Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14711 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции ip_vs_bind_dest компонента ipvs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-80714

Устранение: Уязвимость устранена

BDU:2026-14709 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции ip6ip6_err() модуля net/ipv6/ip6_tunnel.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74597

Устранение: Уязвимость устранена

BDU:2026-14708 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции br_multicast_leave_group() модуля net/bridge/br_multicast.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74480

Устранение: Уязвимость устранена

BDU:2026-14707 критический уровень CVSS 9.8 16.09.2026

Уязвимость функции fib6_rule_suppress() модуля net/ipv6/fib6_rules.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74581

Устранение: Уязвимость устранена

BDU:2026-14706 высокий уровень CVSS 7.8 16.09.2026

Уязвимость модуля nf_queue ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-72255

Устранение: Уязвимость устранена

BDU:2026-14480 критический уровень CVSS 9.8 10.09.2026

Уязвимость реализации протокола Stream Control Transmission Protocol (SCTP) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74586

Устранение: Уязвимость устранена

BDU:2026-14438 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции nvme_free_host_mem_multi() модуля drivers/nvme/host/pci.c драйвера NVME ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64071

Устранение: Уязвимость устранена

BDU:2026-14437 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции omninet_port_remove() модуля drivers/usb/serial/omninet.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63928

Устранение: Уязвимость устранена

BDU:2026-14436 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции digi_port_init() модуля drivers/usb/serial/digi_acceleport.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63901

Устранение: Уязвимость устранена

BDU:2026-14435 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции cfg80211_merge_profile() модуля net/wireless/scan.c поддержки беспроводной связи ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64174

Устранение: Уязвимость устранена

BDU:2026-14434 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции ucsi_handle_connector_change() модуля drivers/usb/typec/ucsi/ucsi.c драйвера интерфейса разъема USB Type C (UCSI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63958

Устранение: Уязвимость устранена

BDU:2026-14433 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции composite_setup() модуля drivers/usb/gadget/composite.c драйвера гаджетов USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63896

Устранение: Уязвимость устранена

BDU:2026-14432 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции store_modes() модуля drivers/video/fbdev/core/fbsysfs.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63826

Устранение: Уязвимость устранена

BDU:2026-14431 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции sev_dbg_crypt() модуля arch/x86/kvm/svm/sev.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63794

Устранение: Уязвимость устранена

BDU:2026-14430 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции cypress_generic_port_probe() модуля drivers/usb/serial/cypress_m8.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63956

Устранение: Уязвимость устранена

BDU:2026-14429 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции stub_xfer() модуля drivers/i2c/i2c-stub.c драйвера I2C ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64191

Устранение: Уязвимость устранена

BDU:2026-14428 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции l2tp_session_unhash() модуля net/l2tp/l2tp_core.c реализации протокола туннелирования второго уровня (L2TP) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64119

Устранение: Уязвимость устранена

BDU:2026-14427 высокий уровень CVSS 7.0 09.09.2026

Уязвимость функции mxuport_calc_num_ports() модуля drivers/usb/serial/mxuport.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63899

Устранение: Уязвимость устранена

BDU:2026-14426 высокий уровень CVSS 7.1 09.09.2026

Уязвимость функции fbcon_do_set_font() модуля drivers/video/fbdev/core/fbcon.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-53402

Устранение: Уязвимость устранена

BDU:2026-14425 высокий уровень CVSS 7.1 09.09.2026

Уязвимость функции lsm_name_to_attr() модуля security/lsm_syscalls.c подсистемы обеспечения безопасности ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64111

Устранение: Уязвимость устранена

BDU:2026-14424 высокий уровень CVSS 7.1 09.09.2026

Уязвимость функции avic_hardware_setup() модуля arch/x86/kvm/svm/avic.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64172

Устранение: Уязвимость устранена

BDU:2026-14423 высокий уровень CVSS 7.1 09.09.2026

Уязвимость функции ioeventfd_in_range() модуля virt/kvm/eventfd.c подсистемы виртуализации Kernelbased Virtual Machine (KVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63806

Устранение: Уязвимость устранена

BDU:2026-14422 высокий уровень CVSS 7.1 09.09.2026

Уязвимость функции veml6075_request_measurement() модуля drivers/iio/light/veml6075.c драйвера фотодатчиков ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-53387

Устранение: Уязвимость устранена

BDU:2026-14421 высокий уровень CVSS 7.3 09.09.2026

Уязвимость функции qcom_geni_serial_handle_tx_dma() модуля drivers/tty/serial/qcom_geni_serial.c драйвера консоли TTY на последовательном порте ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63883

Устранение: Уязвимость устранена

BDU:2026-14420 высокий уровень CVSS 7.5 09.09.2026

Уязвимость функции smc_v2_determine_accepted_chid() модуля net/smc/af_smc.c реализации семейства протоколов сокетов SMC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64048

Устранение: Уязвимость устранена

BDU:2026-14419 высокий уровень CVSS 7.5 09.09.2026

Уязвимость функции netem_enqueue() модуля net/sched/sch_netem.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63983

