Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14721 высокий уровень CVSS 7.5 16.09.2026

Уязвимость функции port_default_packet_handler() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-18798

Устранение: Уязвимость устранена

BDU:2026-14720 высокий уровень CVSS 7.5 16.09.2026

Уязвимость компонента DTLS библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-54874

Устранение: Уязвимость устранена

BDU:2026-14719 критический уровень CVSS 9.8 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-63073

Устранение: Уязвимость устранена

BDU:2026-14718 средний уровень CVSS 5.9 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-63074

Устранение: Уязвимость устранена

BDU:2026-14717 высокий уровень CVSS 7.5 16.09.2026

Уязвимость модуля реализации протокола QUIC библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63075

Устранение: Уязвимость устранена

BDU:2026-14716 высокий уровень CVSS 7.5 16.09.2026

Уязвимость модуля CMP библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63076

Устранение: Уязвимость устранена

BDU:2026-13717 высокий уровень CVSS 7.5 02.09.2026

Уязвимость функции CMS_decrypt() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-63072

Устранение: Уязвимость устранена

BDU:2026-11900 критический уровень CVSS 8.8 19.08.2026

Уязвимость файла openssl_encrypt/modules/plugin_system/plugin_sandbox.py библиотеки openssl_encrypt языка программирования Python, позволяющая нарушителю получить несанкционированный доступ на чтение и запись произвольных файлов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-74883

Устранение: Уязвимость устранена

BDU:2026-11379 критический уровень CVSS 9.8 11.08.2026

Уязвимость библиотеки для доступа к функциям криптографической библиотеки OpenSSL PyOpenSSL, связанная с копированием буфера без проверки входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-27459

Устранение: Уязвимость устранена

BDU:2026-11305 критический уровень CVSS 9.8 10.08.2026

Уязвимость функции openssl_private_decrypt() плагина WPvivid Backup & Migration системы управления содержимым сайта WordPress выполнить произвольный код и получить полный контроль над сайтом

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-1357

Устранение: Уязвимость устранена

BDU:2026-02935 средний уровень CVSS 4.0 12.03.2026

Уязвимость компонента crypto/modes/ocb128.c инструментария для протоколов TLS и SSL OpenSSL, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Соответствие: CVE-2025-69418

Устранение: Уязвимость устранена

BDU:2026-01223 средний уровень CVSS 6.1 04.02.2026

Уязвимость файлов формата PKCS#12 библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании или выпонить произвольный код

Соответствие: CVE-2025-11187

Устранение: Уязвимость устранена

BDU:2026-01222 средний уровень CVSS 5.5 04.02.2026

Уязвимость инструмента командной строки openssl dgst библиотеки OpenSSL, позволяющая нарушителю оказать влияние на целостность защищаемой информации

Соответствие: CVE-2025-15469

Устранение: Уязвимость устранена

BDU:2026-01220 средний уровень CVSS 5.3 04.02.2026

Уязвимость функции PKCS7_digest_from_attributes() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-22796

Устранение: Уязвимость устранена

BDU:2026-01219 высокий уровень CVSS 7.5 04.02.2026

Уязвимость функции TS_RESP_verify_response() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69420

Устранение: Уязвимость устранена

BDU:2026-01218 высокий уровень CVSS 7.5 04.02.2026

Уязвимость функции PKCS12_item_decrypt_d2i_ex() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69421

Устранение: Уязвимость устранена

BDU:2026-01217 высокий уровень CVSS 7.4 04.02.2026

Уязвимость функции PKCS12_get_friendlyname() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-69419

Устранение: Уязвимость устранена

BDU:2026-01216 средний уровень CVSS 4.7 04.02.2026

Уязвимость функции BIO_f_linebuffer() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-68160

Устранение: Уязвимость устранена

BDU:2026-01215 средний уровень CVSS 5.9 04.02.2026

Уязвимость функции SSL_CIPHER_find() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-15468

Устранение: Уязвимость устранена

BDU:2026-01214 средний уровень CVSS 5.5 04.02.2026

Уязвимость кода парсинга файлов формата PKCS#12 библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-22795

Устранение: Уязвимость устранена

BDU:2026-01212 средний уровень CVSS 5.9 04.02.2026

Уязвимость параметра max_cert_list сжатия сертификатов в TLS 1.3 библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-66199

Устранение: Уязвимость устранена

BDU:2026-00890 критический уровень CVSS 9.8 28.01.2026

Уязвимость обработчика CMS-сообщений криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-15467

Устранение: Уязвимость устранена

BDU:2025-13732 средний уровень CVSS 4.8 05.11.2025

Уязвимость функции BIO_write() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-60018

Устранение: Уязвимость устранена

BDU:2025-13731 низкий уровень CVSS 3.7 05.11.2025

Уязвимость функцим g_tls_bio_new_from_iostream() и g_tls_bio_new_from_datagram_based() библиотеки OpenSSL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-60019

Устранение: Уязвимость устранена

BDU:2025-12888 низкий уровень CVSS 3.7 14.10.2025

Уязвимость криптографической библиотеки OpenSSL, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие: CVE-2025-3416

Устранение: Уязвимость устранена

BDU:2025-12887 средний уровень CVSS 5.9 14.10.2025

Уязвимость компонента HTTP Client API криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-9232

Устранение: Уязвимость устранена

BDU:2025-12886 средний уровень CVSS 6.5 14.10.2025

Уязвимость компонента SM2 Handler криптографической библиотеки OpenSSL, позволяющая нарушителю восстановить закрытый ключ

Соответствие: CVE-2025-9231

Устранение: Уязвимость устранена

BDU:2025-12885 высокий уровень CVSS 7.5 14.10.2025

Уязвимость компонента FIPS Module криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9230

