Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-11375 высокий уровень CVSS 7.8 11.08.2026

Уязвимость программного средства разработки GNU Binutils, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6846

Устранение: Уязвимость устранена

BDU:2026-07158 средний уровень CVSS 6.2 22.05.2026

Уязвимость программного средства разработки GNU Binutils, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-69648

Устранение: Уязвимость устранена

BDU:2026-07157 средний уровень CVSS 6.2 22.05.2026

Уязвимость программного средства разработки GNU Binutils, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-69647

Устранение: Уязвимость устранена

BDU:2026-07156 средний уровень CVSS 5.0 22.05.2026

Уязвимость программного средства разработки GNU Binutils, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-69644

Устранение: Уязвимость устранена

BDU:2026-04682 средний уровень CVSS 6.2 06.04.2026

Уязвимость функции process_debug_info программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-69652

Устранение: Уязвимость устранена

BDU:2026-04681 средний уровень CVSS 6.1 06.04.2026

Уязвимость программного средства разработки GNU Binutils, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Соответствие: CVE-2026-3442

Устранение: Информация об устранении отсутствует

BDU:2026-04680 средний уровень CVSS 6.1 06.04.2026

Уязвимость программного средства разработки GNU Binutils, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Соответствие: CVE-2026-3441

Устранение: Информация об устранении отсутствует

BDU:2026-04342 высокий уровень CVSS 7.5 01.04.2026

Уязвимость функции process_got_section_contents программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69650

Устранение: Уязвимость устранена

BDU:2026-04341 высокий уровень CVSS 7.5 01.04.2026

Уязвимость функции display_relocations программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69649

Устранение: Уязвимость устранена

BDU:2026-02936 низкий уровень CVSS 3.3 12.03.2026

Уязвимость функции process_debug_info компонента DWARF программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-8225

Устранение: Уязвимость устранена

BDU:2026-02741 низкий уровень CVSS 3.3 10.03.2026

Уязвимость функции vfinfo() компонента ldmisc.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-11840

Устранение: Уязвимость устранена

BDU:2026-02740 низкий уровень CVSS 3.3 10.03.2026

Уязвимость функции tg_tag_type() компонента prdbg.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-11839

Устранение: Уязвимость устранена

BDU:2026-02737 низкий уровень CVSS 3.1 10.03.2026

Уязвимость функции link_order_scan() компонента ld/ldelfgen.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-1148

Устранение: Уязвимость устранена

BDU:2026-02736 низкий уровень CVSS 3.1 10.03.2026

Уязвимость функции __sanitizer::internal_strlen компонента binutils/nm.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-1147

Устранение: Уязвимость устранена

BDU:2026-01797 высокий уровень CVSS 6.5 16.02.2026

Уязвимость функции _bfd_elf_slurp_version_tables() компонента bfd/elf.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-1972

Устранение: Уязвимость устранена

BDU:2026-01796 средний уровень CVSS 5.0 16.02.2026

Уязвимость компонента libbfd.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-1179

Устранение: Уязвимость устранена

BDU:2025-16074 низкий уровень CVSS 3.3 18.12.2025

Уязвимость функции elf_link_add_object_symbols компонента bfd/elflink.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-11413

Устранение: Уязвимость устранена

BDU:2025-16073 низкий уровень CVSS 3.3 18.12.2025

Уязвимость функции _bfd_x86_elf_late_size_sections компонента bfd/elfxx-x86.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-11494

Устранение: Уязвимость устранена

BDU:2025-16062 низкий уровень CVSS 3.3 18.12.2025

Уязвимость функции elf_x86_64_relocate_section компонента elf64-x86-64.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-11495

Устранение: Уязвимость устранена

BDU:2025-14438 высокий уровень CVSS 7.8 18.11.2025

Уязвимость функции elf_swap_shdr() программного средства разработки GNU Binutils, связанная с переполнением буфера в куче, позволяющая нарушителю повысить привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-11083

Устранение: Уязвимость устранена

BDU:2025-14400 средний уровень CVSS 5.5 18.11.2025

Уязвимость функции bfd_elf_gc_record_vtentry() программного средства разработки GNU Binutils, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2025-11412

Устранение: Уязвимость устранена

BDU:2025-14399 средний уровень CVSS 5.5 18.11.2025

Уязвимость функции get_link_hash_entry() программного средства разработки GNU Binutils, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2025-11414

Устранение: Уязвимость устранена

BDU:2025-13243 средний уровень CVSS 5.3 22.10.2025

Уязвимость функции _bfd_elf_parse_eh_frame() программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-11082

Устранение: Уязвимость устранена

BDU:2025-12518 средний уровень CVSS 4.7 06.10.2025

Уязвимость модуля struct программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-25585

Устранение: Уязвимость устранена

BDU:2025-11825 средний уровень CVSS 5.0 28.09.2025

Уязвимость компонента elflink.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Соответствие: CVE-2025-1182

Устранение: Уязвимость устранена

BDU:2025-11824 средний уровень CVSS 5.0 28.09.2025

Уязвимость компонента elflink.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Соответствие: CVE-2025-1181

