Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14494 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции smooth_parse_stream_index() файла src/media_tools/mpd.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-50810

Устранение: Уязвимость устранена

BDU:2026-14493 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции filein_process() файла in_file.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-52292

Устранение: Уязвимость устранена

BDU:2026-14492 средний уровень CVSS 5.5 11.09.2026

Уязвимость компонента TrackWriter мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55643

Устранение: Уязвимость устранена

BDU:2026-14491 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции gf_isom_get_user_data_count() файла isomedia/isom_read.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55651

Устранение: Уязвимость устранена

BDU:2026-14490 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции gf_media_map_esd() файла media_tools/isom_tools.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55649

Устранение: Уязвимость устранена

BDU:2026-14489 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции gf_odf_vvc_cfg_write_bs() файла odf/descriptors.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55657

Устранение: Уязвимость устранена

BDU:2026-14488 высокий уровень CVSS 6.5 11.09.2026

Уязвимость функции ctts_box_write() файла isomedia/box_code_base.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55659

Устранение: Уязвимость устранена

BDU:2026-14487 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции gf_cenc_set_pssh() файла isomedia/drm_sample.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55645

Устранение: Уязвимость устранена

BDU:2026-14486 высокий уровень CVSS 7.5 11.09.2026

Уязвимость функции gf_hevc_read_sps_bs_internal() файла media_tools/av_parsers.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-52293

Устранение: Уязвимость устранена

BDU:2026-14485 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции gf_isom_copy_sample_info() файла isomedia/isom_write.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55641

Устранение: Уязвимость устранена

BDU:2026-14484 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции gf_node_get_tag() файла scenegraph/base_scenegraph.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55644

Устранение: Уязвимость устранена

BDU:2026-14483 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции gf_node_get_tag() файла scenegraph/base_scenegraph.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55650

Устранение: Уязвимость устранена

BDU:2026-14482 средний уровень CVSS 5.5 11.09.2026

Уязвимость парсера аудиопотока Opus мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55661

Устранение: Уязвимость устранена

BDU:2026-14481 высокий уровень CVSS 6.5 11.09.2026

Уязвимость функции gf_opus_parse_packet_header() файла media_tools/av_parsers.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55658

Устранение: Уязвимость устранена

BDU:2026-10463 высокий уровень CVSS 7.5 24.07.2026

Уязвимость функции gf_media_import() файла /media_tools/av_parsers.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-60474

Устранение: Уязвимость устранена

BDU:2026-10462 средний уровень CVSS 5.5 24.07.2026

Уязвимость функции gf_filter_in_parent_chain() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60473

Устранение: Уязвимость устранена

BDU:2026-10461 средний уровень CVSS 5.5 24.07.2026

Уязвимость функции gf_filter_pid_reconfigure_task_discard() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60471

Устранение: Уязвимость устранена

BDU:2026-10460 средний уровень CVSS 5.5 24.07.2026

Уязвимость функции gf_filter_pid_inst_swap_delete_task() файла filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60468

Устранение: Уязвимость устранена

BDU:2026-10459 высокий уровень CVSS 7.8 24.07.2026

Уязвимость функции gf_sei_load_from_state_internal() файла /filters/sei_load.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-60464

Устранение: Уязвимость устранена

BDU:2026-10457 высокий уровень CVSS 7.5 24.07.2026

Уязвимость функции gf_filter_pid_inst_swap_delete_task() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-60467

Устранение: Уязвимость устранена

BDU:2026-10456 средний уровень CVSS 5.0 24.07.2026

Уязвимость функции gf_filter_pid_get_packet() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60466

Устранение: Уязвимость устранена

BDU:2026-10455 средний уровень CVSS 6.1 24.07.2026

Уязвимость функции gf_filter_pid_inst_swap() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60465

Устранение: Уязвимость устранена

BDU:2026-10454 высокий уровень CVSS 6.5 24.07.2026

Уязвимость функции avidmx_process() файла filters/dmx_avi.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55642

Устранение: Уязвимость устранена

BDU:2026-09999 средний уровень CVSS 5.5 17.07.2026

Уязвимость мультимедийной платформы GPAC, связанная с отсутствием освобождения памяти после эффективного срока службы, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-9572

Устранение: Уязвимость устранена

BDU:2026-09998 низкий уровень CVSS 3.3 17.07.2026

Уязвимость мультимедийной платформы GPAC, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-9567

Устранение: Уязвимость устранена

BDU:2026-09898 низкий уровень CVSS 3.3 17.07.2026

Уязвимость функции vobsub_read_idx() файла /src/media_tools/vobsub.c компонента MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-15185

