Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14648 критический уровень CVSS 9.8 16.09.2026

Уязвимость компонента Apache Plugin сервера Oracle HTTP Server, позволяющая нарушителю получить полный контроль над сервером

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60363

Устранение: Уязвимость устранена

BDU:2026-14647 критический уровень CVSS 9.1 16.09.2026

Уязвимость компонента mod_ssl сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ на создание, удаление или изменение данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-60438

Устранение: Уязвимость устранена

BDU:2026-12769 высокий уровень CVSS 7.5 28.08.2026

Уязвимость компонента modules/proxy/proxy_util.c веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34356

Устранение: Уязвимость устранена

BDU:2026-12018 критический уровень CVSS 9.1 21.08.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-42535

Устранение: Уязвимость устранена

BDU:2026-12017 средний уровень CVSS 5.5 21.08.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-44119

Устранение: Уязвимость устранена

BDU:2026-11947 средний уровень CVSS 6.1 19.08.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-29170

Устранение: Уязвимость устранена

BDU:2026-10166 критический уровень CVSS 9.1 21.07.2026

Уязвимость компонента WebView HTTP Server программного средства управления и запуска OCI-контейнеров Podman, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-34045

Устранение: Уязвимость устранена

BDU:2026-09763 высокий уровень CVSS 7.3 15.07.2026

Уязвимость реализации протокола OCSP веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44185

Устранение: Уязвимость устранена

BDU:2026-09758 критический уровень CVSS 9.8 15.07.2026

Уязвимость модуля mod_lda веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-29167

Устранение: Уязвимость устранена

BDU:2026-09754 средний уровень CVSS 6.5 15.07.2026

Уязвимость модулей mod_headers и mod_mime веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2026-43951

Устранение: Уязвимость устранена

BDU:2026-09753 высокий уровень CVSS 7.3 15.07.2026

Уязвимость модуля mod_http2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-48913

Устранение: Уязвимость устранена

BDU:2026-09752 критический уровень CVSS 9.8 15.07.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с нарушением начальной границы буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-44631

Устранение: Уязвимость устранена

BDU:2026-09750 высокий уровень CVSS 7.3 15.07.2026

Уязвимость модуля mod_proxy_ftp веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44186

Устранение: Уязвимость устранена

BDU:2026-09748 высокий уровень CVSS 7.5 15.07.2026

Уязвимость модуля mod_proxy_html веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34355

Устранение: Уязвимость устранена

BDU:2026-09743 высокий уровень CVSS 7.5 15.07.2026

Уязвимость модуля mod_xml2enc веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42536

Устранение: Уязвимость устранена

BDU:2026-09601 средний уровень CVSS 6.1 13.07.2026

Уязвимость модуля mod_proxy_ftp веб-сервера Apache HTTP Server, позволяющая нарушителю проводить межсайтовые сценарные атаки

Устранение: Уязвимость устранена

BDU:2026-08897 высокий уровень CVSS 8.7 29.06.2026

Уязвимость компонента Core сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34291

Устранение: Уязвимость устранена

BDU:2026-07806 высокий уровень CVSS 8.0 04.06.2026

Уязвимость веб-сервера IBM HTTP Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8834

Устранение: Уязвимость устранена

BDU:2026-07789 высокий уровень CVSS 7.3 04.06.2026

Уязвимость модуля обработки заголовков HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-49975

Устранение: Уязвимость устранена

BDU:2026-07487 высокий уровень CVSS 7.5 29.05.2026

Уязвимость модуля mod_mem_cache веб-сервера IBM HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8854

Устранение: Уязвимость устранена

BDU:2026-07486 критический уровень CVSS 9.8 29.05.2026

Уязвимость веб-сервера IBM HTTP Server, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-9170

Устранение: Уязвимость устранена

BDU:2026-07485 высокий уровень CVSS 7.3 29.05.2026

Уязвимость веб-сервера IBM HTTP Server, связанная с разыменованием недоверенного указателя, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8835

Устранение: Уязвимость устранена

BDU:2026-07484 высокий уровень CVSS 7.7 29.05.2026

Уязвимость веб-сервера IBM HTTP Server, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8856

Устранение: Уязвимость устранена

BDU:2026-07483 высокий уровень CVSS 8.1 29.05.2026

Уязвимость реализации протокола TLS веб-сервера IBM HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8855

Устранение: Уязвимость устранена

BDU:2026-06409 критический уровень CVSS 9.8 08.05.2026

Уязвимость модуля mod_md веб-сервера Apache HTTP Server, связанная с разыменованием указателей, позволяющая нарушителю вызвать исчерпание ресурсов или сбой сервера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-29168

Устранение: Уязвимость устранена

BDU:2026-06408 высокий уровень CVSS 7.5 08.05.2026

Уязвимость функции ajp_parse_data() веб-сервера Apache HTTP Server, позволяющая нарушителю раскрыть конфиденциальную информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34059

