Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-09762 высокий уровень CVSS 8.0 15.07.2026

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, платформ виртуализации VMware Cloud Foundation и VMware vSphere Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41723

Устранение: Уязвимость устранена

BDU:2026-09761 высокий уровень CVSS 8.0 15.07.2026

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria, платформы виртуализации VMware Cloud Foundation и телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41724

Устранение: Уязвимость устранена

BDU:2026-09507 высокий уровень CVSS 8.0 09.07.2026

Уязвимость инструмента мониторинга виртуальной инфраструктуры VMware Aria Operations, платформ виртуализации VMware Cloud Foundation и VMware vSphere Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-41722

Устранение: Уязвимость устранена

BDU:2025-10228 высокий уровень CVSS 7.5 25.08.2025

Уязвимость компонента Port 443 платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41230

Устранение: Уязвимость устранена

BDU:2025-10227 высокий уровень CVSS 8.2 25.08.2025

Уязвимость компонента Port 443 платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41229

Устранение: Уязвимость устранена

BDU:2025-10224 высокий уровень CVSS 7.3 25.08.2025

Уязвимость платформы виртуализации VMware Cloud Foundation, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-41231

Устранение: Уязвимость устранена

BDU:2025-05727 высокий уровень CVSS 8.2 21.05.2025

Уязвимость программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), платформы виртуализации VMware Cloud Foundation и телекоммуникационной облачной платформы VMware Telco Cloud Platform, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22249

Устранение: Уязвимость устранена

BDU:2025-03164 средний уровень CVSS 4.3 24.03.2025

Уязвимость программного средства автоматизации VMware Aria Automation (ранее vRealize Automation) и платформы виртуализации VMware Cloud Foundation, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Соответствие: CVE-2025-22215

Устранение: Уязвимость устранена

BDU:2025-02379 высокий уровень CVSS 8.2 06.03.2025

Уязвимость гипервизора VMware ESXi, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure, связанная с записью произвольного значения в любое произвольное место и переполнением буфера, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22225

Устранение: Уязвимость устранена

BDU:2025-02375 высокий уровень CVSS 7.1 06.03.2025

Уязвимость гипервизора VMware ESXi, VMware Workstation, VMware Fusion, платформы виртуализации VMware Cloud Foundation, телекоммуникационной облачной платформы VMware Telco Cloud Platform, VMware Telco Cloud Infrastructure, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22226

Устранение: Уязвимость устранена

BDU:2024-05044 средний уровень CVSS 5.3 05.07.2024

Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server и VMware Cloud Foundation, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-37087

Устранение: Уязвимость устранена

BDU:2024-00382 критический уровень CVSS 9.9 17.01.2024

Уязвимость платформы виртуализации VMware Cloud Foundation (ранее Aria Automation) и программного средства автоматизации VMware Aria Automation (ранее vRealize Automation), связанная с недостатками контроля доступа, позволяющая нарушителю получить полный доступ к программным средствам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34063

Устранение: Уязвимость устранена

BDU:2023-05627 высокий уровень CVSS 7.5 14.09.2023

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream платформы виртуализации VMware Cloud Foundation, связанная с переполнением буфера на стеке, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41966

Устранение: Уязвимость устранена

BDU:2023-00857 высокий уровень CVSS 8.8 27.02.2023

Уязвимость платформы для автоматизации рабочих процессов VMware vRealize Orchestrator, средства управления виртуальной инфраструктурой VMware vRealize Automation, платформы виртуализации VMware Cloud Foundation, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю проводить XXE-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20855

Устранение: Уязвимость устранена

BDU:2023-00395 критический уровень CVSS 9.8 27.01.2023

Уязвимость средства управления журналами vRealize Log Insight и платформы виртуализации VMware Cloud Foundation, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31704

Устранение: Уязвимость устранена

BDU:2023-00393 критический уровень CVSS 9.8 26.01.2023

Уязвимость средства управления журналами vRealize Log Insight и платформы виртуализации VMware Cloud Foundation, связанная с возможностью обхода каталога, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31706

Устранение: Уязвимость устранена

BDU:2022-07429 средний уровень CVSS 5.4 24.12.2022

Уязвимость средства управления журналами vRealize Log Insight и платформы виртуализации VMware Cloud Foundation, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2021-22021