Устранение: Уязвимость устранена

BDU:2025-11823 средний уровень CVSS 5.0 28.09.2025

Уязвимость компонента elflink.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Соответствие: CVE-2025-1176

Устранение: Уязвимость устранена

BDU:2025-11822 низкий уровень CVSS 3.1 28.09.2025

Уязвимость компонентов ld программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-1153

Устранение: Уязвимость устранена

BDU:2025-11821 средний уровень CVSS 5.6 28.09.2025

Уязвимость функции bfd_putl64 компонента elf64-x86-64.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Соответствие: CVE-2025-1178

Устранение: Уязвимость устранена

BDU:2025-11462 средний уровень CVSS 5.3 22.09.2025

Уязвимость компонента binutils/objcopy.c программного средства разработки GNU Binutils, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, нарушить её целостность, а также вызвать отказ в обслуживании

Соответствие: CVE-2025-7545

Устранение: Уязвимость устранена

BDU:2025-11456 средний уровень CVSS 5.3 22.09.2025

Уязвимость компонента bfd/elf.c программного средства разработки GNU Binutils, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, нарушить её целостность, а также вызвать отказ в обслуживании

Соответствие: CVE-2025-7546

Устранение: Уязвимость устранена

BDU:2025-10925 средний уровень CVSS 5.3 10.09.2025

Уязвимость функции debug_type_samep() компонента objdump программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-5245

Устранение: Уязвимость устранена

BDU:2025-10924 средний уровень CVSS 5.3 10.09.2025

Уязвимость функции elf_gc_sweep() компонента ld программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-5244

Устранение: Уязвимость устранена

BDU:2025-10923 средний уровень CVSS 5.5 10.09.2025

Уязвимость функции display_info() компонента objdump программного средства разработки GNU Binutils, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-3198

Устранение: Уязвимость устранена

BDU:2025-03970 высокий уровень CVSS 7.5 09.04.2025

Уязвимость функции bfd_getl32 программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-46174

Устранение: Уязвимость устранена

BDU:2025-03967 средний уровень CVSS 5.5 09.04.2025

Уязвимость функции display_debug_names() программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-35205

Устранение: Уязвимость устранена

BDU:2025-03966 высокий уровень CVSS 7.8 09.04.2025

Уязвимость функции display_debug_section компонента readelf.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45703

Устранение: Уязвимость устранена

BDU:2025-03958 средний уровень CVSS 6.3 09.04.2025

Уязвимость функции parse_module() компонента bfd/vms-alpha.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Соответствие: CVE-2023-25584

Устранение: Уязвимость устранена

BDU:2025-03957 средний уровень CVSS 4.7 09.04.2025

Уязвимость функции bfd_mach_o_get_synthetic_symtab() компонента bfd/mach-o.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-25588

Устранение: Уязвимость устранена

BDU:2025-03384 высокий уровень CVSS 7.5 27.03.2025

Уязвимость компонента objdump.c программного средства разработки GNU Binutils, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0840

Устранение: Уязвимость устранена

BDU:2024-06974 высокий уровень CVSS 6.5 13.09.2024

Уязвимость функции d_expression_1 компонента cp-demangle.c программного средства разработки GNU Binutils, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20712

Устранение: Уязвимость устранена

BDU:2024-06973 средний уровень CVSS 5.5 13.09.2024

Уязвимость компонента gold/fileread.cc программного средства разработки GNU Binutils, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-1010204

Устранение: Уязвимость устранена

BDU:2023-07821 высокий уровень CVSS 6.5 14.11.2023

Уязвимость функции bfd_pef_scan_start_address компонента bfd/pef.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35496

Устранение: Уязвимость устранена

BDU:2023-07820 высокий уровень CVSS 6.5 14.11.2023

Уязвимость компонента /bfd/pef.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35495

Устранение: Уязвимость устранена

BDU:2023-07819 высокий уровень CVSS 7.5 14.11.2023

Уязвимость функции tic4x_print_cond компонента opcodes/tic4x-dis.c программного средства разработки GNU Binutils, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35342

Устранение: Уязвимость устранена

BDU:2023-07817 средний уровень CVSS 5.5 14.11.2023

Уязвимость компонента microblaze-dis.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-21490

Устранение: Уязвимость устранена

BDU:2023-07814 средний уровень CVSS 5.5 14.11.2023

Уязвимость функции get_data компонента binutils/nm.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-19724

Устранение: Уязвимость устранена

BDU:2023-07812 высокий уровень CVSS 6.5 14.11.2023

Уязвимость функции pex64_bfd_print_pdata_section компонента bfd/libbfd.c, функции pex64_get_runtime_function компонента pei-x86_64.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9074

Устранение: Уязвимость устранена

BDU:2023-07811 высокий уровень CVSS 6.5 14.11.2023

Уязвимость функции _bfd_elf_slurp_version_tables компонента elf.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-9073

Устранение: Уязвимость устранена

BDU:2023-07809 высокий уровень CVSS 6.5 14.11.2023

Уязвимость функции _bfd_dwarf2_slurp_debug_info компонента bfd/dwarf2.c программного средства разработки GNU Binutils, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-17451

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.