Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2025-16031 критический уровень CVSS 10.0 17.12.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62848

Устранение: Уязвимость устранена

BDU:2025-16030 критический уровень CVSS 10.0 17.12.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62847

Устранение: Уязвимость устранена

BDU:2025-16028 критический уровень CVSS 10.0 17.12.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62849

Устранение: Уязвимость устранена

BDU:2025-00742 высокий уровень CVSS 8.3 27.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-48865

Устранение: Уязвимость устранена

BDU:2025-00741 средний уровень CVSS 4.7 27.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с недостаточной обработкой форматной строки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации c root привилегиями

Соответствие: CVE-2024-50402

Устранение: Уязвимость устранена

BDU:2025-00740 средний уровень CVSS 4.7 27.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с недостаточной обработкой форматной строки, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации c root привилегиями

Соответствие: CVE-2024-50403

Устранение: Уязвимость устранена

BDU:2025-00496 высокий уровень CVSS 6.5 20.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с непринятием мер по нейтрализации CRLF-последовательностей, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-48868

Устранение: Уязвимость устранена

BDU:2025-00495 средний уровень CVSS 5.3 20.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с неправильной обработкой данных с кодированием URL, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-48866

Устранение: Уязвимость устранена

BDU:2025-00488 средний уровень CVSS 6.5 20.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с непринятием мер по нейтрализации CRLF-последовательностей, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-48867

Устранение: Уязвимость устранена

BDU:2025-00487 высокий уровень CVSS 7.3 20.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с недостатками процедуры аутентификации, позволяющая нарушителю скомпрометировать целевую систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-48859

Устранение: Уязвимость устранена

BDU:2025-00457 высокий уровень CVSS 8.8 20.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-53691

Устранение: Уязвимость устранена

BDU:2024-10905 критический уровень CVSS 9.8 09.12.2024

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-50393

Устранение: Уязвимость устранена

BDU:2024-07678 высокий уровень CVSS 7.2 02.10.2024

Уязвимость операционной системы QTS сетевых устройств Qnap, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-39300

Устранение: Уязвимость устранена

BDU:2024-06757 высокий уровень CVSS 8.2 09.09.2024

Уязвимость приложения для загрузки файлов QTS Download Station операционных системы QTS сетевых устройств Qnap, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38640

Устранение: Уязвимость устранена

BDU:2024-06756 критический уровень CVSS 8.8 09.09.2024

Уязвимость операционных систем QTS, QuTS hero сетевых устройств Qnap, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34974

Устранение: Уязвимость устранена

BDU:2024-05187 высокий уровень CVSS 7.2 12.07.2024

Уязвимость операционных систем QTS, QuTS hero сетевых устройств Qnap, связанная с повторным освобождением памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-27127

Устранение: Уязвимость устранена

BDU:2024-05047 средний уровень CVSS 6.4 05.07.2024

Уязвимость операционных систем QTS, QuTS hero сетевых устройств Qnap, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-27129

Устранение: Уязвимость устранена

BDU:2024-05043 средний уровень CVSS 6.4 05.07.2024

Уязвимость операционных систем QTS, QuTS hero сетевых устройств Qnap, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-21902

Устранение: Уязвимость устранена

BDU:2024-05042 средний уровень CVSS 6.4 05.07.2024

Уязвимость операционных систем QTS, QuTS hero сетевых устройств Qnap, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-27128

Устранение: Уязвимость устранена

BDU:2024-03987 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45044

Устранение: Уязвимость устранена

BDU:2024-03986 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45040

Устранение: Уязвимость устранена

BDU:2024-03985 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45039

Устранение: Уязвимость устранена

BDU:2024-03984 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45042

Устранение: Уязвимость устранена

BDU:2024-03983 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45041

Устранение: Уязвимость устранена

BDU:2024-03982 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45043

Устранение: Уязвимость устранена

BDU:2024-03943 высокий уровень CVSS 8.5 20.05.2024

Уязвимость функции get_file_size файла share.cgi операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-27130

Устранение: Информация об устранении отсутствует

BDU:2024-03838 средний уровень CVSS 6.4 17.05.2024

Уязвимость операционной системы QTS и QuTS hero сетевых хранилищ QNAP, вызванная переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2023-50364

Устранение: Уязвимость устранена

BDU:2024-03837 средний уровень CVSS 5.0 17.05.2024

Уязвимость операционной системы QTS и QuTS hero сетевых хранилищ QNAP, вызванная переполнением буфера на стеке, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2023-50361