Устранение: Уязвимость устранена

BDU:2026-14418 высокий уровень CVSS 7.5 09.09.2026

Уязвимость функции rt6_fill_node() модуля net/ipv6/route.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63969

Устранение: Уязвимость устранена

BDU:2026-14417 высокий уровень CVSS 7.5 09.09.2026

Уязвимость функции batadv_bla_send_claim() модуля net/batman-adv/bridge_loop_avoidance.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64094

Устранение: Уязвимость устранена

BDU:2026-14415 высокий уровень CVSS 7.6 09.09.2026

Уязвимость функции ieee80211_parse_tx_radiotap() модуля net/mac80211/tx.c реализации стека mac80211 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63869

Устранение: Уязвимость устранена

BDU:2026-14414 высокий уровень CVSS 7.7 09.09.2026

Уязвимость функции adis16260_write_raw() модуля drivers/iio/gyro/adis16260.c драйвера различных типов встроенных датчиков ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63933

Устранение: Уязвимость устранена

BDU:2026-14413 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции dpu_writeback_init() модуля drivers/gpu/drm/msm/disp/dpu1/dpu_writeback.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64050

Устранение: Уязвимость устранена

BDU:2026-14412 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции iucv_sock_getsockopt() модуля net/iucv/af_iucv.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64004

Устранение: Уязвимость устранена

BDU:2026-14411 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции _dwc2_hcd_urb_dequeue() модуля drivers/usb/dwc2/hcd.c драйвера устройств шины USB ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63927

Устранение: Уязвимость устранена

BDU:2026-14410 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции dma_buf_fd() модуля drivers/dma-buf/dma-buf.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63910

Устранение: Уязвимость устранена

BDU:2026-14409 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции copy_context_work_handler() модуля drivers/gpu/drm/amd/amdkfd/kfd_device_queue_manager.c драйвера инфраструктуры прямого рендеринга (DRI) видеокарт AMD ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63881

Устранение: Уязвимость устранена

BDU:2026-14408 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции vcn_v2_5_dec_ring_set_wptr() модуля drivers/gpu/drm/amd/amdgpu/vcn_v2_5.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63855

Устранение: Уязвимость устранена

BDU:2026-14407 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции tcp_ao_delete_key() модуля net/ipv4/tcp_ao.c реализации протокола IPv4 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-53389

Устранение: Уязвимость устранена

BDU:2026-14406 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции rzv2h_ivc_transfer_buffer() модуля drivers/media/platform/renesas/rzv2h-ivc/rzv2h-ivc-video.c драйвера мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-53380

Устранение: Уязвимость устранена

BDU:2026-14405 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции ebtables_init() модуля net/bridge/netfilter/ebtables.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64076

Устранение: Уязвимость устранена

BDU:2026-14404 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции __iptfs_init_state() модуля net/xfrm/xfrm_iptfs.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63911

Устранение: Уязвимость устранена

BDU:2026-14403 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции tlb_flush() модуля arch/arm64/include/asm/tlb.h ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63875

Устранение: Уязвимость устранена

BDU:2026-14402 высокий уровень CVSS 7.8 09.09.2026

Уязвимость функции amdgpu_hmm_range_get_pages() модуля drivers/gpu/drm/amd/amdgpu/amdgpu_hmm.c драйвера инфраструктуры прямого рендеринга (DRI) AMD GPU ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63879

Устранение: Уязвимость устранена

BDU:2026-14401 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции tls_push_record() модуля net/tls/tls_sw.c реализации протокола TLS ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64046

Устранение: Уязвимость устранена

BDU:2026-14400 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции iscsit_handle_text_cmd() модуля drivers/target/iscsi/iscsi_target.c драйвера TCM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63888

Устранение: Уязвимость устранена

BDU:2026-14399 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции chap_server_compute_hash() модуля drivers/target/iscsi/iscsi_target_auth.c драйвера TCM ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63886

Устранение: Уязвимость устранена

BDU:2026-14398 критический уровень CVSS 9.8 09.09.2026

Уязвимость функции nft_inner_restore_tun_ctx() модуля net/netfilter/nft_inner.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-64150

Устранение: Уязвимость устранена

BDU:2026-14397 средний уровень CVSS 6.5 09.09.2026

Уязвимость функции sfb_dequeue() модуля net/sched/sch_sfb.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-64012

Устранение: Уязвимость устранена

BDU:2026-14396 средний уровень CVSS 6.5 09.09.2026

Уязвимость функции adreno_get_param() модуля drivers/gpu/drm/msm/adreno/adreno_gpu.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-64049

Устранение: Уязвимость устранена

BDU:2026-14395 средний уровень CVSS 6.3 09.09.2026

Уязвимость функции adm1266_nvmem_read_blackbox() модуля drivers/hwmon/pmbus/adm1266.c драйвера мониторинга оборудования ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие: CVE-2026-64087

Устранение: Уязвимость устранена

BDU:2026-14394 средний уровень CVSS 5.5 09.09.2026

Уязвимость функции vcs_write() модуля drivers/tty/vt/vc_screen.c драйвера виртуального терминала консоли ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-53385

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.