Устранение: Уязвимость устранена

BDU:2026-06407 критический уровень CVSS 9.8 08.05.2026

Уязвимость модуля mod_proxy_ajp() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28780

Устранение: Уязвимость устранена

BDU:2026-06354 высокий уровень CVSS 8.8 06.05.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-24072

Устранение: Уязвимость устранена

BDU:2026-06352 средний уровень CVSS 5.3 06.05.2026

Уязвимость функции mod_proxy_ajp() веб-сервера Apache HTTP Server, позволяющая нарушителю раскрыть конфиденциальную информацию

Соответствие: CVE-2026-33857

Устранение: Уязвимость устранена

BDU:2026-06349 средний уровень CVSS 5.3 06.05.2026

Уязвимость функции ajp_msg_get_string() веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-34032

Устранение: Уязвимость устранена

BDU:2026-06311 средний уровень CVSS 5.3 06.05.2026

Уязвимость модуля mod_authn_socache веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-33007

Устранение: Уязвимость устранена

BDU:2026-06310 средний уровень CVSS 6.5 05.05.2026

Уязвимость веб-сервера Apache HTTP Server, связанная с разделением HTTP-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2026-33523

Устранение: Уязвимость устранена

BDU:2026-06309 высокий уровень CVSS 7.5 05.05.2026

Уязвимость модуля mod_dav_lock веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-29169

Устранение: Уязвимость устранена

BDU:2026-06308 средний уровень CVSS 4.8 05.05.2026

Уязвимость модуля mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-33006

Устранение: Уязвимость устранена

BDU:2026-06305 высокий уровень CVSS 8.8 05.05.2026

Уязвимость реализации протокола HTTP/2 веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23918

Устранение: Уязвимость устранена

BDU:2026-00664 критический уровень CVSS 10.0 21.01.2026

Уязвимость модуля Weblogic Server Proxy Plug-in сервера Oracle HTTP Server, позволяющая нарушителю получить несанкционированный доступ к системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-21962

Устранение: Уязвимость устранена

BDU:2025-15638 средний уровень CVSS 5.4 12.12.2025

Уязвимость модуля mod_userdir веб-сервера Apache HTTP Server, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Соответствие: CVE-2025-66200

Устранение: Уязвимость устранена

BDU:2025-15637 средний уровень CVSS 6.5 12.12.2025

Уязвимость веб-сервера Apache HTTP Server, связанная с непринятием мер по нейтрализации специальных управляющих элементов, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2025-65082

Устранение: Уязвимость устранена

BDU:2025-15636 высокий уровень CVSS 7.5 12.12.2025

Уязвимость модуля mod_md веб-сервера Apache HTTP Server, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-55753

Устранение: Уязвимость устранена

BDU:2025-15635 высокий уровень CVSS 8.3 12.12.2025

Уязвимость модуля mod_cgid веб-сервера Apache HTTP Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58098

Устранение: Уязвимость устранена

BDU:2025-15293 высокий уровень CVSS 7.5 08.12.2025

Уязвимость веб-сервера Apache HTTP Server, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить доступ к NTLM-хэшам

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59775

Устранение: Уязвимость устранена

BDU:2025-14625 критический уровень CVSS 9.8 25.11.2025

Уязвимость веб-сервера для обмена файлами по HTTP Easy File Sharing HTTP Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-34096

Устранение: Информация об устранении отсутствует

BDU:2025-11077 высокий уровень CVSS 7.5 14.09.2025

Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, связанная с раскрытием информации, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31492

Устранение: Уязвимость устранена

BDU:2025-10948 высокий уровень CVSS 7.5 11.09.2025

Уязвимость модуля аутентификации и авторизации для Apache 2.x HTTP server Mod_auth_openidc, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3891

Устранение: Уязвимость устранена

BDU:2025-09493 средний уровень CVSS 6.3 08.08.2025

Уязвимость веб-сервера Apache HTTP Server, связанная с неправильной проверкой возвращаемого значения функции, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2025-54090

Устранение: Уязвимость устранена

BDU:2025-08976 критический уровень CVSS 9.1 24.07.2025

Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-23048

Устранение: Уязвимость устранена

BDU:2025-08975 средний уровень CVSS 6.8 24.07.2025

Уязвимость ядра веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2024-42516

Устранение: Уязвимость устранена

BDU:2025-08958 высокий уровень CVSS 7.5 24.07.2025

Уязвимость функции mod_ssl веб-сервера Apache HTTP Server, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-47252

Устранение: Уязвимость устранена

BDU:2025-08957 средний уровень CVSS 5.4 24.07.2025

Уязвимость модуля mod_proxy веб-сервера Apache HTTP Server, позволяющая нарушителю осуществить SSRF-атаку

Соответствие: CVE-2024-43204

Устранение: Уязвимость устранена

BDU:2025-08955 средний уровень CVSS 5.3 24.07.2025

Уязвимость веб-сервера Apache HTTP Server, связанная с утечкой памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-53020

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.