Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14309 высокий уровень CVSS 8.8 09.09.2026

Уязвимость функции has_auth() компонента GRANT PROXY системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-07584 средний уровень CVSS 4.3 01.06.2026

Уязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности

Соответствие: CVE-2026-3494

Устранение: Уязвимость устранена

BDU:2026-04970 высокий уровень CVSS 8.8 10.04.2026

Уязвимость компонента MariaDBFilterExpressionConverter фреймворка для разработки моделей искусственного интеллекта Spring AI, позволяющая нарушителю выполнить произвольные SQL-команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-22730

Устранение: Уязвимость устранена

BDU:2026-03808 высокий уровень CVSS 8.5 25.03.2026

Уязвимость функции JSON_SCHEMA_VALID() системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32710

Устранение: Уязвимость устранена

BDU:2026-00803 высокий уровень CVSS 7.0 26.01.2026

Уязвимость компонента mariadb-dump системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-13699

Устранение: Уязвимость устранена

BDU:2025-16375 высокий уровень CVSS 7.5 26.12.2025

Уязвимость набор инструментов для взаимодействия с базами данных MariaDB MCP MariaDB Server, связанная с недостаточной проверкой входных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-56404

Устранение: Информация об устранении отсутствует

BDU:2025-15829 средний уровень CVSS 5.3 15.12.2025

Уязвимость системы управления базами данных MySQL и MariaDB, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2025-30722

Устранение: Уязвимость устранена

BDU:2025-15224 средний уровень CVSS 4.9 05.12.2025

Уязвимость функции Item_direct_view_ref::derived_field_transformer_for_where системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-52970

Устранение: Уязвимость устранена

BDU:2025-15222 средний уровень CVSS 4.9 05.12.2025

Уязвимость функции JOIN::fix_all_splittings_in_plan системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-52971

Устранение: Уязвимость устранена

BDU:2025-15221 средний уровень CVSS 4.9 05.12.2025

Уязвимость системы управления базами данных MariaDB, связанная с неправильным порядком поведения, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-52969

Устранение: Уязвимость устранена

BDU:2025-06571 средний уровень CVSS 4.9 09.06.2025

Уязвимость функций make_aggr_tables_info и optimize_stage2 системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-52968

Устранение: Уязвимость устранена

BDU:2025-03804 средний уровень CVSS 5.6 07.04.2025

Уязвимость функции sys_exec() системы управления базами данных MariaDB, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями

Соответствие: CVE-2023-39593

Устранение: Уязвимость устранена

BDU:2024-08763 средний уровень CVSS 5.7 30.10.2024

Уязвимость библиотеки lib_mysqludf_sys.so системы управления базами данных MariaDB, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Соответствие: CVE-2024-27766

Устранение: Информация об устранении отсутствует

BDU:2024-08759 критический уровень CVSS 9.8 30.10.2024

Уязвимость пользовательских функций (UDF) системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-26785

Устранение: Информация об устранении отсутствует

BDU:2023-06357 высокий уровень CVSS 7.5 06.10.2023

Уязвимость средства сканирования и управления уязвимостями OpenVAS системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5157

Устранение: Уязвимость устранена

BDU:2023-05685 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента item_subselect.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27444

Устранение: Уязвимость устранена

BDU:2023-05684 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента item_cmpfunc.h системы управления базами данных MariaDB, позволяющая нарушителю вызвать ошибку сегментации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27446

Устранение: Уязвимость устранена

BDU:2023-05683 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента field_conv.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27451

Устранение: Уязвимость устранена

BDU:2023-05678 средний уровень CVSS 5.5 15.09.2023

Уязвимость компонента ds_compress.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-38791

Устранение: Уязвимость устранена

BDU:2023-05677 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента my_wildcmp_8bit_impl системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27455

Устранение: Уязвимость устранена

BDU:2023-05676 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента my_mb_wc_latin1 системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27457

Устранение: Уязвимость устранена

BDU:2023-05661 высокий уровень CVSS 7.5 15.09.2023

Уязвимость комопнента Item_field::used_tables/update_depend_map_for_order системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27382

Устранение: Уязвимость устранена

BDU:2023-05660 средний уровень CVSS 5.5 15.09.2023

Уязвимость системы управления базами данных MariaDB , связанная с неправильной обработкой переноса условий из HAVING в WHEREE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-46666

