Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость функции smooth_parse_stream_index() файла src/media_tools/mpd.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-50810
Устранение: Уязвимость устранена
Уязвимость функции filein_process() файла in_file.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-52292
Устранение: Уязвимость устранена
Уязвимость компонента TrackWriter мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55643
Устранение: Уязвимость устранена
Уязвимость функции gf_isom_get_user_data_count() файла isomedia/isom_read.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55651
Устранение: Уязвимость устранена
Уязвимость функции gf_media_map_esd() файла media_tools/isom_tools.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55649
Устранение: Уязвимость устранена
Уязвимость функции gf_odf_vvc_cfg_write_bs() файла odf/descriptors.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-55657
Устранение: Уязвимость устранена
Уязвимость функции ctts_box_write() файла isomedia/box_code_base.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-55659
Устранение: Уязвимость устранена
Уязвимость функции gf_cenc_set_pssh() файла isomedia/drm_sample.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55645
Устранение: Уязвимость устранена
Уязвимость функции gf_hevc_read_sps_bs_internal() файла media_tools/av_parsers.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-52293
Устранение: Уязвимость устранена
Уязвимость функции gf_isom_copy_sample_info() файла isomedia/isom_write.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55641
Устранение: Уязвимость устранена
Уязвимость функции gf_node_get_tag() файла scenegraph/base_scenegraph.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55644
Устранение: Уязвимость устранена
Уязвимость функции gf_node_get_tag() файла scenegraph/base_scenegraph.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55650
Устранение: Уязвимость устранена
Уязвимость парсера аудиопотока Opus мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55661
Устранение: Уязвимость устранена
Уязвимость функции gf_opus_parse_packet_header() файла media_tools/av_parsers.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-55658
Устранение: Уязвимость устранена
Уязвимость функции gf_media_import() файла /media_tools/av_parsers.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-60474
Устранение: Уязвимость устранена
Уязвимость функции gf_filter_in_parent_chain() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60473
Устранение: Уязвимость устранена
Уязвимость функции gf_filter_pid_reconfigure_task_discard() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60471
Устранение: Уязвимость устранена
Уязвимость функции gf_filter_pid_inst_swap_delete_task() файла filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60468
Устранение: Уязвимость устранена
Уязвимость функции gf_sei_load_from_state_internal() файла /filters/sei_load.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-60464
Устранение: Уязвимость устранена
Уязвимость функции gf_filter_pid_inst_swap_delete_task() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-60467
Устранение: Уязвимость устранена
Уязвимость функции gf_filter_pid_get_packet() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60466
Устранение: Уязвимость устранена
Уязвимость функции gf_filter_pid_inst_swap() файла /filter_core/filter_pid.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60465
Устранение: Уязвимость устранена
Уязвимость функции avidmx_process() файла filters/dmx_avi.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-55642
Устранение: Уязвимость устранена
Уязвимость мультимедийной платформы GPAC, связанная с отсутствием освобождения памяти после эффективного срока службы, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-9572
Устранение: Уязвимость устранена
Уязвимость мультимедийной платформы GPAC, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-9567
Устранение: Уязвимость устранена
Уязвимость функции vobsub_read_idx() файла /src/media_tools/vobsub.c компонента MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-15185
Устранение: Уязвимость устранена
Уязвимость функции gf_filter_pid_resolve_file_template_ex мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60477
Устранение: Уязвимость устранена
Уязвимость функции elng_box_read() файла src/isomedia/box_code_base.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Соответствие: CVE-2026-7135
Устранение: Уязвимость устранена
Уязвимость функции sidx_box_read() файла src/isomedia/box_code_base.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-8124
Устранение: Уязвимость устранена
Уязвимость функции txtin_process_texml() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-4015
Устранение: Уязвимость устранена
Уязвимость функции svgin_process() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-4016
Устранение: Уязвимость устранена
Уязвимость функции svg_parse_strings() и gf_svg_parse_attribute() мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-39103
Устранение: Уязвимость устранена
Уязвимость компонента src/filters/dmx_nhml.c мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-27821
Устранение: Уязвимость устранена
Уязвимость функции gf_xml_parse_bit_sequence_bs() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-33144
Устранение: Уязвимость устранена
Уязвимость функции gf_isom_add_track_kind() файла isomedia/isom_write.c упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании с помощью специально созданного MP4-файла
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-55639
Устранение: Уязвимость устранена
Уязвимость функции ExtensionValue.getData() реализации MessagePack NodeJS/JavaScript msgpackr, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-21452
Устранение: Уязвимость устранена
Уязвимость метода getCallingPackageName класса Shared.java операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0098
Устранение: Уязвимость устранена
Уязвимость функции gf_media_get_color_info() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60495
Устранение: Уязвимость устранена
Уязвимость функции dasher_process() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60486
Устранение: Уязвимость устранена
Уязвимость функции gf_odf_ac4_cfg_dsi_v1() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60481
Устранение: Уязвимость устранена
Уязвимость функции gf_isom_apple_set_tag_ex() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60485
Устранение: Уязвимость устранена
Уязвимость функции m2tsdmx_send_packet() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-55664
Устранение: Уязвимость устранена
Уязвимость функции gf_ac4_pres_b_4_back_channels_present() упаковщика MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60483
Устранение: Уязвимость устранена
Уязвимость модуля msgpack приложения для обмена мгновенными сообщениями Mattermost, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-5740
Устранение: Уязвимость устранена
Уязвимость функции swf_def_bits_jpeg упаковщика MP4Box мультимедийной платформы GPAC, связанная переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-4185
Устранение: Уязвимость устранена
Уязвимость упаковщика MP4Box мультимедийной платформы GPAC, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-1417
Устранение: Уязвимость устранена
Уязвимость упаковщика MP4Box мультимедийной платформы GPAC, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-1416
Устранение: Уязвимость устранена
Уязвимость упаковщика MP4Box мультимедийной платформы GPAC, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2026-1418
Устранение: Уязвимость устранена
Уязвимость упаковщика MP4Box мультимедийной платформы GPAC, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-1415
Устранение: Уязвимость устранена
Уязвимость функции nhmldmx_send_sample утилиты MP4Box мультимедийной платформы GPAC, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.