Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость интерфейса командной строки операционной системы PAN-OS, позволяющая нарушителю выполнить произвольные команды
Соответствие: CVE-2026-0309
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-0308
Устранение: Уязвимость устранена
Уязвимость модуля обработки XML-данных операционной системы PAN-OS, позволяющая нарушителю и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0310
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная c использованием неинициализированного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0301
Устранение: Уязвимость устранена
Уязвимость компонента User-ID Terminal Server Agent (TSA) операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0288
Устранение: Уязвимость устранена
Уязвимость модуля обработки сетевого трафика операционной системы PAN-OS и агента удаленного доступа пользователей к корпоративным ресурсам и приложениям Palo Alto Networks Prisma Access Agent, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0287
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS и облачной системы безопасного удаленного доступа Prisma Access, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-0279
Устранение: Уязвимость устранена
Уязвимость модуля обработки пакетов IPv6 операционной системы PAN-OS и облачной системы безопасного удаленного доступа Prisma Access, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0280
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0281
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Соответствие: CVE-2026-0282
Устранение: Уязвимость устранена
Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0283
Устранение: Уязвимость устранена
Уязвимость модуля Large Scale VPN (LSVPN) операционной системы PAN-OS, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0284
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0285
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки операционной системы PAN-OS, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0286
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с некорректной обработкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0269
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки операционной системы PAN-OS межсетевых экранов серии PA-Series, VM-Series и виртуальных устройств серии M-Series, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0272
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы PAN-OS межсетевых экранов серии PA-Series, VM-Series и виртуальных устройств серии M-Series, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-0266
Устранение: Уязвимость устранена
Уязвимость компонента Management Web Interface операционной системы PAN-OS, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код с правами root
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0273
Устранение: Уязвимость устранена
Уязвимость реализации протокола IKEv2 операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0263
Устранение: Уязвимость устранена
Уязвимость прокси-сервера DNS операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0264
Устранение: Уязвимость устранена
Уязвимость портала GlobalProtect и шлюза GlobalProtect Gateway операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности
Соответствие: CVE-2026-0257
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0261
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с некорректной проверкой на наличие необычных или исключительных условий, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0262
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы PAN-OS межсетевых экранов серии PA-Series и VM-Series, позволяющая нарушителю проводить межсайтовые сценарные атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0256
Устранение: Уязвимость устранена
Уязвимость реализации протокола IKEv2 VPN-шлюза операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0258
Устранение: Уязвимость устранена
Уязвимость компонента Cloud Authentication Service (CAS) операционной системы PAN-OS, связанная с некорректной проверкой криптографической подписи, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-0265
Устранение: Уязвимость устранена
Уязвимость службы аутентификации User-ID операционной системы PAN-OS, позволяющая нарушителю выполнить произвольный код с правами root
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0300
Устранение: Информация об устранении отсутствует
Уязвимость операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-4614
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-4615
Устранение: Уязвимость устранена
Уязвимость сервиса безопасности Advanced DNS Security (ADNS) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0229
Устранение: Уязвимость устранена
Уязвимость компонента Packet Handler операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании путем отправки постоянного потока специально созданных пакетов
Соответствие: CVE-2025-4619
Устранение: Уязвимость устранена
Уязвимость функции организации безопасного удаленного доступа GlobalProtect операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0227
Устранение: Уязвимость устранена
Уязвимость протокола MACsec операционной системы PAN-OS, позволяющая нарушителю получить доступ на чтение данных
Соответствие: CVE-2025-2182
Устранение: Уязвимость устранена
Уязвимость функции SD-WAN операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-4229
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2025-0125
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0127
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-0124
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с незашифрованным хранением критичной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-0123
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-4231
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) операционной системы PAN-OS, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-4230
Устранение: Уязвимость устранена
Уязвимость конфигурации GlobalProtect Gateway и GlobalProtect Portal операционной системы PAN-OS, позволяющая нарушителю выполнить межсайтовые сценарные атаки
Соответствие: CVE-2025-0133
Устранение: Уязвимость устранена
Уязвимость алгоритма шифрования AES-128-CCM операционной системы PAN-OS межсетевых экранов Palo Alto Networks PA-7500, PA 5400, PA 5400f, PA 3400, PA 1400 и PA 400, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-0136
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-0137
Устранение: Уязвимость устранена
Уязвимость функции веб-прокси операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0130
Устранение: Уязвимость устранена
Уязвимость технологии SAML (Security Assertion Markup Language) операционной системы PAN-OS, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0126
Устранение: Уязвимость устранена
Уязвимость реализации протокола Simple Certificate Enrollment Protocol (SCEP) операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0128
Устранение: Уязвимость устранена
Уязвимость операционной системы PAN-OS, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании путем отправки постоянного потока специально созданных пакетов LLDP
Соответствие: CVE-2025-0116
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) операционной системы PAN-OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-0115
Устранение: Уязвимость устранена
Уязвимость VPN-сервиса и системы защиты конечных устройств GlobalProtect операционной системы PAN-OS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0114
Устранение: Уязвимость устранена
Уязвимость плагина PAN-OS OpenConfig Plugin операционной системы PAN-OS, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-0110
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.