Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость функции has_auth() компонента GRANT PROXY системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности и повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Уязвимость устранена
Уязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности
Соответствие: CVE-2026-3494
Устранение: Уязвимость устранена
Уязвимость компонента MariaDBFilterExpressionConverter фреймворка для разработки моделей искусственного интеллекта Spring AI, позволяющая нарушителю выполнить произвольные SQL-команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-22730
Устранение: Уязвимость устранена
Уязвимость функции JSON_SCHEMA_VALID() системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-32710
Устранение: Уязвимость устранена
Уязвимость компонента mariadb-dump системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-13699
Устранение: Уязвимость устранена
Уязвимость набор инструментов для взаимодействия с базами данных MariaDB MCP MariaDB Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-56404
Устранение: Информация об устранении отсутствует
Уязвимость системы управления базами данных MySQL и MariaDB, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным
Соответствие: CVE-2025-30722
Устранение: Уязвимость устранена
Уязвимость функции Item_direct_view_ref::derived_field_transformer_for_where системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-52970
Устранение: Уязвимость устранена
Уязвимость функции JOIN::fix_all_splittings_in_plan системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-52971
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных MariaDB, связанная с неправильным порядком поведения, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-52969
Устранение: Уязвимость устранена
Уязвимость функций make_aggr_tables_info и optimize_stage2 системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-52968
Устранение: Уязвимость устранена
Уязвимость функции sys_exec() системы управления базами данных MariaDB, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями
Соответствие: CVE-2023-39593
Устранение: Уязвимость устранена
Уязвимость библиотеки lib_mysqludf_sys.so системы управления базами данных MariaDB, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Соответствие: CVE-2024-27766
Устранение: Информация об устранении отсутствует
Уязвимость пользовательских функций (UDF) системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-26785
Устранение: Информация об устранении отсутствует
Уязвимость средства сканирования и управления уязвимостями OpenVAS системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-5157
Устранение: Уязвимость устранена
Уязвимость компонента item_subselect.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27444
Устранение: Уязвимость устранена
Уязвимость компонента item_cmpfunc.h системы управления базами данных MariaDB, позволяющая нарушителю вызвать ошибку сегментации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27446
Устранение: Уязвимость устранена
Уязвимость компонента field_conv.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27451
Устранение: Уязвимость устранена
Уязвимость компонента ds_compress.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-38791
Устранение: Уязвимость устранена
Уязвимость компонента my_wildcmp_8bit_impl системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27455
Устранение: Уязвимость устранена
Уязвимость компонента my_mb_wc_latin1 системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27457
Устранение: Уязвимость устранена
Уязвимость комопнента Item_field::used_tables/update_depend_map_for_order системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27382
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных MariaDB , связанная с неправильной обработкой переноса условий из HAVING в WHEREE, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-46666
Устранение: Уязвимость устранена
Уязвимость компонента var/lib/maxscale/maxscale.cnf.d прокси сервера базы данных MariaDB MaxScale, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2023-40354
Устранение: Уязвимость устранена
Уязвимость функции spider_db_mbase::print_warnings() СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-47015
Устранение: Уязвимость устранена
Уязвимость компонента Item_func_in::cleanup() СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27377
Устранение: Уязвимость устранена
Уязвимость компонента my_decimal::operator СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27380
Устранение: Уязвимость устранена
Уязвимость компонента Arg_comparator::compare_real_fixed СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27379
Устранение: Уязвимость устранена
Уязвимость компонента Item_args::walk_arg СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27376
Устранение: Уязвимость устранена
Уязвимость компонента sql/item_func.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27449
Устранение: Уязвимость устранена
Уязвимость компонента Field::set_default СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27381
Устранение: Уязвимость устранена
Уязвимость компонента Create_tmp_table::finalize СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27378
Устранение: Уязвимость устранена
Уязвимость функции VDec::VDec компонента /sql/sql_type.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27456
Устранение: Уязвимость устранена
Уязвимость компонента /row/row0mysql.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27448
Устранение: Уязвимость устранена
Уязвимость функции Binary_string::free_buffer() компонента /sql/sql_string.h СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27458
Устранение: Уязвимость устранена
Уязвимость функции Binary_string::free_buffer() компонента /sql/sql_string.h СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27447
Устранение: Уязвимость устранена
Уязвимость компонента sql/item_cmpfunc.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27452
Устранение: Уязвимость устранена
Уязвимость компонента Item_subselect::init_expr_cache_tracker СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27384
Устранение: Уязвимость устранена
Уязвимость компонента my_strcasecmp_8bit СУБД MariaDB, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-27383
Устранение: Уязвимость устранена
Уязвимость СУБД MariaDB, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-46669
Устранение: Уязвимость устранена
Уязвимость СУБД MariaDB, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-46664
Устранение: Уязвимость устранена
Уязвимость компонентов find_field_in_tables и find_order_in_list СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-46661
Устранение: Уязвимость устранена
Уязвимость компонента set_var.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-46662
Устранение: Уязвимость устранена
Уязвимость компонента sql_parse.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-46665
Устранение: Уязвимость устранена
Уязвимость компонента ha_maria::extra СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-46663
Устранение: Уязвимость устранена
Уязвимость СУБД MariaDB, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-46668
Устранение: Уязвимость устранена
Уязвимость компонента sql_lex.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2021-46667
Устранение: Уязвимость устранена
Уязвимость компонента InnoDB СУБД MariaDB, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-35604
Устранение: Уязвимость устранена
Уязвимость компонента dict0dict.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-32082
Устранение: Уязвимость устранена
Уязвимость функции Item_field::fix_outer_field системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-32086
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.