Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14634 высокий уровень CVSS 8.8 16.09.2026

Уязвимость функции formAdvanceSetup файла /goform/formAdvanceSetup компонента POST Request Handler микропрограммного обеспечения маршрутизатора D-Link DIR-513, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6014

Устранение: Информация об устранении отсутствует

BDU:2026-14629 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции goform/formSetWizardSelectMode() микропрограммного обеспечения маршрутизатора D-Link DIR-513, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-70245

Устранение: Информация об устранении отсутствует

BDU:2026-14627 средний уровень CVSS 6.3 16.09.2026

Уязвимость файла /goform/formSysCmd микропрограммного обеспечения маршрутизатора D-Link DIR-513, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2026-4465

Устранение: Информация об устранении отсутствует

BDU:2026-14580 высокий уровень CVSS 8.8 14.09.2026

Уязвимость компонента Service Manager средства управления потоками данных Oracle GoldenGate, позволяющая нарушителю получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-60157

Устранение: Уязвимость устранена

BDU:2026-14528 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции UpdatePathAttrs4ByteAs() файла internal/pkg/table/message.go протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41643

Устранение: Уязвимость устранена

BDU:2026-14525 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции AdjRib.Update() модуля управления Adj-RIB BGP протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42285

Устранение: Уязвимость устранена

BDU:2026-14524 средний уровень CVSS 5.9 11.09.2026

Уязвимость парсера BGP OPEN-сообщений модуля pkg/packet/bgp протокола пограничного шлюза GoBGP, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-49837

Устранение: Уязвимость устранена

BDU:2026-14523 средний уровень CVSS 5.9 11.09.2026

Уязвимость обработчиков декодирования парсера BGP OPEN-сообщений модуля pkg/packet/bgp протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-49838

Устранение: Уязвимость устранена

BDU:2026-14522 средний уровень CVSS 3.7 11.09.2026

Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/bgp.go компонента BGP OPEN Message Handler протокола пограничного шлюза GoBGP, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-5122

Устранение: Уязвимость устранена

BDU:2026-14521 средний уровень CVSS 3.7 11.09.2026

Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/bgp.go протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-5123

Устранение: Уязвимость устранена

BDU:2026-14520 средний уровень CVSS 3.7 11.09.2026

Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/bgp.go компонента BGP Header Handler протокола пограничного шлюза GoBGP, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-5124

Устранение: Уязвимость устранена

BDU:2026-14519 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/prefix_sid.go компонента SRv6 L3 Service протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7734

Устранение: Уязвимость устранена

BDU:2026-14518 высокий уровень CVSS 7.3 11.09.2026

Уязвимость функции DecodeFromBytes() файла pkg/packet/bgp/bgp.go компонента AIGP Attribute Parser протокола пограничного шлюза GoBGP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7735

Устранение: Уязвимость устранена

BDU:2026-14517 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции parseRibEntry() файла pkg/packet/mrt/mrt.go протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7736

Устранение: Уязвимость устранена

BDU:2026-14516 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции ParseBody() файла pkg/packet/bmp/bmp.go компонента BMP Parser протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7737

Устранение: Уязвимость устранена

BDU:2026-14515 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции ParseIP6Extended() файла bgp/bgp.go протокола пограничного шлюза GoBGP, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-37461

Устранение: Уязвимость устранена

BDU:2026-14500 средний уровень CVSS 6.1 11.09.2026

Уязвимость функций um_goto_line() и get_text_props() файла src/textprop.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-57454

Устранение: Уязвимость устранена

BDU:2026-14479 высокий уровень CVSS 7.5 10.09.2026

Уязвимость обработчика /oauth/backchannel-logout веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-87011

Устранение: Уязвимость устранена

BDU:2026-14454 критический уровень CVSS 8.8 10.09.2026

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-87491

Устранение: Уязвимость устранена

BDU:2026-14453 высокий уровень CVSS 7.5 10.09.2026

Уязвимость программного обеспечения для совместной работы SOGo, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53603

Устранение: Уязвимость устранена

BDU:2026-14353 высокий уровень CVSS 8.8 09.09.2026

Уязвимость компонента mongocryptd/crypt_shared системы управления базами данных MongoDB Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8201

Устранение: Уязвимость устранена

BDU:2026-14232 высокий уровень CVSS 7.1 08.09.2026

Уязвимость компонентов unix_gc(). Igor, MSG_PEEK. Let's ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-53361

Устранение: Уязвимость устранена

BDU:2026-14188 критический уровень CVSS 9.8 07.09.2026

Уязвимость компонента Pre-Logon Access Provider (PLAP) программного средства для обеспечения безопасного удаленного доступа к данным Palo Alto Networks GlobalProtect App, позволяющая нарушителю выполнять произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0298