Устранение: Уязвимость устранена

BDU:2023-04739 низкий уровень CVSS 3.5 18.08.2023

Уязвимость компонента var/lib/maxscale/maxscale.cnf.d прокси сервера базы данных MariaDB MaxScale, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2023-40354

Устранение: Уязвимость устранена

BDU:2023-03856 средний уровень CVSS 6.5 20.07.2023

Уязвимость функции spider_db_mbase::print_warnings() СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-47015

Устранение: Уязвимость устранена

BDU:2022-06927 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Item_func_in::cleanup() СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27377

Устранение: Уязвимость устранена

BDU:2022-06924 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента my_decimal::operator СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27380

Устранение: Уязвимость устранена

BDU:2022-06923 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Arg_comparator::compare_real_fixed СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27379

Устранение: Уязвимость устранена

BDU:2022-06922 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Item_args::walk_arg СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27376

Устранение: Уязвимость устранена

BDU:2022-06919 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента sql/item_func.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27449

Устранение: Уязвимость устранена

BDU:2022-06916 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Field::set_default СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27381

Устранение: Уязвимость устранена

BDU:2022-06915 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Create_tmp_table::finalize СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27378

Устранение: Уязвимость устранена

BDU:2022-06914 высокий уровень CVSS 7.5 22.11.2022

Уязвимость функции VDec::VDec компонента /sql/sql_type.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27456

Устранение: Уязвимость устранена

BDU:2022-06913 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента /row/row0mysql.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27448

Устранение: Уязвимость устранена

BDU:2022-06910 высокий уровень CVSS 7.5 22.11.2022

Уязвимость функции Binary_string::free_buffer() компонента /sql/sql_string.h СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27458

Устранение: Уязвимость устранена

BDU:2022-06909 высокий уровень CVSS 7.5 22.11.2022

Уязвимость функции Binary_string::free_buffer() компонента /sql/sql_string.h СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27447

Устранение: Уязвимость устранена

BDU:2022-06907 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента sql/item_cmpfunc.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27452

Устранение: Уязвимость устранена

BDU:2022-06906 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Item_subselect::init_expr_cache_tracker СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27384

Устранение: Уязвимость устранена

BDU:2022-06904 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента my_strcasecmp_8bit СУБД MariaDB, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27383

Устранение: Уязвимость устранена

BDU:2022-06894 высокий уровень CVSS 7.5 22.11.2022

Уязвимость СУБД MariaDB, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-46669

Устранение: Уязвимость устранена

BDU:2022-05757 средний уровень CVSS 5.5 16.09.2022

Уязвимость СУБД MariaDB, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-46664

Устранение: Уязвимость устранена

BDU:2022-05755 средний уровень CVSS 5.5 16.09.2022

Уязвимость компонентов find_field_in_tables и find_order_in_list СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-46661

Устранение: Уязвимость устранена

BDU:2022-05752 средний уровень CVSS 5.5 16.09.2022

Уязвимость компонента set_var.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-46662

Устранение: Уязвимость устранена

BDU:2022-05712 средний уровень CVSS 5.5 14.09.2022

Уязвимость компонента sql_parse.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-46665

Устранение: Уязвимость устранена

BDU:2022-05710 средний уровень CVSS 5.5 14.09.2022

Уязвимость компонента ha_maria::extra СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-46663

Устранение: Уязвимость устранена

BDU:2022-05704 средний уровень CVSS 5.5 14.09.2022

Уязвимость СУБД MariaDB, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-46668

Устранение: Уязвимость устранена

BDU:2022-05691 средний уровень CVSS 5.5 14.09.2022

Уязвимость компонента sql_lex.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-46667

Устранение: Уязвимость устранена

BDU:2022-05677 высокий уровень CVSS 5.5 14.09.2022

Уязвимость компонента InnoDB СУБД MariaDB, позволяющая нарушителю нарушить целостность данных, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-35604

Устранение: Уязвимость устранена

BDU:2022-05553 высокий уровень CVSS 7.5 07.09.2022

Уязвимость компонента dict0dict.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32082

Устранение: Уязвимость устранена

BDU:2022-04087 высокий уровень CVSS 7.3 04.07.2022

Уязвимость функции Item_field::fix_outer_field системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32086

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.