Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость утилиты для выгрузки таблиц DB2 IBM DB2 High Performance Unload (Db2 HPU), связанная с применением функции sizeof() на типе указателя, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-33132
Устранение: Уязвимость устранена
Уязвимость утилиты для выгрузки таблиц DB2 IBM DB2 High Performance Unload (Db2 HPU), связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-33131
Устранение: Уязвимость устранена
Уязвимость утилиты для выгрузки таблиц DB2 IBM DB2 High Performance Unload (Db2 HPU), связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-33133
Устранение: Уязвимость устранена
Уязвимость утилиты для выгрузки таблиц DB2 IBM DB2 High Performance Unload (Db2 HPU), связанная с некорректными вычислениями размера выделяемого буфера, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-33126
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-1992
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-52903
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с неосвобождением ресурса после истечения действительного срока его эксплуатирования, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-36071
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная c взаимной блокировкой потоков выполнения, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-36010
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с неправильной нейтрализацией специальных элементов в запросах данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-33114
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-52894
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-51473
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-49828
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-33092
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-2533
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-2518
Устранение: Уязвимость устранена
Уязвимость технологии Q Replication систем управления базами данных IBM DB2, IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-3050
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-49350
Устранение: Уязвимость устранена
Уязвимость компонента Query Handler системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-45663
Устранение: Уязвимость устранена
Уязвимость компонента Query Handler системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-41761
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2024-40679
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 (включая IBM DB2 Connect server), связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-30443
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 (включая IBM DB2 Connect server), связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-37071
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-29267
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-31881
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-28762
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-50308
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-47158
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-47747
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-47746
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-47141
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2023-47152
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-45193
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, IBM DB2 Connect Server, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-47145
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-46167
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-47701
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-29258
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-38003
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-38727
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-40687
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-45178
Устранение: Уязвимость устранена
Уязвимость систем управления базами данных IBM DB2, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-40692
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-38719
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-29257
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-40373
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-40372
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-40374
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-38728
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-30991
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-30987
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных IBM DB2 и сервера автоматического перенаправления клиентов IBM DB2 Connect Server, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-38720
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.