Устранение: Уязвимость устранена

BDU:2024-03836 средний уровень CVSS 5.0 17.05.2024

Уязвимость операционной системы QTS и QuTS hero сетевых хранилищ QNAP, вызванная переполнением буфера на стеке, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2023-50362

Устранение: Уязвимость устранена

BDU:2024-03600 средний уровень CVSS 6.1 13.05.2024

Уязвимость операционной системы QTS сетевых хранилищ QNAP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2023-23372

Устранение: Уязвимость устранена

BDU:2024-03452 критический уровень CVSS 10.0 06.05.2024

Уязвимость операционных систем QTS, QuTS Hero, QuTScloud и myQNAPcloud, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32766

Устранение: Уязвимость устранена

BDU:2024-03414 высокий уровень CVSS 7.2 02.05.2024

Уязвимость операционных систем QTS и QuTS сетевых хранилищ QNAP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32975

Устранение: Уязвимость устранена

BDU:2024-02980 средний уровень CVSS 5.8 17.04.2024

Уязвимость файла Quick.cgi операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, позволяющая нарушителю выполнять произвольные команды

Соответствие: CVE-2023-47218

Устранение: Уязвимость устранена

BDU:2024-02158 высокий уровень CVSS 7.2 20.03.2024

Уязвимость операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23367

Устранение: Уязвимость устранена

BDU:2024-02157 высокий уровень CVSS 7.2 20.03.2024

Уязвимость операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, связанная с записью данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32973

Устранение: Уязвимость устранена

BDU:2024-02121 высокий уровень CVSS 7.2 19.03.2024

Уязвимость операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, связанная с записью данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32971

Устранение: Уязвимость устранена

BDU:2024-02117 высокий уровень CVSS 7.2 19.03.2024

Уязвимость операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, связанная с записью данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32972

Устранение: Уязвимость устранена

BDU:2024-01898 средний уровень CVSS 4.7 12.03.2024

Уязвимость операционных систем QTS, QuTS hero и QuTScloud сетевых устройств Qnap, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2023-47567

Устранение: Уязвимость устранена

BDU:2024-01874 средний уровень CVSS 4.7 11.03.2024

Уязвимость операционных систем QTS, QuTS Hero, QuTScloud и myQNAPcloud, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-21901

Устранение: Уязвимость устранена

BDU:2024-01872 средний уровень CVSS 4.3 11.03.2024

Уязвимость операционных систем QTS, QuTS Hero, QuTScloud и myQNAPcloud, существующая из-за непринятия мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2024-21900

Устранение: Уязвимость устранена

BDU:2024-01870 критический уровень CVSS 9.8 11.03.2024

Уязвимость операционных систем QTS, QuTS Hero, QuTScloud и myQNAPcloud, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить полный доступ к устройству, управляемому уязвимой операционной системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21899

Устранение: Уязвимость устранена

BDU:2024-01825 высокий уровень CVSS 7.5 07.03.2024

Уязвимость операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32974

Устранение: Уязвимость устранена

BDU:2024-01358 критический уровень CVSS 9.8 19.02.2024

Уязвимость файла Quick.cgi операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-50358

Устранение: Уязвимость устранена

BDU:2024-01310 высокий уровень CVSS 7.2 15.02.2024

Уязвимость операционных систем QuTS hero, QTS, QuTScloud сетевых устройств Qnap, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45035

Устранение: Уязвимость устранена

BDU:2024-01309 высокий уровень CVSS 7.2 15.02.2024

Уязвимость операционных систем QuTS hero, QTS, QuTScloud сетевых устройств Qnap, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45036

Устранение: Уязвимость устранена

BDU:2024-01308 средний уровень CVSS 6.5 15.02.2024

Уязвимость операционных систем QTS, QuTScloud сетевых устройств Qnap, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2023-32967

Устранение: Уязвимость устранена

BDU:2024-01298 высокий уровень CVSS 7.2 14.02.2024

Уязвимость операционных систем QuTS hero, QTS, QuTScloud сетевых устройств Qnap, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45037

Устранение: Уязвимость устранена

BDU:2024-01293 высокий уровень CVSS 7.2 14.02.2024

Уязвимость операционных систем QuTS hero, QTS, QuTScloud сетевых устройств Qnap, связанная с возможностью внедрения команд, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-47566

Устранение: Уязвимость устранена

BDU:2024-01291 низкий уровень CVSS 3.4 14.02.2024

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с непроверенным возвращаемым значением, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-50359

Устранение: Уязвимость устранена

BDU:2024-01290 средний уровень CVSS 4.9 14.02.2024

Уязвимость операционных систем QuTS hero, QTS, QuTScloud сетевых устройств Qnap, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-45028

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.