Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14164 критический уровень CVSS 9.8 07.09.2026

Уязвимость функции process_command_opts() библиотеки libtiff, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-52490

Устранение: Уязвимость устранена

BDU:2026-10806 высокий уровень CVSS 7.8 31.07.2026

Уязвимость библиотеки libtiff, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4775

Устранение: Уязвимость устранена

BDU:2026-10557 средний уровень CVSS 5.5 27.07.2026

Уязвимость компонента libtiff/tif_open.c библиотеки libtiff, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-61143

Устранение: Уязвимость устранена

BDU:2026-09955 высокий уровень CVSS 7.3 17.07.2026

Уязвимость функции readSeparateStripsIntoBuffer() библиотеки LibTIFF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-61144

Устранение: Уязвимость устранена

BDU:2026-09347 средний уровень CVSS 5.0 08.07.2026

Уязвимость компонента tools/tiffcrop.c библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-61145

Устранение: Уязвимость устранена

BDU:2025-13924 низкий уровень CVSS 3.3 10.11.2025

Уязвимость библиотеки LibTIFF, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код на целевой системе

Соответствие: CVE-2025-8961

Устранение: Уязвимость устранена

BDU:2025-13923 низкий уровень CVSS 2.5 10.11.2025

Уязвимость функции t2p_read_tiff_init() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-13978

Устранение: Уязвимость устранена

BDU:2025-13922 средний уровень CVSS 5.3 10.11.2025

Уязвимость функции readSeparateStripsetoBuffer() библиотеки LibTIFF, позволяющая нарушителю выполнить произвольный код на целевой системе

Соответствие: CVE-2025-8851

Устранение: Уязвимость устранена

BDU:2025-13921 критический уровень CVSS 8.8 10.11.2025

Уязвимость библиотеки LibTIFF, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код на целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-9900

Устранение: Уязвимость устранена

BDU:2025-13920 средний уровень CVSS 5.3 10.11.2025

Уязвимость функции setrow библиотеки LibTIFF, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-8177

Устранение: Уязвимость устранена

BDU:2025-13919 средний уровень CVSS 5.3 10.11.2025

Уязвимость функции get_histogram библиотеки LibTIFF, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-8176

Устранение: Уязвимость устранена

BDU:2025-13287 критический уровень CVSS 9.8 23.10.2025

Уязвимость файлов tif_predict.h и tif_predict.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-9535

Устранение: Уязвимость устранена

BDU:2025-12470 низкий уровень CVSS 3.3 06.10.2025

Уязвимость компонента tiffcmp библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-9165

Устранение: Уязвимость устранена

BDU:2025-09847 низкий уровень CVSS 2.5 15.08.2025

Уязвимость функции PS_Lvl2page() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-8534

Устранение: Уязвимость устранена

BDU:2024-07309 средний уровень CVSS 5.5 23.09.2024

Уязвимость функции TIFFReadRawDataStriped() компонента tiffinfo.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-1354

Устранение: Уязвимость устранена

BDU:2024-06610 средний уровень CVSS 5.5 03.09.2024

Уязвимость библиотеки LibTIFF, связанная с разыменованием указателя NULL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-7006

Устранение: Уязвимость устранена

BDU:2024-06210 высокий уровень CVSS 7.5 14.08.2024

Уязвимость функции TIFFReadEncodedStrip библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6716

Устранение: Уязвимость устранена

BDU:2024-04889 средний уровень CVSS 5.5 28.06.2024

Уязвимость функции ExtractImageSection() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-3164

Устранение: Уязвимость устранена

BDU:2024-01277 средний уровень CVSS 5.5 14.02.2024

Уязвимость функции cpStripToTile() (tools/tiffcp.c) библиотеки LibTIFF, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-6228

Устранение: Уязвимость устранена

BDU:2024-01246 высокий уровень CVSS 7.5 14.02.2024

Уязвимость функции tiffrasterscanlinesize64() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52355

Устранение: Уязвимость устранена

BDU:2024-00969 высокий уровень CVSS 6.5 06.02.2024

Уязвимость функции TIFFOpen() API библиотеки LibTIFF, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-6277

Устранение: Уязвимость устранена

BDU:2024-00967 высокий уровень CVSS 7.5 06.02.2024

Уязвимость функции tiffreadrgbatileext() библиотеки LibTIFF, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-52356

Устранение: Уязвимость устранена

BDU:2023-09091 высокий уровень CVSS 6.5 26.12.2023

Уязвимость функции _TIFFVGetField библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-34526

Устранение: Уязвимость устранена

BDU:2023-09084 высокий уровень CVSS 5.3 26.12.2023

Уязвимость функции LZWDecode компонента libtiff/tif_lzw.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1623

Устранение: Уязвимость устранена

BDU:2023-09083 высокий уровень CVSS 5.3 26.12.2023

Уязвимость функции LZWDecode компонента libtiff/tif_lzw.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1622

