Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-06671 высокий уровень CVSS 7.5 13.05.2026

Уязвимость компонента Networking программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34282

Устранение: Уязвимость устранена

BDU:2026-06670 низкий уровень CVSS 2.9 13.05.2026

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2026-34268

Устранение: Уязвимость устранена

BDU:2026-06615 средний уровень CVSS 5.3 13.05.2026

Уязвимость функции tt_var_load_item_variation_store компонента 2D (FreeType) программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23865

Устранение: Уязвимость устранена

BDU:2026-06614 средний уровень CVSS 5.3 13.05.2026

Уязвимость компонента JSSE программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-22021

Устранение: Уязвимость устранена

BDU:2026-06613 низкий уровень CVSS 3.7 13.05.2026

Уязвимость компонента Libraries программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-22018

Устранение: Уязвимость устранена

BDU:2026-06611 высокий уровень CVSS 7.5 13.05.2026

Уязвимость компонента JAXP программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22016

Устранение: Уязвимость устранена

BDU:2026-06610 средний уровень CVSS 5.3 13.05.2026

Уязвимость компонента JGSS программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-22013

Устранение: Уязвимость устранена

BDU:2026-06607 низкий уровень CVSS 2.9 13.05.2026

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2026-22007

Устранение: Уязвимость устранена

BDU:2026-00695 средний уровень CVSS 4.8 22.01.2026

Уязвимость компонента RMI программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2026-21925

Устранение: Уязвимость устранена

BDU:2026-00694 средний уровень CVSS 6.1 22.01.2026

Уязвимость компонента Networking программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2026-21933

Устранение: Уязвимость устранена

BDU:2026-00681 высокий уровень CVSS 7.4 22.01.2026

Уязвимость компонентов AWT и JavaFX программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21932

Устранение: Уязвимость устранена

BDU:2026-00680 высокий уровень CVSS 7.5 22.01.2026

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21945

Устранение: Уязвимость устранена

BDU:2025-14036 низкий уровень CVSS 3.7 12.11.2025

Уязвимость компонента Libraries виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2025-61748

Устранение: Уязвимость устранена

BDU:2025-14035 средний уровень CVSS 5.9 12.11.2025

Уязвимость компонента Security виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных

Соответствие: CVE-2025-53057

Устранение: Уязвимость устранена

BDU:2025-13795 высокий уровень CVSS 7.5 07.11.2025

Уязвимость компонента JAXP программных платформ Java SE, GraalVM for JDK, GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к данным платформы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53066

Устранение: Уязвимость устранена

BDU:2025-09730 средний уровень CVSS 5.9 13.08.2025

Уязвимость компонента Scripting программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить несанкционированный доступ на изменение, удаление и чтение защищаемой информации

Соответствие: CVE-2025-30761

Устранение: Уязвимость устранена

BDU:2025-09721 высокий уровень CVSS 8.1 13.08.2025

Уязвимость компонента 2D программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30749

Устранение: Уязвимость устранена

BDU:2025-05070 высокий уровень CVSS 7.4 30.04.2025

Уязвимость компонента JSSE программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21587

Устранение: Уязвимость устранена

BDU:2025-01180 средний уровень CVSS 4.8 06.02.2025

Уязвимость компонентов Hotspot программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и доступ на изменение, добавление или удаление данных

Соответствие: CVE-2025-21502

Устранение: Уязвимость устранена

BDU:2024-11501 низкий уровень CVSS 3.7 25.12.2024

Уязвимость компонентов Diagnostics виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю вызвать частичный отказ в обслуживании (DOS)

Соответствие: CVE-2024-21208

Устранение: Уязвимость устранена

BDU:2024-11500 низкий уровень CVSS 3.7 25.12.2024

Уязвимость компонентов Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-21211

Устранение: Уязвимость устранена

BDU:2024-08451 средний уровень CVSS 4.8 23.10.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных

Соответствие: CVE-2024-21235

Устранение: Уязвимость устранена

BDU:2024-08450 низкий уровень CVSS 3.7 23.10.2024

Уязвимость компонента Serialization виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-21217

Устранение: Уязвимость устранена

BDU:2024-06582 высокий уровень CVSS 7.4 02.09.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на чтение или изменение данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-21147

Устранение: Уязвимость устранена

BDU:2024-06288 низкий уровень CVSS 3.7 19.08.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-21138

Устранение: Уязвимость устранена

BDU:2024-06287 средний уровень CVSS 4.8 19.08.2024

Уязвимость компонента 2D виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных

