Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-12874 средний уровень CVSS 5.3 28.08.2026

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2026-8343

Устранение: Уязвимость устранена

BDU:2026-12867 низкий уровень CVSS 3.3 28.08.2026

Уязвимость компонента hw/9pfs/codir.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-48004

Устранение: Уязвимость устранена

BDU:2026-12866 средний уровень CVSS 5.3 28.08.2026

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-48003

Устранение: Уязвимость устранена

BDU:2026-12865 средний уровень CVSS 6.4 28.08.2026

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с неверным расчетом размера буфера, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-48002

Устранение: Уязвимость устранена

BDU:2026-12843 средний уровень CVSS 5.5 28.08.2026

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-3890

Устранение: Уязвимость устранена

BDU:2026-12083 средний уровень CVSS 5.1 24.08.2026

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-3842

Устранение: Уязвимость устранена

BDU:2026-12082 средний уровень CVSS 5.5 24.08.2026

Уязвимость компонента hw/audio/virtio-snd.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-3196

Устранение: Уязвимость устранена

BDU:2026-12081 высокий уровень CVSS 7.4 24.08.2026

Уязвимость функции virtio_snd_pcm_in_cb компонента hw/audio/virtio-snd.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3195

Устранение: Уязвимость устранена

BDU:2026-12063 средний уровень CVSS 5.1 24.08.2026

Уязвимость компонента block/vmdk.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-2243

Устранение: Уязвимость устранена

BDU:2026-12040 средний уровень CVSS 6.5 24.08.2026

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0665

Устранение: Уязвимость устранена

BDU:2026-06683 средний уровень CVSS 5.5 13.05.2026

Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-14876

Устранение: Уязвимость устранена

BDU:2026-06263 высокий уровень CVSS 6.5 04.05.2026

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-01022 средний уровень CVSS 4.3 30.01.2026

Уязвимость утилиты qemu-img агента для взаимодействия между системой Ironic и физическим оборудованием Ironic Python Agent (IPA), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-44082

Устранение: Уязвимость устранена

BDU:2026-00527 высокий уровень CVSS 8.0 19.01.2026

Уязвимость компонента e1000 Device эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-12464

Устранение: Информация об устранении отсутствует

BDU:2025-16063 высокий уровень CVSS 7.5 18.12.2025

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-11234

Устранение: Уязвимость устранена

BDU:2025-14443 средний уровень CVSS 5.5 18.11.2025

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с операциями с ресурсом после истечения его срока действия, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-4693

Устранение: Уязвимость устранена

BDU:2025-13491 средний уровень CVSS 4.2 28.10.2025

Уязвимость компонента hw/pci/pcie_sriov.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-54567

Устранение: Уязвимость устранена

BDU:2025-13214 средний уровень CVSS 6.0 22.10.2025

Уязвимость функции qemuFwCfgMmioRead компонента Box/Devices/PC/DevQemuFwCfg.cpp программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-62592

Устранение: Уязвимость устранена

BDU:2025-11540 средний уровень CVSS 4.2 24.09.2025

Уязвимость компонента hw/pci/pcie_sriov.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-54566

Устранение: Уязвимость устранена

BDU:2025-11394 средний уровень CVSS 6.0 22.09.2025

Уязвимость функции qxl_set_mode эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Устранение: Уязвимость устранена

BDU:2025-06254 низкий уровень CVSS 3.8 02.06.2025

Уязвимость компонентов virtio-scsi, virtio-blk, virtio-crypt функции virtqueue_push() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-8612

Устранение: Уязвимость устранена

BDU:2024-10153 высокий уровень CVSS 7.4 22.11.2024

Уязвимость функции virtio_snd_pcm_in_cb эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-7730

Устранение: Уязвимость устранена

BDU:2024-09094 средний уровень CVSS 6.8 07.11.2024

Уязвимость компонента virtio-net Device эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-6505

Устранение: Уязвимость устранена

BDU:2024-09093 высокий уровень CVSS 7.8 07.11.2024

Уязвимость компонента 9pfs Passthrough Filesystem эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии в системе на хосте

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-1386

Устранение: Уязвимость устранена

BDU:2024-09091 высокий уровень CVSS 8.2 07.11.2024

Уязвимость реализации виртуального адаптера хост-шины LSI53C895A SCSI эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6519

Устранение: Уязвимость устранена

BDU:2024-08942 высокий уровень CVSS 7.8 05.11.2024

Уязвимость службы Guest Agent Service эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0664

