateway/http.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67297

Устранение: Уязвимость устранена

BDU:2026-10986 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функции rdpei_server_handle_messages() файла channels/rdpei/server/rdpei_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67296

Устранение: Уязвимость устранена

BDU:2026-10985 высокий уровень CVSS 7.5 04.08.2026

Уязвимость функций update_process_glyph_fragments() и glyph_cache_fragment_put() файла libfreerdp/cache/glyph.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67291

Устранение: Уязвимость устранена

BDU:2026-10984 высокий уровень CVSS 7.5 04.08.2026

Уязвимость декодера TSMF FFmpeg RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-67290

Устранение: Уязвимость устранена

BDU:2026-10983 критический уровень CVSS 9.8 04.08.2026

Уязвимость функции http_proxy_connect() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-67289

Устранение: Уязвимость устранена

BDU:2026-10946 высокий уровень CVSS 7.5 03.08.2026

Уязвимость RDP-клиента FreeRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-68580

Устранение: Уязвимость устранена

BDU:2026-10548 средний уровень CVSS 5.3 27.07.2026

Уязвимость RDP-клиента FreeRDP, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-25959

Устранение: Уязвимость устранена

BDU:2026-10466 критический уровень CVSS 9.8 24.07.2026

Уязвимость функции planar_decompress_plane_rle() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-45700

Устранение: Уязвимость устранена

BDU:2026-10452 критический уровень CVSS 8.8 24.07.2026

Уязвимость парсера RDPEAR NDR RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44422

Устранение: Уязвимость устранена

BDU:2026-10238 критический уровень CVSS 9.8 22.07.2026

Уязвимость функции crypto_rsa_common() файла libfreerdp/crypto/crypto.c RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64620

Устранение: Уязвимость устранена

BDU:2026-10165 высокий уровень CVSS 7.3 21.07.2026

Уязвимость функции freerdp_client_rdp_file_apply_to_settings() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64621

Устранение: Уязвимость устранена

BDU:2026-10012 высокий уровень CVSS 7.5 17.07.2026

Уязвимость компонента RDPSND async playback thread RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24684

Устранение: Уязвимость устранена

BDU:2026-10011 высокий уровень CVSS 7.5 17.07.2026

Уязвимость функции ainput_send_input_event() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24683

Устранение: Уязвимость устранена

BDU:2026-10010 высокий уровень CVSS 7.5 17.07.2026

Уязвимость функции audin_server_recv_formats() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24682

Устранение: Уязвимость устранена

BDU:2026-10009 высокий уровень CVSS 7.5 17.07.2026

Уязвимость функции urb_write_completion() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24681

Устранение: Уязвимость устранена

BDU:2026-10008 критический уровень CVSS 9.1 17.07.2026

Уязвимость функции libusb_udev_select_interface() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24679

Устранение: Уязвимость устранена

BDU:2026-10007 высокий уровень CVSS 7.5 17.07.2026

Уязвимость функции audio_format_compatible() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24676

Устранение: Уязвимость устранена

BDU:2026-10006 высокий уровень CVSS 7.5 17.07.2026

Уязвимость функции urb_select_interface() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24675

Устранение: Уязвимость устранена

BDU:2026-10005 критический уровень CVSS 9.1 17.07.2026

Уязвимость функции freerdp_certificate_data_hash_() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-68118

Устранение: Уязвимость устранена

BDU:2026-10004 высокий уровень CVSS 7.5 17.07.2026

Уязвимость функции rdp_write_logon_info_v2() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23948

Устранение: Уязвимость устранена

BDU:2026-09693 средний уровень CVSS 6.1 14.07.2026

Уязвимость функции contains_dotdot() RDP-клиента FreeRDP, позволяющая нарушителю читать и записывать произвольные файлы

Соответствие: CVE-2026-40254

Устранение: Уязвимость устранена

BDU:2026-07647 высокий уровень CVSS 8.8 02.06.2026

Уязвимость функции gdi_CreateSurface() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44421

Устранение: Уязвимость устранена

BDU:2026-07646 высокий уровень CVSS 8.8 02.06.2026

Уязвимость функции cliprdr_server_receive_pdu() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44420

Устранение: Уязвимость устранена

BDU:2026-07426 критический уровень CVSS 8.8 28.05.2026

Уязвимость функции gdi_CacheToSurface() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-40033

Устранение: Уязвимость устранена

BDU:2026-06519 высокий уровень CVSS 7.5 12.05.2026

Уязвимость функции video_timer() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24491

Устранение: Уязвимость устранена

BDU:2026-06518 критический уровень CVSS 9.1 12.05.2026

Уязвимость функции ecam_encoder_compress_h264() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить доступ к конфиденциальным данным или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24677

Устранение: Уязвимость устранена

BDU:2026-06517 высокий уровень CVSS 7.5 12.05.2026

Уязвимость функции ecam_channel_write() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24678

Устранение: Уязвимость устранена

BDU:2026-06516 высокий уровень CVSS 7.5 12.05.2026

Уязвимость функций sdl_Pointer_New() и sdl_Pointer_Free() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24680

Устранение: Уязвимость устранена

BDU:2026-04674 средний уровень CVSS 5.3 06.04.2026

Уязвимость функций kerberos_AcceptSecurityContext() и kerberos_InitializeSecurityContextA() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие: CVE-2026-33995

Устранение: Уязвимость устранена

BDU:2026-04673 высокий уровень CVSS 7.1 06.04.2026

Уязвимость функции persistent_cache_read_entry_v3() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33987

Устранение: Уязвимость устранена

BDU:2026-04672 высокий уровень CVSS 7.1 06.04.2026

Уязвимость RDP-клиента FreeRDP, связанная с чтением за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33985

Устранение: Уязвимость устранена

BDU:2026-04671 высокий уровень CVSS 7.5 06.04.2026

Уязвимость функции resize_vbar_entry() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33984

Устранение: Уязвимость устранена

BDU:2026-04670 высокий уровень CVSS 6.5 06.04.2026

Уязвимость функции progressive_decompress_tile_upgrade() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33983

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.