Устранение: Уязвимость устранена

BDU:2025-11398 высокий уровень CVSS 7.5 22.09.2025

Уязвимость реализации протокола согласования ключей Diffie-Hellman Key Agreement Protocol библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-41996

Устранение: Уязвимость устранена

BDU:2025-11081 средний уровень CVSS 4.8 14.09.2025

Уязвимость функции select_next_proto() библиотеки OpenSSL языка программирования Rust, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-24898

Устранение: Уязвимость устранена

BDU:2025-06413 средний уровень CVSS 6.5 05.06.2025

Уязвимость функции x509_main модуля apps/x509.c библиотеки OpenSSL, позволяющая нарушителю подменить доверенный сертификат

Соответствие: CVE-2025-4575

Устранение: Уязвимость устранена

BDU:2025-03885 высокий уровень CVSS 8.1 19.05.2025

Уязвимость класса SSLManagerOpenSSL системы управления базами данных MongoDB, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3085

Устранение: Уязвимость устранена

BDU:2025-05289 высокий уровень CVSS 8.6 07.05.2025

Уязвимость системы управления базами данных Platform V Pangolin DB, связанная с конфликтом данных в BIO-структурах OpenSSL, позволяющая нарушителю перезаписать критически важные данные, ограничить возможность установки SSL-соединений и осуществить утечку данных из памяти процесса

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2025-03280 средний уровень CVSS 4.1 27.03.2025

Уязвимость библиотеки OpenSSL, связанная со cкрытым временным каналом, позволяющая нарушителю восстановить закрытый ключ

Соответствие: CVE-2024-13176

Устранение: Уязвимость устранена

BDU:2025-03001 критический уровень CVSS 9.8 21.03.2025

Уязвимость функции EVP_DecryptUpdate библиотеки OpenSSL веб-сервера системы управления медицинскими изображениями и данными Sante PACS Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-2263

Устранение: Уязвимость устранена

BDU:2025-01602 высокий уровень CVSS 7.3 17.02.2025

Уязвимость режима SSL_VERIFY_PEER криптографической библиотеки OpenSSL, позволяющая нарушителю реализовать атаку типа «человек-посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-12797

Устранение: Уязвимость устранена

BDU:2025-00558 высокий уровень CVSS 7.8 21.01.2025

Уязвимость файла конфигурации openssl.conf программного средства управления лицензиями FlexNet Publisher, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2658

Устранение: Уязвимость устранена

BDU:2025-00256 высокий уровень CVSS 5.9 14.01.2025

Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с некорректным управлением потоками, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-33617

Устранение: Уязвимость устранена

BDU:2024-10476 высокий уровень CVSS 5.9 02.12.2024

Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с манипулированием неизвестным входом приводящее к уязвимости несоответствия времени, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31074

Устранение: Уязвимость устранена

BDU:2024-10411 высокий уровень CVSS 5.9 27.11.2024

Уязвимость пакета драйверов Intel QuickAssist (Intel QAT Engine для OpenSSL), связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-28885

Устранение: Уязвимость устранена

BDU:2024-08864 средний уровень CVSS 4.9 01.11.2024

Уязвимость компонента X509_V_FLAG_CRL_CHECK криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-4203

Устранение: Уязвимость устранена

BDU:2024-08755 высокий уровень CVSS 7.3 30.10.2024

Уязвимость функций EC_GROUP_new_curve_GF2m(), EC_GROUP_new_from_params(), BN_GF2m_*() интерфейса Elliptic Curve API криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-9143

Устранение: Уязвимость устранена

BDU:2024-07921 высокий уровень CVSS 7.8 10.10.2024

Уязвимость компонента OpenSSL DLL Component утилиты для синхронизации файлов и резервного копирования данных Synology Drive Client, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-49038

Устранение: Уязвимость устранена

BDU:2024-06988 критический уровень CVSS 9.1 13.09.2024

Уязвимость функции SSL_select_next_proto инструментария для протоколов TLS и SSL OpenSSL, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-5535

Устранение: Уязвимость устранена

BDU:2024-06735 средний уровень CVSS 5.9 06.09.2024

Уязвимость библиотеки OpenSSL, связанная с прочтением неверного адреса в памяти при сравнении имен субъекта `otherName` сертификата X.509, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-6119

Устранение: Уязвимость устранена

BDU:2024-06520 средний уровень CVSS 5.9 27.08.2024

Уязвимость функции openssl_private_decrypt() компонента PKCS1 Padding Handler интерпретатора языка программирования PHP, позволяющая нарушителю реализовать атаку Марвина

Соответствие: CVE-2024-2408

Устранение: Уязвимость устранена

BDU:2024-05718 высокий уровень CVSS 5.9 25.07.2024

Уязвимость пакета perl-Crypt-OpenSSL-RSA операционных систем Red Hat Enterprise Linux, позволяющая нарушителю реализовать атаку Блейхенбахера (Bleichenbacher)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2467

Устранение: Уязвимость устранена

BDU:2024-05176 высокий уровень CVSS 8.1 10.07.2024

Уязвимость функции SSL_free_buffers() криптографической библиотеки OpenSSL, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-4741

Устранение: Уязвимость устранена

BDU:2024-04484 средний уровень CVSS 5.9 13.06.2024

Уязвимость компонента OpenSSL Handler инструмента измерения пропускной способности сети Iperf3, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-26306

Устранение: Уязвимость устранена

BDU:2024-04423 средний уровень CVSS 5.3 07.06.2024

Уязвимость функций EVP_PKEY_param_check() и EVP_PKEY_public_check() криптографической библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-4603

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.