Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14573 средний уровень CVSS 6.7 14.09.2026

Уязвимость интерфейса командной строки операционной системы PAN-OS, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2026-0309

Устранение: Уязвимость устранена

BDU:2026-14572 средний уровень CVSS 3.5 14.09.2026

Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-0308

Устранение: Уязвимость устранена

BDU:2026-14570 высокий уровень CVSS 8.1 14.09.2026

Уязвимость модуля обработки XML-данных операционной системы PAN-OS, позволяющая нарушителю и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0310

Устранение: Уязвимость устранена

BDU:2026-14190 высокий уровень CVSS 7.5 07.09.2026

Уязвимость операционной системы PAN-OS, связанная c использованием неинициализированного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0301

Устранение: Уязвимость устранена

BDU:2026-09556 критический уровень CVSS 10.0 10.07.2026

Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0288

Устранение: Уязвимость устранена

BDU:2026-09555 высокий уровень CVSS 7.5 10.07.2026

Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0287

Устранение: Уязвимость устранена

BDU:2026-09551 средний уровень CVSS 6.5 10.07.2026

Уязвимость операционной системы PAN-OS и облачной системы безопасного удаленного доступа Prisma Access, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-0279

Устранение: Уязвимость устранена

BDU:2026-09550 высокий уровень CVSS 7.2 10.07.2026

Уязвимость модуля обработки пакетов IPv6 операционной системы PAN-OS и облачной системы безопасного удаленного доступа Prisma Access, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0280

Устранение: Уязвимость устранена

BDU:2026-09549 высокий уровень CVSS 7.1 10.07.2026

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0281

Устранение: Уязвимость устранена

BDU:2026-09546 средний уровень CVSS 6.5 10.07.2026

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2026-0282

Устранение: Уязвимость устранена

BDU:2026-09545 высокий уровень CVSS 8.3 10.07.2026

Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0283

Устранение: Уязвимость устранена

BDU:2026-09544 высокий уровень CVSS 7.2 10.07.2026

Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0284

Устранение: Уязвимость устранена

BDU:2026-09543 высокий уровень CVSS 5.5 10.07.2026

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0285

Устранение: Уязвимость устранена

BDU:2026-09542 высокий уровень CVSS 6.5 10.07.2026

Уязвимость интерфейса командной строки операционной системы PAN-OS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0286

Устранение: Уязвимость устранена

BDU:2026-08677 средний уровень CVSS 5.7 24.06.2026

Уязвимость операционной системы PAN-OS, связанная с некорректной обработкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0269

Устранение: Уязвимость устранена

BDU:2026-08665 высокий уровень CVSS 6.5 24.06.2026

Уязвимость интерфейса командной строки операционной системы PAN-OS межсетевых экранов серии PA-Series, VM-Series и виртуальных устройств серии M-Series, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0272

Устранение: Уязвимость устранена

BDU:2026-08664 средний уровень CVSS 2.4 24.06.2026

Уязвимость веб-интерфейса операционной системы PAN-OS межсетевых экранов серии PA-Series, VM-Series и виртуальных устройств серии M-Series, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-0266

Устранение: Уязвимость устранена

BDU:2026-08251 высокий уровень CVSS 7.2 16.06.2026

Уязвимость компонента Management Web Interface операционной системы PAN-OS, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код с правами root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0273

Устранение: Уязвимость устранена

BDU:2026-07382 критический уровень CVSS 9.0 28.05.2026

Уязвимость реализации протокола IKEv2 операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0263

Устранение: Уязвимость устранена

BDU:2026-07272 критический уровень CVSS 9.0 25.05.2026

Уязвимость прокси-сервера DNS операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0264

Устранение: Уязвимость устранена

BDU:2026-07261 средний уровень CVSS 5.8 25.05.2026

Уязвимость портала GlobalProtect и шлюза GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-0257

Устранение: Уязвимость устранена

BDU:2026-07119 высокий уровень CVSS 7.2 22.05.2026

Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0261

Устранение: Уязвимость устранена

BDU:2026-07106 высокий уровень CVSS 7.5 20.05.2026

Уязвимость операционной системы PAN-OS, связанная с некорректной проверкой на наличие необычных или исключительных условий, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0262

Устранение: Уязвимость устранена

BDU:2026-07045 высокий уровень CVSS 5.2 19.05.2026

Уязвимость веб-интерфейса операционной системы PAN-OS межсетевых экранов серии PA-Series и VM-Series, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0256

Устранение: Уязвимость устранена

BDU:2026-07044 высокий уровень CVSS 8.2 19.05.2026

Уязвимость реализации протокола IKEv2 VPN-шлюза операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0258

Устранение: Уязвимость устранена

BDU:2026-07004 критический уровень CVSS 9.8 18.05.2026

Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-0265

Устранение: Уязвимость устранена

BDU:2026-06322 высокий уровень CVSS 7.3 06.05.2026

Уязвимость службы аутентификации User-ID операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с правами root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0300