Соответствие: CVE-2024-21145

Устранение: Уязвимость устранена

BDU:2024-06285 низкий уровень CVSS 3.7 19.08.2024

Уязвимость компонента Concurrency виртуальных машин Oracle GraalVM Enterprise Edition и программной платформы Oracle Java SE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-21144

Устранение: Уязвимость устранена

BDU:2024-06283 средний уровень CVSS 4.8 19.08.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных

Соответствие: CVE-2024-21140

Устранение: Уязвимость устранена

BDU:2024-05610 низкий уровень CVSS 3.7 23.07.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2024-21131

Устранение: Уязвимость устранена

BDU:2024-05405 низкий уровень CVSS 3.7 19.07.2024

Уязвимость компонента Concurrency программных платформ Oracle Java SE и Oracle GraalVM Enterprise Edition, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-21085

Устранение: Уязвимость устранена

BDU:2024-04838 низкий уровень CVSS 3.7 28.06.2024

Уязвимость компонента Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-21098

Устранение: Уязвимость устранена

BDU:2024-04085 низкий уровень CVSS 2.5 24.05.2024

Уязвимость компонента JavaFx виртуальной машины Oracle GraalVM Enterprise Edition и программной платформы Oracle Java SE, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2024-21004

Устранение: Уязвимость устранена

BDU:2024-04084 низкий уровень CVSS 3.1 24.05.2024

Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2024-21003

Устранение: Уязвимость устранена

BDU:2024-04082 низкий уровень CVSS 3.1 24.05.2024

Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2024-21005

Устранение: Уязвимость устранена

BDU:2024-04081 низкий уровень CVSS 3.1 24.05.2024

Уязвимость компонента Networking виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2024-21012

Устранение: Уязвимость устранена

BDU:2024-04080 низкий уровень CVSS 2.5 24.05.2024

Уязвимость компонента JavaFx виртуальной машины Oracle GraalVM Enterprise Edition и программной платформы Oracle Java SE, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2024-21002

Устранение: Уязвимость устранена

BDU:2024-04072 низкий уровень CVSS 3.7 24.05.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-21011

Устранение: Уязвимость устранена

BDU:2024-04069 низкий уровень CVSS 3.7 24.05.2024

Уязвимость компонента Compiler виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-20954

Устранение: Уязвимость устранена

BDU:2024-03835 низкий уровень CVSS 3.7 17.05.2024

Уязвимость компонента Hotspot программной платформы Java SE и виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK, позволяющая нарушителю получить доступ на изменение и добавление данных

Соответствие: CVE-2024-21068

Устранение: Уязвимость устранена

BDU:2024-03427 низкий уровень CVSS 3.7 02.05.2024

Уязвимость компонента Hotspot программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM Enterprise Edition и Oracle GraalVM for JDK позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Соответствие: CVE-2024-21094

Устранение: Уязвимость устранена

BDU:2024-01064 высокий уровень CVSS 7.4 07.02.2024

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20952

Устранение: Уязвимость устранена

BDU:2024-01062 низкий уровень CVSS 3.7 07.02.2024

Уязвимость компонента Compiler виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-20955

Устранение: Уязвимость устранена

BDU:2024-00617 низкий уровень CVSS 3.1 24.01.2024

Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2024-20925

Устранение: Уязвимость устранена

BDU:2024-00615 средний уровень CVSS 4.7 24.01.2024

Уязвимость компонента Security программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-20945

Устранение: Уязвимость устранена

BDU:2024-00614 средний уровень CVSS 5.9 24.01.2024

Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2024-20919

Устранение: Уязвимость устранена

BDU:2024-00613 низкий уровень CVSS 3.1 24.01.2024

Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-20923

Устранение: Уязвимость устранена

BDU:2024-00611 высокий уровень CVSS 7.5 24.01.2024

Уязвимость компонента Security программной платформы Oracle Java SE, виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ на изменение, добавление или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20932

Устранение: Уязвимость устранена

BDU:2024-00604 средний уровень CVSS 5.9 24.01.2024

Уязвимость компонента Hotspot программной платформы Oracle Java SE и виртуальных машин Oracle GraalVM for JDK и Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-20921

Устранение: Уязвимость устранена

BDU:2024-00517 низкий уровень CVSS 2.5 22.01.2024

Уязвимость компонента JavaFX виртуальной машины Oracle GraalVM Enterprise Edition и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Соответствие: CVE-2024-20922

Устранение: Уязвимость устранена

BDU:2024-00485 высокий уровень CVSS 7.4 22.01.2024

Уязвимость компонента Hotspot виртуальных машин Oracle GraalVM Enterprise Edition, Oracle GraalVM for JDK и программной платформы Oracle Java SE, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20918

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.