Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-11622 средний уровень CVSS 5.5 14.08.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-66806

Устранение: Уязвимость устранена

BDU:2026-11470 высокий уровень CVSS 7.8 12.08.2026

Уязвимость пакетов офисных программ Microsoft 365 Apps for Enterprise, Microsoft Office и системы управления базами данных Microsoft Access, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64912

Устранение: Уязвимость устранена

BDU:2026-11363 высокий уровень CVSS 7.8 10.08.2026

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55947

Устранение: Уязвимость устранена

BDU:2026-10969 высокий уровень CVSS 7.8 03.08.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55032

Устранение: Уязвимость устранена

BDU:2026-10968 высокий уровень CVSS 7.8 03.08.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55128

Устранение: Уязвимость устранена

BDU:2026-10871 средний уровень CVSS 5.5 31.07.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55027

Устранение: Уязвимость устранена

BDU:2026-10855 высокий уровень CVSS 7.8 31.07.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55038

Устранение: Уязвимость устранена

BDU:2026-10851 высокий уровень CVSS 8.4 31.07.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55045

Устранение: Уязвимость устранена

BDU:2026-10776 высокий уровень CVSS 7.8 31.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55125

Устранение: Уязвимость устранена

BDU:2026-10762 средний уровень CVSS 6.2 31.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с целочисленным переполнением, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55026

Устранение: Уязвимость устранена

BDU:2026-10761 средний уровень CVSS 5.5 31.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55028

Устранение: Уязвимость устранена

BDU:2026-10760 высокий уровень CVSS 7.8 31.07.2026

Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55036

Устранение: Уязвимость устранена

BDU:2026-10759 средний уровень CVSS 5.5 31.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55047

Устранение: Уязвимость устранена

BDU:2026-10739 высокий уровень CVSS 7.8 31.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55127

Устранение: Уязвимость устранена

BDU:2026-10740 высокий уровень CVSS 7.8 30.07.2026

Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55141

Устранение: Уязвимость устранена

BDU:2026-10687 высокий уровень CVSS 7.8 30.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft SharePoint Server, Microsoft SharePoint Enterprise Server и Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55134

Устранение: Уязвимость устранена

BDU:2026-10686 средний уровень CVSS 5.5 30.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft SharePoint Server и Microsoft 365 Apps for Enterprise, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55035

Устранение: Уязвимость устранена

BDU:2026-10681 средний уровень CVSS 5.5 30.07.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft SharePoint Server, Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с неправильной проверкой указанного типа входных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55124

Устранение: Уязвимость устранена

BDU:2026-10151 высокий уровень CVSS 7.8 20.07.2026

Уязвимость текстового редактора Microsoft Word, пакета корпоративных приложений Microsoft SharePoint Server, Microsoft SharePoint Server, Microsoft SharePoint Server Subscription Edition и Microsoft SharePoint Enterprise, Server пакета программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55130

Устранение: Уязвимость устранена

BDU:2026-10147 высокий уровень CVSS 7.8 20.07.2026

Уязвимость пакетов программ Microsoft Excel, Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Office Online Server, связанная c использованием неинициализированного ресурса, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55949

Устранение: Уязвимость устранена

BDU:2026-09983 высокий уровень CVSS 7.8 17.07.2026

Уязвимость редактора электронных таблиц Microsoft Excel, веб-сервера Office Online Server, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55037

Устранение: Уязвимость устранена

BDU:2026-09982 высокий уровень CVSS 6.5 17.07.2026

Уязвимость редактора электронных таблиц Microsoft Excel, веб-сервера Office Online Server, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55054

Устранение: Уязвимость устранена

BDU:2026-09981 средний уровень CVSS 5.5 17.07.2026

Уязвимость пакетов программ Microsoft SharePoint Server, Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55050

Устранение: Уязвимость устранена

BDU:2026-09967 высокий уровень CVSS 7.8 17.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50665

Устранение: Уязвимость устранена

BDU:2026-09963 средний уровень CVSS 5.5 17.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-56192

Устранение: Уязвимость устранена

BDU:2026-09823 высокий уровень CVSS 7.8 16.07.2026

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55131

Устранение: Уязвимость устранена

BDU:2026-09822 средний уровень CVSS 5.5 16.07.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с целочисленным переполнением, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55057

Устранение: Уязвимость устранена

BDU:2026-09811 высокий уровень CVSS 7.8 16.07.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55022

Устранение: Уязвимость устранена

BDU:2026-09810 средний уровень CVSS 5.5 16.07.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтением за границами буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-55023

Устранение: Уязвимость устранена

BDU:2026-09793 высокий уровень CVSS 7.8 15.07.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55018

Устранение: Уязвимость устранена

BDU:2026-09727 средний уровень CVSS 5.5 15.07.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-56195

Устранение: Уязвимость устранена

BDU:2026-08351 высокий уровень CVSS 7.8 17.06.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45475

Устранение: Уязвимость устранена

BDU:2026-08344 высокий уровень CVSS 8.2 17.06.2026

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44822

Устранение: Уязвимость устранена

BDU:2026-08343 низкий уровень CVSS 3.3 17.06.2026

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-45455

Устранение: Уязвимость устранена

BDU:2026-08342 высокий уровень CVSS 7.8 17.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45457

Устранение: Уязвимость устранена

BDU:2026-08326 низкий уровень CVSS 3.3 17.06.2026

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-45459

Устранение: Уязвимость устранена

BDU:2026-08301 высокий уровень CVSS 7.0 17.06.2026

Уязвимость службы Click-to-Run (C2R) пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47293

Устранение: Уязвимость устранена

BDU:2026-08283 низкий уровень CVSS 3.3 16.06.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-45485

Устранение: Уязвимость устранена

BDU:2026-08271 средний уровень CVSS 5.5 16.06.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-44821

Устранение: Уязвимость устранена

BDU:2026-08270 высокий уровень CVSS 7.8 16.06.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44824

Устранение: Уязвимость устранена

BDU:2026-08235 высокий уровень CVSS 7.8 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45643

Устранение: Уязвимость устранена

BDU:2026-08223 высокий уровень CVSS 7.8 15.06.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, SharePoint Enterprise Server и SharePoint Server, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45471

Устранение: Уязвимость устранена

BDU:2026-08219 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45456

Устранение: Уязвимость устранена

BDU:2026-08218 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45461

Устранение: Уязвимость устранена

BDU:2026-08217 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45472

Устранение: Уязвимость устранена

BDU:2026-08212 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45474

Устранение: Уязвимость устранена

BDU:2026-08198 средний уровень CVSS 4.7 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-45460

Устранение: Уязвимость устранена

BDU:2026-08170 высокий уровень CVSS 7.8 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45645

Устранение: Уязвимость устранена

BDU:2026-08168 высокий уровень CVSS 7.8 15.06.2026

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft SharePoint Enterprise Server, связанная c выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44819

Устранение: Уязвимость устранена

BDU:2026-07129 высокий уровень CVSS 7.8 22.05.2026

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40362

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.