Устранение: Уязвимость устранена

BDU:2022-07259 критический уровень CVSS 9.3 16.12.2022

Уязвимость контроллера USB 2.0 (EHCI) гипервизоров VMware ESXi, VMware Workstation и VMware Fusion и платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31705

Устранение: Уязвимость устранена

BDU:2022-07020 критический уровень CVSS 9.1 28.11.2022

Уязвимость платформы виртуализации VMware Cloud Foundation, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю вызвать отказ в обслуживании или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-31678

Устранение: Уязвимость устранена

BDU:2022-06488 высокий уровень CVSS 8.5 26.10.2022

Уязвимость Java-библиотеки для преобразования объектов в XML или JSON формат XStream платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код с root-привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-39144

Устранение: Уязвимость устранена

BDU:2022-06222 низкий уровень CVSS 3.8 12.10.2022

Уязвимость платформы виртуализации VMware Cloud Foundation и гипервизора VMware ESXi, связанная c некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-31681

Устранение: Уязвимость устранена

BDU:2022-04973 средний уровень CVSS 5.3 15.08.2022

Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server и платформы виртуализации VMware Cloud Foundation, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

Соответствие: CVE-2022-22982

Устранение: Уязвимость устранена

BDU:2022-02321 критический уровень CVSS 9.1 15.04.2022

Уязвимость USB-контроллера UHCI платформы виртуализации VMware Cloud Foundation и гипервизора VMware ESXi, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-22041

Устранение: Уязвимость устранена

BDU:2022-02320 высокий уровень CVSS 7.1 15.04.2022

Уязвимость службы VMX платформы виртуализации VMware Cloud Foundation и гипервизора VMware ESXi, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22042

Устранение: Уязвимость устранена

BDU:2022-02317 высокий уровень CVSS 7.5 15.04.2022

Уязвимость службы rhttpproxy платформы виртуализации VMware Cloud Foundation и гипервизора VMware ESXi, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22050

Устранение: Уязвимость устранена

BDU:2022-02313 высокий уровень CVSS 7.8 15.04.2022

Уязвимость платформы виртуализации VMware Cloud Foundation и гипервизора VMware ESXi, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22043

Устранение: Уязвимость устранена

BDU:2022-02215 критический уровень CVSS 9.1 13.04.2022

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22958

Устранение: Уязвимость устранена

BDU:2022-02213 средний уровень CVSS 5.3 13.04.2022

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с раскрытием информации, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-22961

Устранение: Уязвимость устранена

BDU:2022-02212 критический уровень CVSS 9.1 13.04.2022

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, средства управления виртуальной инфраструктурой VMware vRealize Automation, консоли администрирования VMware Identity Manager (vIDM), платформы виртуализации VMware Cloud Foundation и программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22957

Устранение: Уязвимость устранена

BDU:2022-02210 средний уровень CVSS 5.5 13.04.2022

Уязвимость программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server и платформы виртуализации VMware Cloud Foundation, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2022-22948

Устранение: Уязвимость устранена

BDU:2022-02032 высокий уровень CVSS 7.8 08.04.2022

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, платформы виртуализации VMware Cloud Foundation, средства управления виртуальной инфраструктурой VMware vRealize Automation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager и консоли администрирования VMware Identity Manager (vIDM), связанная с ошибками использования стандартных разрешений, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-22960

Устранение: Уязвимость устранена

BDU:2022-02031 критический уровень CVSS 8.8 08.04.2022

Уязвимость платформы администрирования приложений VMware Workspace ONE Access, платформы виртуализации VMware Cloud Foundation, средства управления виртуальной инфраструктурой VMware vRealize Automation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager и консоли администрирования VMware Identity Manager (vIDM), связанная с недостаточной проверкой источника HTTP-запроса, позволяющая нарушителю осуществить CSRF-атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22959

Устранение: Уязвимость устранена

BDU:2022-00835 средний уровень CVSS 4.9 17.02.2022

Уязвимость диспетчера SDDC платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2022-22939

