Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-07423 высокий уровень CVSS 7.5 28.05.2026

Уязвимость WINS-сервера программного обеспечения Samba, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3238

Устранение: Уязвимость устранена

BDU:2026-07422 высокий уровень CVSS 8.0 28.05.2026

Уязвимость компонента управления групповыми политиками (GPO) программного обеспечения Samba, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3012

Устранение: Уязвимость устранена

BDU:2026-07421 высокий уровень CVSS 7.3 28.05.2026

Уязвимость модуля vfs_worm программного обеспечения Samba, позволяющая нарушителю изменить произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2340

Устранение: Уязвимость устранена

BDU:2026-07419 высокий уровень CVSS 7.1 28.05.2026

Уязвимость механизма NTFS reparse points программного обеспечения Samba, позволяющая нарушителю изменить произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1933

Устранение: Уязвимость устранена

BDU:2026-07317 критический уровень CVSS 10.0 27.05.2026

Уязвимость подсистемы печати (printing subsystem) программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4480

Устранение: Уязвимость устранена

BDU:2026-07316 критический уровень CVSS 10.0 27.05.2026

Уязвимость функции check password script модуля DCE/RPC SAMR server пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4408

Устранение: Уязвимость устранена

BDU:2025-15225 средний уровень CVSS 4.3 05.12.2025

Уязвимость модуля vfs_streams_xattr пакета программ сетевого взаимодействия Samba, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2025-9640

Устранение: Уязвимость устранена

BDU:2025-13037 критический уровень CVSS 10.0 17.10.2025

Уязвимость реализации сервера разрешения имён WINS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-10230

Устранение: Уязвимость устранена

BDU:2025-12386 средний уровень CVSS 6.5 29.09.2025

Уязвимость функции formSetSambaConf() микропрограммного обеспечения маршрутизаторов Tenda AC9, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2025-57639

Устранение: Информация об устранении отсутствует

BDU:2025-10878 высокий уровень CVSS 8.8 09.09.2025

Уязвимость функции formSetSambaConf() (/goform/SetSambaConf) микропрограммного обеспечения маршрутизаторов Tenda CH22, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9813

Устранение: Информация об устранении отсутствует

BDU:2025-09920 средний уровень CVSS 5.5 18.08.2025

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2025-0620

Устранение: Уязвимость устранена

BDU:2025-09114 средний уровень CVSS 5.6 28.07.2025

Уязвимость конфигурации smb.conf (/etc_ro/smb.conf) сервера Samba микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-8182

Устранение: Информация об устранении отсутствует

BDU:2025-05872 средний уровень CVSS 6.3 23.05.2025

Уязвимость функции formSetSambaConf() микропрограммного обеспечения маршрутизатора Tenda AC9, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-44877

Устранение: Информация об устранении отсутствует

BDU:2025-03903 средний уровень CVSS 4.3 09.04.2025

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с ошибками авторизации, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2018-14628

Устранение: Уязвимость устранена

BDU:2025-01516 критический уровень CVSS 9.1 13.02.2025

Уязвимость функции formSetSambaConf микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-57583

Устранение: Информация об устранении отсутствует

BDU:2025-00114 высокий уровень CVSS 7.5 10.01.2025

Уязвимость реализации протокола LDAP пакета программ сетевого взаимодействия Samba, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25720

Устранение: Уязвимость устранена

BDU:2024-06961 средний уровень CVSS 6.8 13.09.2024

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Соответствие: CVE-2021-20316

Устранение: Уязвимость устранена

BDU:2024-06958 средний уровень CVSS 6.5 13.09.2024

Уязвимость пакета программ сетевого взаимодействия Samba и базы данных ldb, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-3670

Устранение: Уязвимость устранена

BDU:2024-06955 средний уровень CVSS 5.5 13.09.2024

Уязвимость функции gnutls_rnd() пакета программ сетевого взаимодействия Samba, связанная с использованием недостаточно случайных значений, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2022-1615

Устранение: Уязвимость устранена

BDU:2024-06952 критический уровень CVSS 9.8 13.09.2024

Уязвимость реализации ASN.1/DER, PKIX, Kerberos Heimdal, пакета программ сетевого взаимодействия Samba, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-44640

Устранение: Уязвимость устранена

BDU:2024-06935 средний уровень CVSS 5.3 13.09.2024

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2023-34968

Устранение: Уязвимость устранена

BDU:2024-03413 критический уровень CVSS 9.8 02.05.2024

Уязвимость функции ChgSambaUserSettings() сценария prog.cgi микропрограммного обеспечения беспроводных маршрутизаторов D-Link DIR-822+, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-33343

Устранение: Информация об устранении отсутствует

BDU:2024-02346 критический уровень CVSS 9.8 27.03.2024

Уязвимость функции formSetSambaConf () (/goform/setsambacfg) микропрограммного обеспечения маршрутизаторов Tenda AC10U, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-2853

Устранение: Информация об устранении отсутствует

BDU:2024-02343 средний уровень CVSS 6.3 27.03.2024

Уязвимость функции formSetSambaConf() (/goform/setsambacfg) микропрограммного обеспечения маршрутизаторов Tenda AC18, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2024-2854

Устранение: Информация об устранении отсутствует

BDU:2024-02337 высокий уровень CVSS 6.3 27.03.2024

Уязвимость функции formSetSambaConf() (/goform/setsambacfg) микропрограммного обеспечения маршрутизаторов Tenda AC15, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-2851

