Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость функции port_default_packet_handler() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-18798
Устранение: Уязвимость устранена
Уязвимость компонента DTLS библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-54874
Устранение: Уязвимость устранена
Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-63073
Устранение: Уязвимость устранена
Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-63074
Устранение: Уязвимость устранена
Уязвимость модуля реализации протокола QUIC библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-63075
Устранение: Уязвимость устранена
Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-63076
Устранение: Уязвимость устранена
Уязвимость функции CMS_decrypt() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-63072
Устранение: Уязвимость устранена
Уязвимость файла openssl_encrypt/modules/plugin_system/plugin_sandbox.py библиотеки openssl_encrypt языка программирования Python, позволяющая нарушителю получить несанкционированный доступ на чтение и запись произвольных файлов
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-74883
Устранение: Уязвимость устранена
Уязвимость библиотеки для доступа к функциям криптографической библиотеки OpenSSL PyOpenSSL, связанная с копированием буфера без проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-27459
Устранение: Уязвимость устранена
Уязвимость функции openssl_private_decrypt() плагина WPvivid Backup & Migration системы управления содержимым сайта WordPress выполнить произвольный код и получить полный контроль над сайтом
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-1357
Устранение: Уязвимость устранена
Уязвимость компонента crypto/modes/ocb128.c инструментария для протоколов TLS и SSL OpenSSL, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
Соответствие: CVE-2025-69418
Устранение: Уязвимость устранена
Уязвимость файлов формата PKCS#12 библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании или выпонить произвольный код
Соответствие: CVE-2025-11187
Устранение: Уязвимость устранена
Уязвимость инструмента командной строки openssl dgst библиотеки OpenSSL, позволяющая нарушителю оказать влияние на целостность защищаемой информации
Соответствие: CVE-2025-15469
Устранение: Уязвимость устранена
Уязвимость функции PKCS7_digest_from_attributes() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-22796
Устранение: Уязвимость устранена
Уязвимость функции TS_RESP_verify_response() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-69420
Устранение: Уязвимость устранена
Уязвимость функции PKCS12_item_decrypt_d2i_ex() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-69421
Устранение: Уязвимость устранена
Уязвимость функции PKCS12_get_friendlyname() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-69419
Устранение: Уязвимость устранена
Уязвимость функции BIO_f_linebuffer() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-68160
Устранение: Уязвимость устранена
Уязвимость функции SSL_CIPHER_find() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-15468
Устранение: Уязвимость устранена
Уязвимость кода парсинга файлов формата PKCS#12 библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-22795
Устранение: Уязвимость устранена
Уязвимость параметра max_cert_list сжатия сертификатов в TLS 1.3 библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-66199
Устранение: Уязвимость устранена
Уязвимость обработчика CMS-сообщений криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-15467
Устранение: Уязвимость устранена
Уязвимость функции BIO_write() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-60018
Устранение: Уязвимость устранена
Уязвимость функцим g_tls_bio_new_from_iostream() и g_tls_bio_new_from_datagram_based() библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-60019
Устранение: Уязвимость устранена
Уязвимость криптографической библиотеки OpenSSL, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Соответствие: CVE-2025-3416
Устранение: Уязвимость устранена
Уязвимость компонента HTTP Client API криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-9232
Устранение: Уязвимость устранена
Уязвимость компонента SM2 Handler криптографической библиотеки OpenSSL, позволяющая нарушителю восстановить закрытый ключ
Соответствие: CVE-2025-9231
Устранение: Уязвимость устранена
Уязвимость компонента FIPS Module криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-9230
Устранение: Уязвимость устранена
Уязвимость реализации протокола согласования ключей Diffie-Hellman Key Agreement Protocol библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-41996
Устранение: Уязвимость устранена
Уязвимость функции select_next_proto() библиотеки OpenSSL языка программирования Rust, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-24898
Устранение: Уязвимость устранена
Уязвимость функции x509_main модуля apps/x509.c библиотеки OpenSSL, позволяющая нарушителю подменить доверенный сертификат
Соответствие: CVE-2025-4575
Устранение: Уязвимость устранена
Уязвимость класса SSLManagerOpenSSL системы управления базами данных MongoDB, позволяющая нарушителю обойти ограничения безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-3085
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных Platform V Pangolin DB, связанная с конфликтом данных в BIO-структурах OpenSSL, позволяющая нарушителю перезаписать критически важные данные, ограничить возможность установки SSL-соединений и осуществить утечку данных из памяти процесса
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Уязвимость устранена
Уязвимость библиотеки OpenSSL, связанная со cкрытым временным каналом, позволяющая нарушителю восстановить закрытый ключ
Соответствие: CVE-2024-13176
Устранение: Уязвимость устранена
Уязвимость функции EVP_DecryptUpdate библиотеки OpenSSL веб-сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-2263
Устранение: Уязвимость устранена
Уязвимость режима SSL_VERIFY_PEER криптографической библиотеки OpenSSL, позволяющая нарушителю реализовать атаку типа «человек-посередине»
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-12797
Устранение: Уязвимость устранена
Уязвимость файла конфигурации openssl.conf программного средства управления лицензиями FlexNet Publisher, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-2658
Устранение: Уязвимость устранена
Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с некорректным управлением потоками, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-33617
Устранение: Уязвимость устранена
Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с манипулированием неизвестным входом приводящее к уязвимости несоответствия времени, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-31074
Устранение: Уязвимость устранена
Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-28885
Устранение: Уязвимость устранена
Уязвимость компонента X509_V_FLAG_CRL_CHECK криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-4203
Устранение: Уязвимость устранена
Уязвимость функций EC_GROUP_new_curve_GF2m(), EC_GROUP_new_from_params(), BN_GF2m_*() интерфейса Elliptic Curve API криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-9143
Устранение: Уязвимость устранена
Уязвимость компонента OpenSSL DLL Component утилиты для синхронизации файлов и резервного копирования данных Synology Drive Client, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-49038
Устранение: Уязвимость устранена
Уязвимость функции SSL_select_next_proto инструментария для протоколов TLS и SSL OpenSSL, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-5535
Устранение: Уязвимость устранена
Уязвимость библиотеки OpenSSL, связанная с прочтением неверного адреса в памяти при сравнении имен субъекта `otherName` сертификата X.509, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-6119
Устранение: Уязвимость устранена
Уязвимость функции openssl_private_decrypt() компонента PKCS1 Padding Handler интерпретатора языка программирования PHP, позволяющая нарушителю реализовать атаку Марвина
Соответствие: CVE-2024-2408
Устранение: Уязвимость устранена
Уязвимость пакета perl-Crypt-OpenSSL-RSA операционных систем Red Hat Enterprise Linux, позволяющая нарушителю реализовать атаку Блейхенбахера (Bleichenbacher)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-2467
Устранение: Уязвимость устранена
Уязвимость функции SSL_free_buffers() криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-4741
Устранение: Уязвимость устранена
Уязвимость компонента OpenSSL Handler инструмента измерения пропускной способности сети Iperf3, позволяющая нарушителю получить доступ к конфиденциальной информации
Соответствие: CVE-2024-26306
Устранение: Уязвимость устранена
Уязвимость функций EVP_PKEY_param_check() и EVP_PKEY_public_check() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-4603
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.