Устранение: Уязвимость устранена

BDU:2026-14130 высокий уровень CVSS 7.5 04.09.2026

Уязвимость файла internal/transport/transport.go фреймворка для удаленного вызова процедур на языке программирования Go gRPC-Go, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-84304

Устранение: Уязвимость устранена

BDU:2026-14123 высокий уровень CVSS 7.5 04.09.2026

Уязвимость системы управления базами данных MongoDB, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6914

Устранение: Уязвимость устранена

BDU:2026-14048 критический уровень CVSS 8.8 04.09.2026

Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-85046

Устранение: Уязвимость устранена

BDU:2026-13727 критический уровень CVSS 10.0 03.09.2026

Уязвимость файла /goform/telnet компонента Telnet Handler микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-82695

Устранение: Информация об устранении отсутствует

BDU:2026-13726 критический уровень CVSS 10.0 03.09.2026

Уязвимость функции R7WebsSecurityHandler() файла /goform/ate компонента Web UI микропрограммного обеспечения маршрутизаторов Tenda AC1206, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-82694

Устранение: Информация об устранении отсутствует

BDU:2026-13669 высокий уровень CVSS 6.5 02.09.2026

Уязвимость системы управления базами данных MongoDB, связанная с недостатком использования функции assert(), позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8843

Устранение: Уязвимость устранена

BDU:2026-13668 средний уровень CVSS 6.3 02.09.2026

Уязвимость команды updateUser системы управления базами данных MongoDB, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-6915

Устранение: Уязвимость устранена

BDU:2026-13661 критический уровень CVSS 9.6 02.09.2026

Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю, выйти за пределы песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19171

Устранение: Уязвимость устранена

BDU:2026-13660 критический уровень CVSS 8.8 02.09.2026

Уязвимость обработчика JavaScript-сценариев V8 веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19168

Устранение: Уязвимость устранена

BDU:2026-13659 низкий уровень CVSS 3.1 02.09.2026

Уязвимость компонента GPU веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие: CVE-2026-19167

Устранение: Уязвимость устранена

BDU:2026-13658 критический уровень CVSS 9.6 02.09.2026

Уязвимость компонента Web Authentication веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19166

Устранение: Уязвимость устранена

BDU:2026-13657 высокий уровень CVSS 7.5 02.09.2026

Уязвимость компонента Extensions (Расширения) веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код внутри песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19165

Устранение: Уязвимость устранена

BDU:2026-13655 критический уровень CVSS 9.6 02.09.2026

Уязвимость компонента Codecs веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код внутри песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19164

Устранение: Уязвимость устранена

BDU:2026-13654 высокий уровень CVSS 8.3 02.09.2026

Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19163

Устранение: Уязвимость устранена

BDU:2026-13653 критический уровень CVSS 8.8 02.09.2026

Уязвимость компонента Media веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19162

Устранение: Уязвимость устранена

BDU:2026-13652 низкий уровень CVSS 3.1 02.09.2026

Уязвимость графической библиотеки Skia веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-19161

Устранение: Уязвимость устранена

BDU:2026-13651 низкий уровень CVSS 3.1 02.09.2026

Уязвимость графической библиотеки Skia веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-19160

Устранение: Уязвимость устранена

BDU:2026-13649 высокий уровень CVSS 7.5 02.09.2026

Уязвимость компонента Views веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19159

Устранение: Уязвимость устранена

BDU:2026-13648 высокий уровень CVSS 7.5 02.09.2026

Уязвимость компонента Views веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19158

Устранение: Уязвимость устранена

BDU:2026-13647 критический уровень CVSS 9.6 02.09.2026

Уязвимость библиотеки ANGLE веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19157

Устранение: Уязвимость устранена

BDU:2026-13646 высокий уровень CVSS 7.5 02.09.2026

Уязвимость компонента Base веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19156

Устранение: Уязвимость устранена

BDU:2026-13644 высокий уровень CVSS 8.3 02.09.2026

Уязвимость компонента Payments веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19155

Устранение: Уязвимость устранена

BDU:2026-13643 высокий уровень CVSS 8.3 02.09.2026

Уязвимость компонента Skia браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19154

Устранение: Уязвимость устранена

BDU:2026-13642 высокий уровень CVSS 8.1 02.09.2026

Уязвимость механизма Workers веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19153

Устранение: Уязвимость устранена

BDU:2026-13636 высокий уровень CVSS 8.3 02.09.2026

Уязвимость компонента Navigation веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19152

Устранение: Уязвимость устранена

BDU:2026-13635 критический уровень CVSS 10.0 02.09.2026

Уязвимость функции TendaTelnet() файла /goform/telnet компонента Web UI микропрограммного обеспечения маршрутизаторов Tenda AC1206, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-82693

Устранение: Информация об устранении отсутствует

BDU:2026-13634 критический уровень CVSS 8.8 02.09.2026

Уязвимость компонента InterestGroups веб-браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-15133

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.