Устранение: Уязвимость устранена

BDU:2026-09802 средний уровень CVSS 5.0 15.07.2026

Уязвимость функции gf_filter_pid_resolve_file_template_ex мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60477

Устранение: Уязвимость устранена

BDU:2026-09789 средний уровень CVSS 5.3 15.07.2026

Уязвимость функции elng_box_read() файла src/isomedia/box_code_base.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Соответствие: CVE-2026-7135

Устранение: Уязвимость устранена

BDU:2026-09788 средний уровень CVSS 5.5 15.07.2026

Уязвимость функции sidx_box_read() файла src/isomedia/box_code_base.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-8124

Устранение: Уязвимость устранена

BDU:2026-09695 средний уровень CVSS 5.3 14.07.2026

Уязвимость функции txtin_process_texml() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-4015

Устранение: Уязвимость устранена

BDU:2026-09694 средний уровень CVSS 5.3 14.07.2026

Уязвимость функции svgin_process() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-4016

Устранение: Уязвимость устранена

BDU:2026-09685 средний уровень CVSS 5.5 14.07.2026

Уязвимость функции svg_parse_strings() и gf_svg_parse_attribute() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-39103

Устранение: Уязвимость устранена

BDU:2026-09513 высокий уровень CVSS 7.5 10.07.2026

Уязвимость компонента src/filters/dmx_nhml.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-27821

Устранение: Уязвимость устранена

BDU:2026-09345 высокий уровень CVSS 7.8 08.07.2026

Уязвимость функции gf_xml_parse_bit_sequence_bs() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33144

Устранение: Уязвимость устранена

BDU:2026-08912 высокий уровень CVSS 6.5 30.06.2026

Уязвимость функции gf_isom_add_track_kind() файла isomedia/isom_write.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании с помощью специально созданного MP4-файла

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55639

Устранение: Уязвимость устранена

BDU:2026-07985 высокий уровень CVSS 7.5 09.06.2026

Уязвимость функции ExtensionValue.getData() реализации MessagePack NodeJS/JavaScript msgpackr, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21452

Устранение: Уязвимость устранена

BDU:2026-07752 высокий уровень CVSS 7.8 04.06.2026

Уязвимость метода getCallingPackageName класса Shared.java операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0098

Устранение: Уязвимость устранена

BDU:2026-07718 средний уровень CVSS 5.5 03.06.2026

Уязвимость функции gf_media_get_color_info() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60495

Устранение: Уязвимость устранена

BDU:2026-07717 средний уровень CVSS 5.5 03.06.2026

Уязвимость функции dasher_process() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60486

Устранение: Уязвимость устранена

BDU:2026-07716 средний уровень CVSS 5.5 03.06.2026

Уязвимость функции gf_odf_ac4_cfg_dsi_v1() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60481

Устранение: Уязвимость устранена

BDU:2026-07715 средний уровень CVSS 5.5 03.06.2026

Уязвимость функции gf_isom_apple_set_tag_ex() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60485

Устранение: Уязвимость устранена

BDU:2026-07714 средний уровень CVSS 5.5 03.06.2026

Уязвимость функции m2tsdmx_send_packet() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-55664

Устранение: Уязвимость устранена

BDU:2026-07713 средний уровень CVSS 5.5 03.06.2026

Уязвимость функции gf_ac4_pres_b_4_back_channels_present() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60483

Устранение: Уязвимость устранена

BDU:2026-07533 высокий уровень CVSS 7.5 01.06.2026

Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-5740

Устранение: Уязвимость устранена

BDU:2026-04704 средний уровень CVSS 6.3 06.04.2026

Уязвимость функции swf_def_bits_jpeg упаковщика MP4Box мультимедийной платформы GPAC, связанная переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-4185

Устранение: Уязвимость устранена

BDU:2026-03620 низкий уровень CVSS 3.3 25.03.2026

Уязвимость упаковщика MP4Box мультимедийной платформы GPAC, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-1417

Устранение: Уязвимость устранена

BDU:2026-03619 низкий уровень CVSS 3.3 25.03.2026

Уязвимость упаковщика MP4Box мультимедийной платформы GPAC, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-1416

Устранение: Уязвимость устранена

BDU:2026-03617 средний уровень CVSS 5.3 25.03.2026

Уязвимость упаковщика MP4Box мультимедийной платформы GPAC, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-1418

Устранение: Уязвимость устранена

BDU:2026-03616 низкий уровень CVSS 3.3 25.03.2026

Уязвимость упаковщика MP4Box мультимедийной платформы GPAC, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-1415

Устранение: Уязвимость устранена

BDU:2026-03173 высокий уровень CVSS 7.8 16.03.2026

Уязвимость функции nhmldmx_send_sample утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.