Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14593 критический уровень CVSS 9.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20274

Устранение: Уязвимость устранена

BDU:2026-14592 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20275

Устранение: Уязвимость устранена

BDU:2026-14591 высокий уровень CVSS 8.6 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20276

Устранение: Уязвимость устранена

BDU:2026-14590 высокий уровень CVSS 8.2 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20277

Устранение: Уязвимость устранена

BDU:2026-14589 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с недостаточным обеспечением правильности сообщения или структуры данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20278

Устранение: Уязвимость устранена

BDU:2026-14588 критический уровень CVSS 9.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20279

Устранение: Уязвимость устранена

BDU:2026-14587 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с неправильной обработкой исключительных состояний, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20280

Устранение: Уязвимость устранена

BDU:2026-11237 высокий уровень CVSS 7.7 07.08.2026

Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20124

Устранение: Уязвимость устранена

BDU:2026-11236 высокий уровень CVSS 8.6 07.08.2026

Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20301

Устранение: Уязвимость устранена

BDU:2026-11229 критический уровень CVSS 9.0 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20267

Устранение: Уязвимость устранена

BDU:2026-11225 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20273

Устранение: Уязвимость устранена

BDU:2026-11224 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20271

Устранение: Уязвимость устранена

BDU:2026-11223 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20270

Устранение: Уязвимость устранена

BDU:2026-11222 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20269

Устранение: Уязвимость устранена

BDU:2026-11221 критический уровень CVSS 9.8 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20272

Устранение: Уязвимость устранена

BDU:2026-11220 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20268

Устранение: Уязвимость устранена

BDU:2026-06541 средний уровень CVSS 6.5 13.05.2026

Уязвимость интерфейса командной строки операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20110

Устранение: Уязвимость устранена

BDU:2026-06540 средний уровень CVSS 6.1 13.05.2026

Уязвимость загрузчика операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-20104

Устранение: Уязвимость устранена

BDU:2026-06539 средний уровень CVSS 6.5 13.05.2026

Уязвимость функции сервера протокола безопасного копирования операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20083

Устранение: Уязвимость устранена

BDU:2026-06538 высокий уровень CVSS 7.4 13.05.2026

Уязвимость библиотеки TLS операционной системы Cisco IOS XE, позволяющая нарушителю вызвать исчерпание памяти или отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20004

Устранение: Уязвимость устранена

BDU:2026-06537 средний уровень CVSS 6.1 13.05.2026

Уязвимость операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2026-20115

Устранение: Уязвимость устранена

BDU:2026-06475 средний уровень CVSS 5.3 12.05.2026

Уязвимость веб-интерфейса платформы управления средой хостинга приложений Cisco IOx операционной системы Cisco IOS XE, позволяющая нарушителю манипулировать данными

Соответствие: CVE-2026-20113

Устранение: Уязвимость устранена

BDU:2026-06474 средний уровень CVSS 5.4 12.05.2026

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и получить доступ к API управления

Соответствие: CVE-2026-20114

Устранение: Уязвимость устранена

BDU:2026-06473 высокий уровень CVSS 7.7 12.05.2026

Уязвимость HTTP-сервера операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20125

Устранение: Уязвимость устранена

BDU:2026-05205 высокий уровень CVSS 8.8 14.04.2026

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20040

Устранение: Уязвимость устранена

BDU:2026-05203 высокий уровень CVSS 8.8 14.04.2026

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии и обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20046

Устранение: Уязвимость устранена

BDU:2026-05202 средний уровень CVSS 6.8 14.04.2026

Уязвимость интерфейса Egress Packet Network Interface (EPNI) Aligner операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20118

Устранение: Уязвимость устранена

BDU:2026-05200 высокий уровень CVSS 7.4 14.04.2026

Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20074

Устранение: Уязвимость устранена

BDU:2026-04237 высокий уровень CVSS 8.6 30.03.2026

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с некорректной обработкой пропущенных значений, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20086

