Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость функций CliprdrStream_Read(), wf_cliprdr_server_file_contents_response() и cliprdr_read_file_contents_response() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-67305
Устранение: Уязвимость устранена
Уязвимость функции serial_process_irp_device_control() файла channels/serial/client/serial_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-67303
Устранение: Уязвимость устранена
Уязвимость модуля RDPDR IRP RDP-клиента FreeRDP, позволяющая нарушителю получить доступ на чтение, запись и удаление произвольных файлов
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-67295
Устранение: Уязвимость устранена
Уязвимость функции x509_utils_verify() RDP-клиента FreeRDP, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-67294
Устранение: Уязвимость устранена
Уязвимость компонента freerdp-proxy RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-85089
Устранение: Уязвимость устранена
Уязвимость функций dvcman_call_on_receive() и dvcman_channel_close() файла channels/drdynvc/client/drdynvc_main.c RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Устранение: Уязвимость устранена
Уязвимость парсера NDR RDPEAR RDP-клиента FreeRDP, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Уязвимость устранена
Уязвимость функции freerdp_dsp_decode_opus() файла libfreerdp/codec/dsp.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-63633
Устранение: Уязвимость устранена
Уязвимость функции rdpsnd_server_recv_formats() файла channels/rdpsnd/server/rdpsnd_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-63652
Устранение: Уязвимость устранена
Уязвимость файла libfreerdp/codec/h264.c подсистемы декомпрессии H.264 RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55192
Устранение: Уязвимость устранена
Уязвимость функции rpc_client_recv_fragment() файла libfreerdp/core/gateway/rpc_client.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-55194
Устранение: Уязвимость устранена
Уязвимость функции kerberos_DecryptMessage() файла winpr/libwinpr/sspi/Kerberos/kerberos.c RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обсуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-73242
Устранение: Уязвимость устранена
Уязвимость функции tls_match_hostname() файла libfreerdp/crypto/tls.c RDP-клиента FreeRDP, позволяющая нарушителю подменить RDP-сервер
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-67293
Устранение: Уязвимость устранена
Уязвимость функции websocket_read_wstream() файла libfreerdp/core/gateway/websocket.c RDP-клиента FreeRDP, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-67292
Устранение: Уязвимость устранена
Уязвимость функций free_reader_states_a() и free_reader_states_w() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-67304
Устранение: Уязвимость устранена
Уязвимость функции update_message_WindowIcon() RDP-клиента FreeRDP, позволяющая нарушителю вызвать повреждение памяти и отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-67299
Устранение: Уязвимость устранена
Уязвимость функции rail_server_handle_messages() файла channels/rail/server/rail_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-67298
Устранение: Уязвимость устранена
Уязвимость функции http_response_recv_body() файла libfreerdp/core/gateway/http.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-67297
Устранение: Уязвимость устранена
Уязвимость функции rdpei_server_handle_messages() файла channels/rdpei/server/rdpei_main.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-67296
Устранение: Уязвимость устранена
Уязвимость функций update_process_glyph_fragments() и glyph_cache_fragment_put() файла libfreerdp/cache/glyph.c RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-67291
Устранение: Уязвимость устранена
Уязвимость декодера TSMF FFmpeg RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-67290
Устранение: Уязвимость устранена
Уязвимость функции http_proxy_connect() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-67289
Устранение: Уязвимость устранена
Уязвимость RDP-клиента FreeRDP, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-68580
Устранение: Уязвимость устранена
Уязвимость RDP-клиента FreeRDP, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-25959
Устранение: Уязвимость устранена
Уязвимость функции planar_decompress_plane_rle() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-45700
Устранение: Уязвимость устранена
Уязвимость парсера RDPEAR NDR RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-44422
Устранение: Уязвимость устранена
Уязвимость функции crypto_rsa_common() файла libfreerdp/crypto/crypto.c RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-64620
Устранение: Уязвимость устранена
Уязвимость функции freerdp_client_rdp_file_apply_to_settings() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-64621
Устранение: Уязвимость устранена
Уязвимость компонента RDPSND async playback thread RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24684
Устранение: Уязвимость устранена
Уязвимость функции ainput_send_input_event() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24683
Устранение: Уязвимость устранена
Уязвимость функции audin_server_recv_formats() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24682
Устранение: Уязвимость устранена
Уязвимость функции urb_write_completion() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24681
Устранение: Уязвимость устранена
Уязвимость функции libusb_udev_select_interface() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-24679
Устранение: Уязвимость устранена
Уязвимость функции audio_format_compatible() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24676
Устранение: Уязвимость устранена
Уязвимость функции urb_select_interface() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24675
Устранение: Уязвимость устранена
Уязвимость функции freerdp_certificate_data_hash_() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-68118
Устранение: Уязвимость устранена
Уязвимость функции rdp_write_logon_info_v2() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-23948
Устранение: Уязвимость устранена
Уязвимость функции contains_dotdot() RDP-клиента FreeRDP, позволяющая нарушителю читать и записывать произвольные файлы
Соответствие: CVE-2026-40254
Устранение: Уязвимость устранена
Уязвимость функции gdi_CreateSurface() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-44421
Устранение: Уязвимость устранена
Уязвимость функции cliprdr_server_receive_pdu() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-44420
Устранение: Уязвимость устранена
Уязвимость функции gdi_CacheToSurface() RDP-клиента FreeRDP, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-40033
Устранение: Уязвимость устранена
Уязвимость функции video_timer() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24491
Устранение: Уязвимость устранена
Уязвимость функции ecam_encoder_compress_h264() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю получить доступ к конфиденциальным данным или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-24677
Устранение: Уязвимость устранена
Уязвимость функции ecam_channel_write() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24678
Устранение: Уязвимость устранена
Уязвимость функций sdl_Pointer_New() и sdl_Pointer_Free() реализации протокола удалённого рабочего стола FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24680
Устранение: Уязвимость устранена
Уязвимость функций kerberos_AcceptSecurityContext() и kerberos_InitializeSecurityContextA() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Соответствие: CVE-2026-33995
Устранение: Уязвимость устранена
Уязвимость функции persistent_cache_read_entry_v3() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-33987
Устранение: Уязвимость устранена
Уязвимость RDP-клиента FreeRDP, связанная с чтением за границами буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-33985
Устранение: Уязвимость устранена
Уязвимость функции resize_vbar_entry() RDP-клиента FreeRDP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-33984
Устранение: Уязвимость устранена
Уязвимость функции progressive_decompress_tile_upgrade() RDP-клиента FreeRDP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-33983
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.