Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным
Соответствие: CVE-2026-8343
Устранение: Уязвимость устранена
Уязвимость компонента hw/9pfs/codir.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-48004
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-48003
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с неверным расчетом размера буфера, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-48002
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-3890
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-3842
Устранение: Уязвимость устранена
Уязвимость компонента hw/audio/virtio-snd.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-3196
Устранение: Уязвимость устранена
Уязвимость функции virtio_snd_pcm_in_cb компонента hw/audio/virtio-snd.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-3195
Устранение: Уязвимость устранена
Уязвимость компонента block/vmdk.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-2243
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0665
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-14876
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Уязвимость устранена
Уязвимость утилиты qemu-img агента для взаимодействия между системой Ironic и физическим оборудованием Ironic Python Agent (IPA), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2024-44082
Устранение: Уязвимость устранена
Уязвимость компонента e1000 Device эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-12464
Устранение: Информация об устранении отсутствует
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-11234
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с операциями с ресурсом после истечения его срока действия, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-4693
Устранение: Уязвимость устранена
Уязвимость компонента hw/pci/pcie_sriov.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2025-54567
Устранение: Уязвимость устранена
Уязвимость функции qemuFwCfgMmioRead компонента Box/Devices/PC/DevQemuFwCfg.cpp программного средства виртуализации Oracle VM VirtualBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-62592
Устранение: Уязвимость устранена
Уязвимость компонента hw/pci/pcie_sriov.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2025-54566
Устранение: Уязвимость устранена
Уязвимость функции qxl_set_mode эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Устранение: Уязвимость устранена
Уязвимость компонентов virtio-scsi, virtio-blk, virtio-crypt функции virtqueue_push() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2024-8612
Устранение: Уязвимость устранена
Уязвимость функции virtio_snd_pcm_in_cb эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-7730
Устранение: Уязвимость устранена
Уязвимость компонента virtio-net Device эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-6505
Устранение: Уязвимость устранена
Уязвимость компонента 9pfs Passthrough Filesystem эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии в системе на хосте
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-1386
Устранение: Уязвимость устранена
Уязвимость реализации виртуального адаптера хост-шины LSI53C895A SCSI эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-6519
Устранение: Уязвимость устранена
Уязвимость службы Guest Agent Service эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии в системе
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-0664
Устранение: Уязвимость устранена
Уязвимость функции usb_ep_get() (hw/net/core.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-8354
Устранение: Уязвимость устранена
Уязвимость функции nvme_fdp_events() виртуального устройства NVMe эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2023-4135
Устранение: Уязвимость устранена
Уязвимость функции nvme_directive_receive() виртуального устройства NVMe эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-40360
Устранение: Уязвимость устранена
Уязвимость функций read_erst_record() и write_erst_record() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-4172
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками синхронизации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-2962
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками синхронизации, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-7409
Устранение: Уязвимость устранена
Уязвимость команды info эмулятора аппаратного обеспечения QEMU, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-4467
Устранение: Уязвимость устранена
Уязвимость функции update_sctp_checksum() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-3567
Устранение: Уязвимость устранена
Уязвимость интерфейса virtio-net сервера QEMU, позволяющая нарушителю вызвать утечку информации
Соответствие: CVE-2023-6693
Устранение: Уязвимость устранена
Уязвимость компонента e1000e сервера QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-3019
Устранение: Уязвимость устранена
Уязвимость файловой системы сквозного доступа 9p (9pfs) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю обойти существующую политику ограничения доступа
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-2861
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с циклом с недостижимым условием выхода, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2020-14394
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками при работе с памятью, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-3750
Устранение: Уязвимость устранена
Уязвимость пакета qemu-kvm эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-2680
Устранение: Уязвимость устранена
Уязвимость функции inflate_buffer() VNC-сервера QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-3255
Устранение: Уязвимость устранена
Уязвимость интерфейса virtio-net эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-3301
Устранение: Уязвимость устранена
Уязвимость функции sdhci_write_dataport эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-3447
Устранение: Уязвимость устранена
Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-3446
Устранение: Уязвимость устранена
Уязвимость функции esp_do_nodma файла hw/scsi/esp.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-24474
Устранение: Уязвимость устранена
Уязвимость компонента ClientCutText эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-3165
Устранение: Уязвимость устранена
Уязвимость функции qxl_phys2virt() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-4144
Устранение: Уязвимость устранена
Уязвимость функция register_vfs() (hw/pci/pcie_sriov.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-26327
Устранение: Уязвимость устранена
Уязвимость функция register_vfs() (hw/pci/pcie_sriov.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-26328
Устранение: Уязвимость устранена
Уязвимость функции qemu_clipboard_request() встроенного сервера VNC эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-6683
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.