Устранение: Уязвимость устранена

BDU:2026-04161 высокий уровень CVSS 8.6 30.03.2026

Уязвимость функции отслеживания DHCP-сообщений операционной системы Cisco IOS XE коммутаторов серии Catalyst 9000, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20084

Устранение: Уязвимость устранена

BDU:2025-14707 средний уровень CVSS 5.4 26.11.2025

Уязвимость инструмента модификации данных Bulk Modification Tool инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-7313

Устранение: Уязвимость устранена

BDU:2025-14706 высокий уровень CVSS 7.7 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить свои привилегии и получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-13999

Устранение: Уязвимость устранена

BDU:2025-14705 критический уровень CVSS 9.4 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-13996

Устранение: Уязвимость устранена

BDU:2025-14704 высокий уровень CVSS 8.8 26.11.2025

Уязвимость конфигурации Allow Insecure Logins инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и получить полный контроль над приложением

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-13994

Устранение: Уязвимость устранена

BDU:2025-14703 средний уровень CVSS 6.1 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-13993

Устранение: Уязвимость устранена

BDU:2025-14702 высокий уровень CVSS 7.3 26.11.2025

Уязвимость сценария process_perfdata.pl инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-34287

Устранение: Уязвимость устранена

BDU:2025-14701 высокий уровень CVSS 6.5 26.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-34283

Устранение: Уязвимость устранена

BDU:2025-14540 критический уровень CVSS 9.1 21.11.2025

Уязвимость мастера настройки Docker Wizard инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14005

Устранение: Уязвимость устранена

BDU:2025-14539 высокий уровень CVSS 8.2 21.11.2025

Уязвимость инструмента для мониторинга ИТ-инфраструктуры Nagios XI, связанная с ошибкой подтверждения источника данных, позволяющая нарушителю проводить фишинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-14006

Устранение: Уязвимость устранена

BDU:2025-14536 высокий уровень CVSS 6.5 21.11.2025

Уязвимость инструмента визуализации данных NagVis инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю раскрыть конфиденциальную информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-14002

Устранение: Уязвимость устранена

BDU:2025-14535 высокий уровень CVSS 8.8 21.11.2025

Уязвимость инструмента визуализации данных NagVis инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-14004

Устранение: Уязвимость устранена

BDU:2025-14534 критический уровень CVSS 7.2 21.11.2025

Уязвимость функции System Profile инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-14009

Устранение: Уязвимость устранена

BDU:2025-14533 средний уровень CVSS 4.3 21.11.2025

Уязвимость функции Replay инструмента визуализации данных Hypermap инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные (XSS)

Соответствие: CVE-2023-53688

Устранение: Уязвимость устранена

BDU:2025-14532 критический уровень CVSS 9.1 21.11.2025

Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-34134

Устранение: Уязвимость устранена

BDU:2025-14531 средний уровень CVSS 5.4 21.11.2025

Уязвимость компонента Bandwidth Report инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-7314

Устранение: Уязвимость устранена

BDU:2025-14522 средний уровень CVSS 5.4 21.11.2025

Уязвимость модуля Graph Explorer инструмента для мониторинга ИТ-инфраструктуры Nagios XI, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-7315

Устранение: Уязвимость устранена

BDU:2025-14520 средний уровень CVSS 5.8 21.11.2025

Уязвимость библиотеки для построения диаграмм Highcharts инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2020-36862

Устранение: Уязвимость устранена

BDU:2025-14519 критический уровень CVSS 9.1 21.11.2025

Уязвимость сценария command_test.php компонента Core Config Manager инструмента для мониторинга Nagios XI, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-36856

Устранение: Уязвимость устранена

BDU:2025-14518 высокий уровень CVSS 8.8 21.11.2025

Уязвимость инструмента для мониторинга Nagios XI, связанная с неограниченной загрузкой файлов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36863

Устранение: Уязвимость устранена

BDU:2025-14517 средний уровень CVSS 5.4 21.11.2025

Уязвимость модуля Business Process Intelligence (BPI) инструмента для мониторинга Nagios XI, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие: CVE-2020-36865

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.