Устранение: Информация об устранении отсутствует

BDU:2024-01904 средний уровень CVSS 5.9 12.03.2024

Уязвимость механизма подписи пакетов SMB2 пакета программ сетевого взаимодействия Samba, позволяющая нарушителю реализовать атаку типа «человек посередине»

Соответствие: CVE-2023-3347

Устранение: Уязвимость устранена

BDU:2023-09107 средний уровень CVSS 5.3 26.12.2023

Уязвимость функции dalloc_value_for_key() пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-34967

Устранение: Уязвимость устранена

BDU:2023-09090 высокий уровень CVSS 7.5 26.12.2023

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с настройками прав доступа по умолчанию, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32743

Устранение: Уязвимость устранена

BDU:2023-07419 высокий уровень CVSS 6.5 02.11.2023

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5568

Устранение: Уязвимость устранена

BDU:2023-07174 средний уровень CVSS 6.5 26.10.2023

Уязвимость библиотеки smbd пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-3961

Устранение: Уязвимость устранена

BDU:2023-06942 высокий уровень CVSS 7.5 21.10.2023

Уязвимость механизма синхронизации катологов DirSync пакета программ сетевого взаимодействия Samba, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-4154

Устранение: Уязвимость устранена

BDU:2023-06941 высокий уровень CVSS 6.5 21.10.2023

Уязвимость модуля VFS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю получить доступ на чтение, изменение или удаление файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-4091

Устранение: Уязвимость устранена

BDU:2023-06940 средний уровень CVSS 6.5 21.10.2023

Уязвимость функции dcesrv_echo_TestSleep() RPC-сервера rpcecho пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-42669

Устранение: Уязвимость устранена

BDU:2023-06939 средний уровень CVSS 6.5 21.10.2023

Уязвимость RPC-сервера пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-42670

Устранение: Уязвимость устранена

BDU:2023-04385 высокий уровень CVSS 7.5 03.08.2023

Уязвимость функции sl_unpack_loop() службы mdssvc RPC пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-34966

Устранение: Уязвимость устранена

BDU:2023-03963 высокий уровень CVSS 7.5 24.07.2023

Уязвимость компонента winbindd_pam_auth_crap.c пакета программ сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2127

Устранение: Уязвимость устранена

BDU:2023-02013 средний уровень CVSS 5.4 12.04.2023

Уязвимость LDAP-сервера пакета программ сетевого взаимодействия Samba, позволяющая нарушителю удалить атрибут DNS-Host-Name из любого объекта в каталоге

Соответствие: CVE-2023-0225

Устранение: Уязвимость устранена

BDU:2023-02012 средний уровень CVSS 4.3 12.04.2023

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2023-0614

Устранение: Уязвимость устранена

BDU:2023-02011 средний уровень CVSS 5.9 12.04.2023

Уязвимость утилиты samba-tool пакета программ сетевого взаимодействия Samba, позволяющая нарушителю получить несанкционированный доступ к устройству

Соответствие: CVE-2023-0922

Устранение: Уязвимость устранена

BDU:2023-00716 низкий уровень CVSS 3.3 15.02.2023

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2021-20251

Устранение: Уязвимость устранена

BDU:2023-00022 высокий уровень CVSS 8.1 04.01.2023

Уязвимость реализации протокола Heimdal Kerberos пакета программ сетевого взаимодействия Samba, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-45141

Устранение: Уязвимость устранена

BDU:2022-06933 средний уровень CVSS 6.4 23.11.2022

Уязвимость параметров PAC (Privileged Attribute Certificate) функции krb5_parse_pac пакетов Heimdal и MIT Kerberos программы сетевого взаимодействия Samba, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-42898

Устранение: Уязвимость устранена

BDU:2022-06494 средний уровень CVSS 5.4 28.10.2022

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с ошибками при обработке символических ссылок, позволяющая нарушителю получить доступ к файловой системе сервера

Соответствие: CVE-2022-3592

Устранение: Уязвимость устранена

BDU:2022-06493 средний уровень CVSS 5.9 28.10.2022

Уязвимость функций unwrap_des() и unwrap_des3() библиотеки GSSAPI пакета Heimdal программы сетевого взаимодействия Samba

Соответствие: CVE-2022-3437

Устранение: Уязвимость устранена

BDU:2022-06245 средний уровень CVSS 6.5 13.10.2022

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-3671

Устранение: Уязвимость устранена

BDU:2022-05769 средний уровень CVSS 4.3 19.09.2022

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с некорректным присваиванием привилегий, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2020-14318

Устранение: Уязвимость устранена

BDU:2022-05767 средний уровень CVSS 5.5 19.09.2022

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2020-14323

Устранение: Уязвимость устранена

BDU:2022-05713 низкий уровень CVSS 2.5 14.09.2022

Уязвимость unix-расширений SMB1, NFS пакета программ сетевого взаимодействия Samba, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие: CVE-2021-43566

Устранение: Уязвимость устранена

BDU:2022-05707 высокий уровень CVSS 7.5 14.09.2022

Уязвимость компонентов DCE/RPC пакета программ сетевого взаимодействия Samba, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-23192

Устранение: Уязвимость устранена

BDU:2022-05702 высокий уровень CVSS 8.8 14.09.2022

Уязвимость пакета программ сетевого взаимодействия Samba, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25721

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.