Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость функции formAdvanceSetup файла /goform/formAdvanceSetup компонента POST Request Handler микропрограммного обеспечения маршрутизатора D-Link DIR-513, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6014
Устранение: Информация об устранении отсутствует
Уязвимость функции goform/formSetWizardSelectMode() микропрограммного обеспечения маршрутизатора D-Link DIR-513, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-70245
Устранение: Информация об устранении отсутствует
Уязвимость файла /goform/formSysCmd микропрограммного обеспечения маршрутизатора D-Link DIR-513, позволяющая нарушителю выполнить произвольные команды
Соответствие: CVE-2026-4465
Устранение: Информация об устранении отсутствует
Уязвимость компонента Service Manager средства управления потоками данных Oracle GoldenGate, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-60157
Устранение: Уязвимость устранена
Уязвимость функции UpdatePathAttrs4ByteAs() файла internal/pkg/table/message.go протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-41643
Устранение: Уязвимость устранена
Уязвимость функции AdjRib.Update() модуля управления Adj-RIB BGP протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-42285
Устранение: Уязвимость устранена
Уязвимость парсера BGP OPEN-сообщений модуля pkg/packet/bgp протокола пограничного шлюза GoBGP, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2026-49837
Устранение: Уязвимость устранена
Уязвимость обработчиков декодирования парсера BGP OPEN-сообщений модуля pkg/packet/bgp протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-49838
Устранение: Уязвимость устранена
Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/bgp.go компонента BGP OPEN Message Handler протокола пограничного шлюза GoBGP, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-5122
Устранение: Уязвимость устранена
Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/bgp.go протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-5123
Устранение: Уязвимость устранена
Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/bgp.go компонента BGP Header Handler протокола пограничного шлюза GoBGP, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-5124
Устранение: Уязвимость устранена
Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/prefix_sid.go компонента SRv6 L3 Service протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-7734
Устранение: Уязвимость устранена
Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/bgp.go компонента AIGP Attribute Parser протокола пограничного шлюза GoBGP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-7735
Устранение: Уязвимость устранена
Уязвимость функции parseRibEntry() файла pkg/packet/mrt/mrt.go протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-7736
Устранение: Уязвимость устранена
Уязвимость функции ParseBody() файла pkg/packet/bmp/bmp.go компонента BMP Parser протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-7737
Устранение: Уязвимость устранена
Уязвимость функции ParseIP6Extended() файла bgp/bgp.go протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-37461
Устранение: Уязвимость устранена
Уязвимость функций um_goto_line() и get_text_props() файла src/textprop.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-57454
Устранение: Уязвимость устранена
Уязвимость обработчика /oauth/backchannel-logout веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-87011
Устранение: Уязвимость устранена
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-87491
Устранение: Уязвимость устранена
Уязвимость программного обеспечения для совместной работы SOGo, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-53603
Устранение: Уязвимость устранена
Уязвимость компонента mongocryptd/crypt_shared системы управления базами данных MongoDB Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8201
Устранение: Уязвимость устранена
Уязвимость компонентов unix_gc(). Igor, MSG_PEEK. Let's ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-53361
Устранение: Уязвимость устранена
Уязвимость компонента Pre-Logon Access Provider (PLAP) программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, позволяющая нарушителю выполнять произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0298
Устранение: Уязвимость устранена
Уязвимость файла internal/transport/transport.go фреймворка для удаленного вызова процедур на языке программирования Go gRPC-Go, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-84304
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных MongoDB, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6914
Устранение: Уязвимость устранена
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-85046
Устранение: Уязвимость устранена
Уязвимость файла /goform/telnet компонента Telnet Handler микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю получить полный контроль над системой
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-82695
Устранение: Информация об устранении отсутствует
Уязвимость функции R7WebsSecurityHandler() файла /goform/ate компонента Web UI микропрограммного обеспечения маршрутизаторов Tenda AC1206, позволяющая нарушителю получить полный контроль над системой
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-82694
Устранение: Информация об устранении отсутствует
Уязвимость системы управления базами данных MongoDB, связанная с недостатком использования функции assert(), позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8843
Устранение: Уязвимость устранена
Уязвимость команды updateUser системы управления базами данных MongoDB, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-6915
Устранение: Уязвимость устранена
Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю, выйти за пределы песочницы
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-19171
Устранение: Уязвимость устранена
Уязвимость обработчика JavaScript-сценариев V8 веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-19168
Устранение: Уязвимость устранена
Уязвимость компонента GPU веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Соответствие: CVE-2026-19167
Устранение: Уязвимость устранена
Уязвимость компонента Web Authentication веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-19166
Устранение: Уязвимость устранена
Уязвимость компонента Extensions (Расширения) веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код внутри песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19165
Устранение: Уязвимость устранена
Уязвимость компонента Codecs веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код внутри песочницы
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-19164
Устранение: Уязвимость устранена
Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19163
Устранение: Уязвимость устранена
Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-19162
Устранение: Уязвимость устранена
Уязвимость графической библиотеки Skia веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-19161
Устранение: Уязвимость устранена
Уязвимость графической библиотеки Skia веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-19160
Устранение: Уязвимость устранена
Уязвимость компонента Views веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19159
Устранение: Уязвимость устранена
Уязвимость компонента Views веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19158
Устранение: Уязвимость устранена
Уязвимость библиотеки ANGLE веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-19157
Устранение: Уязвимость устранена
Уязвимость компонента Base веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19156
Устранение: Уязвимость устранена
Уязвимость компонента Payments веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19155
Устранение: Уязвимость устранена
Уязвимость компонента Skia браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19154
Устранение: Уязвимость устранена
Уязвимость механизма Workers веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19153
Устранение: Уязвимость устранена
Уязвимость компонента Navigation веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19152
Устранение: Уязвимость устранена
Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Tenda AC1206, позволяющая нарушителю получить полный контроль над системой
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-82693
Устранение: Информация об устранении отсутствует
Уязвимость компонента InterestGroups веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-15133
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.