Устранение: Уязвимость устранена

BDU:2024-08773 средний уровень CVSS 5.5 30.10.2024

Уязвимость функции usb_ep_get() (hw/net/core.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-8354

Устранение: Уязвимость устранена

BDU:2024-08736 средний уровень CVSS 6.5 30.10.2024

Уязвимость функции nvme_fdp_events() виртуального устройства NVMe эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2023-4135

Устранение: Уязвимость устранена

BDU:2024-08735 средний уровень CVSS 5.5 30.10.2024

Уязвимость функции nvme_directive_receive() виртуального устройства NVMe эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-40360

Устранение: Уязвимость устранена

BDU:2024-07351 средний уровень CVSS 6.5 23.09.2024

Уязвимость функций read_erst_record() и write_erst_record() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-4172

Устранение: Уязвимость устранена

BDU:2024-07318 высокий уровень CVSS 7.8 23.09.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками синхронизации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2962

Устранение: Уязвимость устранена

BDU:2024-06925 высокий уровень CVSS 7.5 13.09.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками синхронизации, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-7409

Устранение: Уязвимость устранена

BDU:2024-06923 высокий уровень CVSS 7.8 13.09.2024

Уязвимость команды info эмулятора аппаратного обеспечения QEMU, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-4467

Устранение: Уязвимость устранена

BDU:2024-04887 средний уровень CVSS 5.5 28.06.2024

Уязвимость функции update_sctp_checksum() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-3567

Устранение: Уязвимость устранена

BDU:2024-04886 средний уровень CVSS 5.3 28.06.2024

Уязвимость интерфейса virtio-net сервера QEMU, позволяющая нарушителю вызвать утечку информации

Соответствие: CVE-2023-6693

Устранение: Уязвимость устранена

BDU:2024-04883 средний уровень CVSS 6.5 28.06.2024

Уязвимость компонента e1000e сервера QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-3019

Устранение: Уязвимость устранена

BDU:2024-04483 высокий уровень CVSS 7.1 13.06.2024

Уязвимость файловой системы сквозного доступа 9p (9pfs) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю обойти существующую политику ограничения доступа

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2861

Устранение: Уязвимость устранена

BDU:2024-04482 низкий уровень CVSS 3.2 13.06.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с циклом с недостижимым условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-14394

Устранение: Уязвимость устранена

BDU:2024-04421 высокий уровень CVSS 7.5 07.06.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками при работе с памятью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3750

Устранение: Уязвимость устранена

BDU:2024-04420 высокий уровень CVSS 7.5 07.06.2024

Уязвимость пакета qemu-kvm эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2680

Устранение: Уязвимость устранена

BDU:2024-04419 средний уровень CVSS 6.5 07.06.2024

Уязвимость функции inflate_buffer() VNC-сервера QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-3255

Устранение: Уязвимость устранена

BDU:2024-04418 средний уровень CVSS 5.6 07.06.2024

Уязвимость интерфейса virtio-net эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-3301

Устранение: Уязвимость устранена

BDU:2024-03819 средний уровень CVSS 6.0 17.05.2024

Уязвимость функции sdhci_write_dataport эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-3447

Устранение: Уязвимость устранена

BDU:2024-03304 высокий уровень CVSS 8.2 26.04.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-3446

Устранение: Уязвимость устранена

BDU:2024-03245 высокий уровень CVSS 8.2 25.04.2024

Уязвимость функции esp_do_nodma файла hw/scsi/esp.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-24474

Устранение: Уязвимость устранена

BDU:2024-02427 средний уровень CVSS 6.5 01.04.2024

Уязвимость компонента ClientCutText эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-3165

Устранение: Уязвимость устранена

BDU:2024-02426 средний уровень CVSS 6.5 01.04.2024

Уязвимость функции qxl_phys2virt() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-4144

Устранение: Уязвимость устранена

BDU:2024-01712 средний уровень CVSS 5.5 04.03.2024

Уязвимость функция register_vfs() (hw/pci/pcie_sriov.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-26327

Устранение: Уязвимость устранена

BDU:2024-01711 средний уровень CVSS 4.7 04.03.2024

Уязвимость функция register_vfs() (hw/pci/pcie_sriov.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-26328

Устранение: Уязвимость устранена

BDU:2024-00308 средний уровень CVSS 6.5 17.01.2024

Уязвимость функции qemu_clipboard_request() встроенного сервера VNC эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-6683

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.