Устранение: Уязвимость устранена

BDU:2023-09082 средний уровень CVSS 6.1 26.12.2023

Уязвимость функции main() компонента tiffcp.c библиотеки LibTIFF, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Соответствие: CVE-2022-1355

Устранение: Уязвимость устранена

BDU:2023-07663 высокий уровень CVSS 6.5 11.11.2023

Уязвимость компонента raw2tiff.c библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-41175

Устранение: Уязвимость устранена

BDU:2023-07651 высокий уровень CVSS 6.5 11.11.2023

Уязвимость функции TIFFClose() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3316

Устранение: Уязвимость устранена

BDU:2023-06407 высокий уровень CVSS 6.5 09.10.2023

Уязвимость функции readSeparateTilesIntoBuffer() библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-40745

Устранение: Уязвимость устранена

BDU:2023-05979 средний уровень CVSS 5.5 25.09.2023

Уязвимость функции extractContigSamplesShifted8bits() (tools/tiffcrop.c) библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-0798

Устранение: Уязвимость устранена

BDU:2023-05978 средний уровень CVSS 5.5 25.09.2023

Уязвимость функции _TIFFmemcpy() (libtiff/tif_unix.c) библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-0797

Устранение: Уязвимость устранена

BDU:2023-05977 средний уровень CVSS 5.5 25.09.2023

Уязвимость утилиты tiffcrop (tools/tiffcrop.c:3592) библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-0796

Устранение: Уязвимость устранена

BDU:2023-05974 средний уровень CVSS 5.5 25.09.2023

Уязвимость функции tiffcp (tiffcp.c) библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-30086

Устранение: Уязвимость устранена

BDU:2023-05973 средний уровень CVSS 5.5 25.09.2023

Уязвимость утилиты tiffcrop библиотеки LibTIFF, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-3576

Устранение: Уязвимость устранена

BDU:2023-05421 средний уровень CVSS 5.5 11.09.2023

Уязвимость утилиты tiffcrop библиотеки libtiff , позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-3570

Устранение: Уязвимость устранена

BDU:2023-05420 средний уровень CVSS 5.5 11.09.2023

Уязвимость утилиты tiffcrop библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-2868

Устранение: Уязвимость устранена

BDU:2023-05419 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции rotateimage() библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2520

Устранение: Уязвимость устранена

BDU:2023-05418 критический уровень CVSS 6.5 11.09.2023

Уязвимость функции rotateimage() библиотеки libtiff , связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2519

Устранение: Уязвимость устранена

BDU:2023-05416 средний уровень CVSS 5.5 11.09.2023

Уязвимость утилиты tiffcrop библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-2869

Устранение: Уязвимость устранена

BDU:2023-05415 средний уровень CVSS 5.5 11.09.2023

Уязвимость утилиты tiffcrop библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-2867

Устранение: Уязвимость устранена

BDU:2023-05414 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции _TIFFmemcpy библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3627

Устранение: Уязвимость устранена

BDU:2023-05413 критический уровень CVSS 6.5 11.09.2023

Уязвимость функции writeSingleSection библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3599

Устранение: Уязвимость устранена

BDU:2023-05411 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции tiffclose() библиотеки libtiff , связанная с некорректной обработкой жестких ссылок, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2521

Устранение: Уязвимость устранена

BDU:2023-05410 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции extractContigSamplesShifted24bits библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3598

Устранение: Уязвимость устранена

BDU:2023-05409 критический уровень CVSS 6.5 11.09.2023

Уязвимость функции _TIFFmemset библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-3626

Устранение: Уязвимость устранена

BDU:2023-05408 высокий уровень CVSS 6.5 11.09.2023

Уязвимость функции _TIFFmemcpy библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3597

Устранение: Уязвимость устранена

BDU:2023-05407 средний уровень CVSS 5.5 11.09.2023

Уязвимость утилиты tiffcrop (tools/tiffcrop.c:3609) библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-0804

Устранение: Уязвимость устранена

BDU:2023-05406 средний уровень CVSS 5.5 11.09.2023

Уязвимость утилиты tiffcrop (tools/tiffcrop.c:3516) библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-0803

Устранение: Уязвимость устранена

BDU:2023-05405 средний уровень CVSS 5.5 11.09.2023

Уязвимость утилиты tiffcrop (tools/tiffcrop.c:3724) библиотеки libtiff , позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-0802

Устранение: Уязвимость устранена

BDU:2023-05404 средний уровень CVSS 5.5 11.09.2023

Уязвимость утилиты tiffcrop (libtiff/tif_unix.c:368, tools/tiffcrop.c:2903, tools/tiffcrop.c:6778) библиотеки libtiff, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-0801

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.