Устранение: Уязвимость устранена

BDU:2022-00820 высокий уровень CVSS 9.1 17.02.2022

Уязвимость USB-контроллера XHCI гипервизоров VMware ESXi, VMware Workstation, VMware Fusion и платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22040

Устранение: Уязвимость устранена

BDU:2021-05863 высокий уровень CVSS 7.5 07.12.2021

Уязвимость компонента vSphere Web Client (FLEX/Flash) средств управления виртуальной инфраструктурой Vmware vCenter Server и VMware Cloud Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-21980

Устранение: Уязвимость устранена

BDU:2021-05862 средний уровень CVSS 6.5 07.12.2021

Уязвимость компонента vSphere Web Client (FLEX/Flash) средств управления виртуальной инфраструктурой Vmware vCenter Server и VMware Cloud Foundation, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-22049

Устранение: Уязвимость устранена

BDU:2021-05720 высокий уровень CVSS 7.1 01.12.2021

Уязвимость реализации механизма IWA (Integrated Windows Authentication) программного обеспечения управления виртуальной инфраструктурой VMware vCenter Server и VMware Cloud Foundation, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22048

Устранение: Информация об устранении отсутствует

BDU:2021-04926 средний уровень CVSS 6.5 08.10.2021

Уязвимость модуля VMware vSphere Life-cycle Manager средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю удалить произвольные файлы

Соответствие: CVE-2021-22018

Устранение: Уязвимость устранена

BDU:2021-04925 средний уровень CVSS 5.3 08.10.2021

Уязвимость службы rhttpproxy средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2021-22017

Устранение: Уязвимость устранена

BDU:2021-04924 высокий уровень CVSS 7.5 08.10.2021

Уязвимость службы VAPI (vCenter API) средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22019

Устранение: Уязвимость устранена

BDU:2021-04923 средний уровень CVSS 5.5 08.10.2021

Уязвимость службы Analytics средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2021-22020

Устранение: Уязвимость устранена

BDU:2021-04921 высокий уровень CVSS 7.2 08.10.2021

Уязвимость интерфейса VAMI средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22014

Устранение: Уязвимость устранена

BDU:2021-04920 высокий уровень CVSS 7.8 08.10.2021

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22015

Устранение: Уязвимость устранена

BDU:2021-04919 средний уровень CVSS 6.1 08.10.2021

Уязвимость средства управления виртуальной инфраструктурой VMware vCenter Server, платформы виртуализации VMware Cloud Foundation, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю перенаправить пользователей на вредоносную веб-страницу

Соответствие: CVE-2021-22016

Устранение: Уязвимость устранена

BDU:2021-04810 высокий уровень CVSS 7.5 30.09.2021

Уязвимость инструмента мониторинга виртуальной инфраструктуры vRealize Operations, платформы виртуализации VMware Cloud Foundation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22023

Устранение: Уязвимость устранена

BDU:2021-04729 высокий уровень CVSS 7.5 23.09.2021

Уязвимость инструмента мониторинга виртуальной инфраструктуры vRealize Operations, платформы виртуализации VMware Cloud Foundation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22027

Устранение: Уязвимость устранена

BDU:2021-04728 высокий уровень CVSS 7.5 23.09.2021

Уязвимость инструмента мониторинга виртуальной инфраструктуры vRealize Operations, платформы виртуализации VMware Cloud Foundation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22026

Устранение: Уязвимость устранена

BDU:2021-04727 высокий уровень CVSS 7.5 23.09.2021

Уязвимость инструмента мониторинга виртуальной инфраструктуры vRealize Operations, платформы виртуализации VMware Cloud Foundation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22025

Устранение: Уязвимость устранена

BDU:2021-04726 высокий уровень CVSS 7.5 23.09.2021

Уязвимость инструмента мониторинга виртуальной инфраструктуры vRealize Operations, платформы виртуализации VMware Cloud Foundation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22024

Устранение: Уязвимость устранена

BDU:2021-04725 высокий уровень CVSS 7.5 23.09.2021

Уязвимость инструмента мониторинга виртуальной инфраструктуры vRealize Operations, платформы виртуализации VMware Cloud Foundation, программного средства управления жизненным циклом приложений vRealize Suite Lifecycle Manager, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22022

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.