Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-12894 критический уровень CVSS 8.8 28.08.2026

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8975

Устранение: Уязвимость устранена

BDU:2026-12893 критический уровень CVSS 8.8 28.08.2026

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8974

Устранение: Уязвимость устранена

BDU:2026-12892 критический уровень CVSS 8.8 28.08.2026

Уязвимость компонента Security веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8970

Устранение: Уязвимость устранена

BDU:2026-12891 высокий уровень CVSS 7.5 28.08.2026

Уязвимость компонента Codecs веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8968

Устранение: Уязвимость устранена

BDU:2026-12890 высокий уровень CVSS 8.6 28.08.2026

Уязвимость компонента Sandboxing веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8958

Устранение: Уязвимость устранена

BDU:2026-12889 критический уровень CVSS 8.8 28.08.2026

Уязвимость компонента Policies веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8957

Устранение: Уязвимость устранена

BDU:2026-12888 критический уровень CVSS 9.8 28.08.2026

Уязвимость компонента JAR веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8956

Устранение: Уязвимость устранена

BDU:2026-12887 критический уровень CVSS 8.8 28.08.2026

Уязвимость компонента Workers веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8955

Устранение: Уязвимость устранена

BDU:2026-12886 высокий уровень CVSS 7.5 28.08.2026

Уязвимость компонента Audio/Video веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8954

Устранение: Уязвимость устранена

BDU:2026-12885 критический уровень CVSS 9.6 28.08.2026

Уязвимость компонента Disability Access APIs веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8953

Устранение: Уязвимость устранена

BDU:2026-12884 критический уровень CVSS 9.8 28.08.2026

Уязвимость компонента Backup веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8401

Устранение: Уязвимость устранена

BDU:2026-12883 средний уровень CVSS 5.3 28.08.2026

Уязвимость компонента Engine веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2026-8391

Устранение: Уязвимость устранена

BDU:2026-12882 высокий уровень CVSS 8.1 28.08.2026

Уязвимость компонента Security веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8962

Устранение: Уязвимость устранена

BDU:2026-12881 высокий уровень CVSS 6.5 28.08.2026

Уязвимость компонента Autofill веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-8961

Устранение: Уязвимость устранена

BDU:2026-12880 критический уровень CVSS 9.3 28.08.2026

Уязвимость компонента Networking веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на целостность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-8950

Устранение: Уязвимость устранена

BDU:2026-12879 средний уровень CVSS 6.5 28.08.2026

Уязвимость компонента JIT веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на целостность данных

Соответствие: CVE-2026-8388

Устранение: Уязвимость устранена

BDU:2026-12138 критический уровень CVSS 9.1 24.08.2026

Уязвимость компонента Audio/Video веб-браузера Firefox, почтового клиента Thunderbird, позволяющая нарушителю получить доступ к конфиденциальным данным и оказать влияние на их целостность

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4724

Устранение: Уязвимость устранена

BDU:2026-12137 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine component веб-браузера Firefox, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4723

Устранение: Уязвимость устранена

BDU:2026-12136 критический уровень CVSS 8.8 24.08.2026

Уязвимость компонента IPC веб-браузера Firefox, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-4722

Устранение: Уязвимость устранена

BDU:2026-12135 высокий уровень CVSS 7.4 24.08.2026

Уязвимость почтового клиента Thunderbird, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-4371

Устранение: Уязвимость устранена

BDU:2026-12134 высокий уровень CVSS 6.5 24.08.2026

Уязвимость почтового клиента Thunderbird, связанная с ложным представлением критической информации пользовательским интерфейсом, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3889

Устранение: Уязвимость устранена

BDU:2026-12133 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2793

Устранение: Уязвимость устранена

BDU:2026-12132 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2792

Устранение: Уязвимость устранена

BDU:2026-12131 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Networking веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2791

Устранение: Уязвимость устранена

BDU:2026-12130 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JAR веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2790

Устранение: Уязвимость устранена

BDU:2026-12129 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента ImageLib веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2789

Устранение: Уязвимость устранена

BDU:2026-12128 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента GMP веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2788

Устранение: Уязвимость устранена

BDU:2026-12127 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонентов Window и Location веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2787

Устранение: Уязвимость устранена

BDU:2026-12126 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2786

Устранение: Уязвимость устранена

BDU:2026-12124 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2785

Устранение: Уязвимость устранена

BDU:2026-12123 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Security веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2784

Устранение: Уязвимость устранена

BDU:2026-12122 высокий уровень CVSS 7.5 24.08.2026

Уязвимость веб-браузера Firefox и почтового клиента Thunderbird, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2783

Устранение: Уязвимость устранена

BDU:2026-12121 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Netmonitor веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2782

Устранение: Уязвимость устранена

BDU:2026-12120 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Netmonitor веб-браузера Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2780

Устранение: Уязвимость устранена

BDU:2026-12118 критический уровень CVSS 10.0 24.08.2026

Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с недостатками разграничения доступа изолированной среды, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2778

Устранение: Уязвимость устранена

BDU:2026-12116 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента Telemetry веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2776

Устранение: Уязвимость устранена

BDU:2026-12115 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Parser веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2775

Устранение: Уязвимость устранена

BDU:2026-12114 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2774

Устранение: Уязвимость устранена

BDU:2026-12113 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Audio веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2773

Устранение: Уязвимость устранена

BDU:2026-12111 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Playback веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2772

Устранение: Уязвимость устранена

BDU:2026-12110 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента WebIDL веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2770

Устранение: Уязвимость устранена

BDU:2026-12109 критический уровень CVSS 8.8 24.08.2026

Уязвимость компонента IndexedDB веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2769

Устранение: Уязвимость устранена

BDU:2026-12108 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента IndexedDB веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2768

Устранение: Уязвимость устранена

BDU:2026-12107 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента WebAssembly веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2767

Устранение: Уязвимость устранена

BDU:2026-12106 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JIT веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2766

Устранение: Уязвимость устранена

BDU:2026-12105 критический уровень CVSS 9.8 24.08.2026

Уязвимость веб-браузеров Firefox и Firefox ESR, почтового клиента Thunderbird, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2765

Устранение: Уязвимость устранена

BDU:2026-12104 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JIT веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2764

Устранение: Уязвимость устранена

BDU:2026-12103 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента JavaScript Engine веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2763

Устранение: Уязвимость устранена

BDU:2026-12102 критический уровень CVSS 9.8 24.08.2026

Уязвимость компонента Library веб-браузеров Firefox ESR, Firefox и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2762

Устранение: Уязвимость устранена

BDU:2026-12101 критический уровень CVSS 10.0 24.08.2026

Уязвимость компонента WebRender веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-2761

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.