Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 11

BDU:2025-12843 средний уровень CVSS 5.2 14.10.2025

Уязвимость библиотеки OpenJDK для десктопных приложений JetBrains Runtime, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2025-29903

Устранение: Уязвимость устранена

BDU:2023-04192 высокий уровень CVSS 7.3 28.07.2023

Уязвимость функции JSZip.loadAsync() библиотеки обработки zip файлов Jszip комплекта разработчика приложений OpenJDK, позволяющая нарушителю записывать произвольные файлы и выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-48285

Устранение: Уязвимость устранена

BDU:2022-01672 средний уровень CVSS 3.7 01.04.2022

Уязвимость компонента JNDI комплекта разработчика приложений OpenJDK, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-2432

Устранение: Уязвимость устранена

BDU:2020-02945 низкий уровень CVSS 3.1 26.06.2020

Уязвимость комплекта разработчика приложений OpenJDK, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к информации

Соответствие: CVE-2019-2766

Устранение: Уязвимость устранена

BDU:2019-03573 средний уровень CVSS 5.3 16.10.2019

Уязвимость компонента Java Secure Socket Extension (JSSE) проекта OpenJDK языка программирования Java, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2019-2821

Устранение: Уязвимость устранена

BDU:2019-03572 низкий уровень CVSS 3.1 16.10.2019

Уязвимость реализации ChaCha20Cipher проекта OpenJDK языка программирования Java, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2019-2818

Устранение: Уязвимость устранена

BDU:2019-03571 средний уровень CVSS 4.8 16.10.2019

Уязвимость компонента Networking проекта OpenJDK языка программирования Java, позволяющая нарушителю оказать воздействие на целостность данных и нарушить конфиденциальность данных

Соответствие: CVE-2019-2816

Устранение: Уязвимость устранена

BDU:2019-03570 низкий уровень CVSS 3.4 16.10.2019

Уязвимость проекта OpenJDK языка программирования Java, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2019-2786

Устранение: Уязвимость устранена

BDU:2019-03569 средний уровень CVSS 5.3 16.10.2019

Уязвимость проекта OpenJDK языка программирования Java, связанная с недостатками контроля доступа, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2019-2762

Устранение: Уязвимость устранена

BDU:2019-01548 средний уровень CVSS 3.1 25.04.2019

Уязвимость программного комплекта разработчика приложений OpenJDK на языке Java, связанная с ошибками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию или обойти ограничения изолированной программной среды

Соответствие: CVE-2019-2422

Устранение: Уязвимость устранена

BDU:2016-00256 критический уровень CVSS 10.0 08.02.2016

Уязвимость комплекта разработчика приложений OpenJDK, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-8873

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.