Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость компонента Apache Plugin сервера Oracle HTTP Server, позволяющая нарушителю получить полный контроль над сервером
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60363
Устранение: Уязвимость устранена
Уязвимость компонента mod_ssl сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-60438
Устранение: Уязвимость устранена
Уязвимость компонента modules/proxy/proxy_util.c веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34356
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-42535
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-44119
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-29170
Устранение: Уязвимость устранена
Уязвимость компонента WebView HTTP Server программного средства управления и запуска OCI-контейнеров Podman, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-34045
Устранение: Уязвимость устранена
Уязвимость реализации протокола OCSP веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-44185
Устранение: Уязвимость устранена
Уязвимость модуля mod_lda веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-29167
Устранение: Уязвимость устранена
Уязвимость модулей mod_headers и mod_mime веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Соответствие: CVE-2026-43951
Устранение: Уязвимость устранена
Уязвимость модуля mod_http2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-48913
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с нарушением начальной границы буфера, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-44631
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy_ftp веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-44186
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy_html веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34355
Устранение: Уязвимость устранена
Уязвимость модуля mod_xml2enc веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-42536
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy_ftp веб-сервера Apache HTTP Server, позволяющая нарушителю проводить межсайтовые сценарные атаки
Устранение: Уязвимость устранена
Уязвимость компонента Core сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34291
Устранение: Уязвимость устранена
Уязвимость веб-сервера IBM HTTP Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8834
Устранение: Уязвимость устранена
Уязвимость модуля обработки заголовков HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-49975
Устранение: Уязвимость устранена
Уязвимость модуля mod_mem_cache веб-сервера IBM HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8854
Устранение: Уязвимость устранена
Уязвимость веб-сервера IBM HTTP Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-9170
Устранение: Уязвимость устранена
Уязвимость веб-сервера IBM HTTP Server, связанная с разыменованием недоверенного указателя, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8835
Устранение: Уязвимость устранена
Уязвимость веб-сервера IBM HTTP Server, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8856
Устранение: Уязвимость устранена
Уязвимость реализации протокола TLS веб-сервера IBM HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-8855
Устранение: Уязвимость устранена
Уязвимость модуля mod_md веб-сервера Apache HTTP Server, связанная с разыменованием указателей, позволяющая нарушителю вызвать исчерпание ресурсов или сбой сервера
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-29168
Устранение: Уязвимость устранена
Уязвимость функции ajp_parse_data() веб-сервера Apache HTTP Server, позволяющая нарушителю раскрыть конфиденциальную информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34059
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy_ajp() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-28780
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-24072
Устранение: Уязвимость устранена
Уязвимость функции mod_proxy_ajp() веб-сервера Apache HTTP Server, позволяющая нарушителю раскрыть конфиденциальную информацию
Соответствие: CVE-2026-33857
Устранение: Уязвимость устранена
Уязвимость функции ajp_msg_get_string() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-34032
Устранение: Уязвимость устранена
Уязвимость модуля mod_authn_socache веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-33007
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с разделением HTTP-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Соответствие: CVE-2026-33523
Устранение: Уязвимость устранена
Уязвимость модуля mod_dav_lock веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-29169
Устранение: Уязвимость устранена
Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю обойти ограничения безопасности
Соответствие: CVE-2026-33006
Устранение: Уязвимость устранена
Уязвимость реализации протокола HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-23918
Устранение: Уязвимость устранена
Уязвимость модуля Weblogic Server Proxy Plug-in сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к системе
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-21962
Устранение: Уязвимость устранена
Уязвимость модуля mod_userdir веб-сервера Apache HTTP Server, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Соответствие: CVE-2025-66200
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по нейтрализации специальных управляющих элементов, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации
Соответствие: CVE-2025-65082
Устранение: Уязвимость устранена
Уязвимость модуля mod_md веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-55753
Устранение: Уязвимость устранена
Уязвимость модуля mod_cgid веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-58098
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить доступ к NTLM-хэшам
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-59775
Устранение: Уязвимость устранена
Уязвимость веб-сервера для обмена файлами по HTTP Easy File Sharing HTTP Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-34096
Устранение: Информация об устранении отсутствует
Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, связанная с раскрытием информации, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-31492
Устранение: Уязвимость устранена
Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-3891
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с неправильной проверкой возвращаемого значения функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Соответствие: CVE-2025-54090
Устранение: Уязвимость устранена
Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-23048
Устранение: Уязвимость устранена
Уязвимость ядра веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2024-42516
Устранение: Уязвимость устранена
Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-47252
Устранение: Уязвимость устранена
Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку
Соответствие: CVE-2024-43204
Устранение: Уязвимость устранена
Уязвимость веб-сервера Apache HTTP Server, связанная с утечкой памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-53020
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.