Устранение: Информация об устранении отсутствует

BDU:2026-05011 средний уровень CVSS 2.7 13.04.2026

Уязвимость операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-4614

Устранение: Уязвимость устранена

BDU:2026-04962 высокий уровень CVSS 7.2 10.04.2026

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4615

Устранение: Уязвимость устранена

BDU:2026-01844 высокий уровень CVSS 7.5 16.02.2026

Уязвимость сервиса безопасности Advanced DNS Security (ADNS) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0229

Устранение: Уязвимость устранена

BDU:2026-00809 средний уровень CVSS 4.3 26.01.2026

Уязвимость компонента Packet Handler операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании путем отправки постоянного потока специально созданных пакетов

Соответствие: CVE-2025-4619

Устранение: Уязвимость устранена

BDU:2026-00523 высокий уровень CVSS 7.5 19.01.2026

Уязвимость функции организации безопасного удаленного доступа GlobalProtect операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0227

Устранение: Уязвимость устранена

BDU:2025-12675 средний уровень CVSS 4.5 09.10.2025

Уязвимость протокола MACsec операционной системы PAN-OS, позволяющая нарушителю получить доступ на чтение данных

Соответствие: CVE-2025-2182

Устранение: Уязвимость устранена

BDU:2025-09220 высокий уровень CVSS 6.5 30.07.2025

Уязвимость функции SD-WAN операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4229

Устранение: Уязвимость устранена

BDU:2025-09218 средний уровень CVSS 2.4 30.07.2025

Уязвимость операционной системы PAN-OS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2025-0125

Устранение: Уязвимость устранена

BDU:2025-09217 высокий уровень CVSS 6.7 30.07.2025

Уязвимость операционной системы PAN-OS, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0127

Устранение: Уязвимость устранена

BDU:2025-09216 средний уровень CVSS 3.8 30.07.2025

Уязвимость операционной системы PAN-OS, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-0124

Устранение: Уязвимость устранена

BDU:2025-09215 средний уровень CVSS 2.3 30.07.2025

Уязвимость операционной системы PAN-OS, связанная с незашифрованным хранением критичной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-0123

Устранение: Уязвимость устранена

BDU:2025-06886 критический уровень CVSS 9.1 18.06.2025

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-4231

Устранение: Уязвимость устранена

BDU:2025-06885 высокий уровень CVSS 6.7 18.06.2025

Уязвимость интерфейса командной строки (CLI) операционной системы PAN-OS, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4230

Устранение: Уязвимость устранена

BDU:2025-05718 средний уровень CVSS 6.5 21.05.2025

Уязвимость конфигурации GlobalProtect Gateway и GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю выполнить межсайтовые сценарные атаки

Соответствие: CVE-2025-0133

Устранение: Уязвимость устранена

BDU:2025-05709 средний уровень CVSS 5.4 20.05.2025

Уязвимость алгоритма шифрования AES-128-CCM операционной системы PAN-OS межсетевых экранов Palo Alto Networks PA-7500, PA 5400, PA 5400f, PA 3400, PA 1400 и PA 400, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-0136

Устранение: Уязвимость устранена

BDU:2025-05704 средний уровень CVSS 3.5 20.05.2025

Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-0137

Устранение: Уязвимость устранена

BDU:2025-05677 высокий уровень CVSS 7.5 19.05.2025

Уязвимость функции веб-прокси операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0130

Устранение: Уязвимость устранена

BDU:2025-04902 высокий уровень CVSS 8.2 23.04.2025

Уязвимость технологии SAML (Security Assertion Markup Language) операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0126

Устранение: Уязвимость устранена

BDU:2025-04729 высокий уровень CVSS 7.5 21.04.2025

Уязвимость реализации протокола Simple Certificate Enrollment Protocol (SCEP) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0128

Устранение: Уязвимость устранена

BDU:2025-04304 средний уровень CVSS 4.3 14.04.2025

Уязвимость операционной системы PAN-OS, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании путем отправки постоянного потока специально созданных пакетов LLDP

Соответствие: CVE-2025-0116

Устранение: Уязвимость устранена

BDU:2025-04303 средний уровень CVSS 5.5 14.04.2025

Уязвимость интерфейса командной строки (CLI) операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-0115

Устранение: Уязвимость устранена

BDU:2025-04302 высокий уровень CVSS 5.9 14.04.2025

Уязвимость VPN-сервиса и системы защиты конечных устройств GlobalProtect операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0114

Устранение: Уязвимость устранена

BDU:2025-02684 высокий уровень CVSS 7.2 13.03.2025

Уязвимость плагина PAN-OS OpenConfig Plugin операционной системы PAN-OS, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0110

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.