Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость операционных систем Cisco IOS XR, связанная с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20274
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20275
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20276
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20277
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с недостаточным обеспечением правильности сообщения или структуры данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20278
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20279
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с неправильной обработкой исключительных состояний, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20280
Устранение: Уязвимость устранена
Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20124
Устранение: Уязвимость устранена
Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20301
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20267
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20273
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20271
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20270
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20269
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20272
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20268
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-20110
Устранение: Уязвимость устранена
Уязвимость загрузчика операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-20104
Устранение: Уязвимость устранена
Уязвимость функции сервера протокола безопасного копирования операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-20083
Устранение: Уязвимость устранена
Уязвимость библиотеки TLS операционной системы Cisco IOS XE, позволяющая нарушителю вызвать исчерпание памяти или отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20004
Устранение: Уязвимость устранена
Уязвимость операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к конфиденциальной информации
Соответствие: CVE-2026-20115
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса платформы управления средой хостинга приложений Cisco IOx операционной системы Cisco IOS XE, позволяющая нарушителю манипулировать данными
Соответствие: CVE-2026-20113
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и получить доступ к API управления
Соответствие: CVE-2026-20114
Устранение: Уязвимость устранена
Уязвимость HTTP-сервера операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20125
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20040
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии и обойти существующие механизмы безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20046
Устранение: Уязвимость устранена
Уязвимость интерфейса Egress Packet Network Interface (EPNI) Aligner операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-20118
Устранение: Уязвимость устранена
Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20074
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с некорректной обработкой пропущенных значений, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20086
Устранение: Уязвимость устранена
Уязвимость функции отслеживания DHCP-сообщений операционной системы Cisco IOS XE коммутаторов серии Catalyst 9000, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20084
Устранение: Уязвимость устранена
Уязвимость инструмента модификации данных Bulk Modification Tool инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2023-7313
Устранение: Уязвимость устранена
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии и получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-13999
Устранение: Уязвимость устранена
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-13996
Устранение: Уязвимость устранена
Уязвимость конфигурации Allow Insecure Logins инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-13994
Устранение: Уязвимость устранена
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2024-13993
Устранение: Уязвимость устранена
Уязвимость сценария process_perfdata.pl инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-34287
Устранение: Уязвимость устранена
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-34283
Устранение: Уязвимость устранена
Уязвимость мастера настройки Docker Wizard инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-14005
Устранение: Уязвимость устранена
Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю проводить фишинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-14006
Устранение: Уязвимость устранена
Уязвимость инструмента визуализации данных NagVis инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю раскрыть конфиденциальную информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-14002
Устранение: Уязвимость устранена
Уязвимость инструмента визуализации данных NagVis инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-14004
Устранение: Уязвимость устранена
Уязвимость функции System Profile инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-14009
Устранение: Уязвимость устранена
Уязвимость функции Replay инструмента визуализации данных Hypermap инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные (XSS)
Соответствие: CVE-2023-53688
Устранение: Уязвимость устранена
Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-34134
Устранение: Уязвимость устранена
Уязвимость компонента Bandwidth Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2023-7314
Устранение: Уязвимость устранена
Уязвимость модуля Graph Explorer инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2023-7315
Устранение: Уязвимость устранена
Уязвимость библиотеки для построения диаграмм Highcharts инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2020-36862
Устранение: Уязвимость устранена
Уязвимость сценария command_test.php компонента Core Config Manager инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-36856
Устранение: Уязвимость устранена
Уязвимость инструмента для мониторинга Nagios XI, связанная с неограниченной загрузкой файлов, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-36863
Устранение: Уязвимость устранена
Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Соответствие: CVE-2020-36865
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.