Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-12048 средний уровень CVSS 5.3 24.08.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2026-20676

Устранение: Уязвимость устранена

BDU:2026-12047 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20644

Устранение: Уязвимость устранена

BDU:2026-12044 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20636

Устранение: Уязвимость устранена

BDU:2026-12043 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20635

Устранение: Уязвимость устранена

BDU:2026-12042 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20608

Устранение: Уязвимость устранена

BDU:2026-11985 критический уровень CVSS 8.8 20.08.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43511

Устранение: Уязвимость устранена

BDU:2026-11984 критический уровень CVSS 8.8 20.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43457

Устранение: Уязвимость устранена

BDU:2026-06686 средний уровень CVSS 4.3 13.05.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43441

Устранение: Уязвимость устранена

BDU:2026-06685 критический уровень CVSS 8.8 13.05.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31277

Устранение: Уязвимость устранена

BDU:2026-06684 высокий уровень CVSS 8.0 13.05.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31223

Устранение: Уязвимость устранена

BDU:2026-06471 высокий уровень CVSS 7.5 12.05.2026

Уязвимость компонента JavaFX (WebKitGTK) программной платформы Oracle Java SE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20652

Устранение: Уязвимость устранена

BDU:2026-03313 критический уровень CVSS 8.8 18.03.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с копированием буфера без проверки входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-66287

Устранение: Уязвимость устранена

BDU:2026-03312 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с ошибками преобразования типов данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43541

Устранение: Уязвимость устранена

BDU:2026-03310 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43501

Устранение: Уязвимость устранена

BDU:2026-03307 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43458

Устранение: Уязвимость устранена

BDU:2026-03305 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с ошибками при освобождении ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43443

Устранение: Уязвимость устранена

BDU:2026-03303 высокий уровень CVSS 6.5 18.03.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43440

Устранение: Уязвимость устранена

BDU:2026-03302 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с использованием памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43434

Устранение: Уязвимость устранена

BDU:2026-03301 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43432

Устранение: Уязвимость устранена

BDU:2026-03300 критический уровень CVSS 8.8 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43431

Устранение: Уязвимость устранена

BDU:2026-03299 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43430

Устранение: Уязвимость устранена

BDU:2026-03298 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43427

Устранение: Уязвимость устранена

BDU:2026-03297 средний уровень CVSS 4.3 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43425

Устранение: Уязвимость устранена

BDU:2026-03007 критический уровень CVSS 8.8 13.03.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43419

Устранение: Уязвимость устранена

BDU:2026-03006 критический уровень CVSS 9.8 13.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43343

Устранение: Уязвимость устранена

BDU:2026-02746 высокий уровень CVSS 7.4 10.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-13947

Устранение: Уязвимость устранена

BDU:2026-02744 высокий уровень CVSS 7.5 10.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-13502

Устранение: Уязвимость устранена

BDU:2025-15664 высокий уровень CVSS 6.5 15.12.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43356

Устранение: Уязвимость устранена

BDU:2025-12355 средний уровень CVSS 4.3 29.09.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ошибками преобразования типов данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-31206

Устранение: Уязвимость устранена

BDU:2025-12090 средний уровень CVSS 4.3 28.09.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-30427

Устранение: Уязвимость устранена

BDU:2025-11987 высокий уровень CVSS 8.0 28.09.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с подделкой межсайтовых запросов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24223

Устранение: Уязвимость устранена

BDU:2025-11986 высокий уровень CVSS 6.5 28.09.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с подделкой межсайтовых запросов, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31205

Устранение: Уязвимость устранена

BDU:2025-11936 высокий уровень CVSS 6.5 28.09.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31215

Устранение: Уязвимость устранена

BDU:2025-11817 критический уровень CVSS 8.8 28.09.2025

Уязвимость модуля отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31204

Устранение: Уязвимость устранена

BDU:2025-11816 средний уровень CVSS 4.7 28.09.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-31257

Устранение: Уязвимость устранена

BDU:2025-11471 средний уровень CVSS 6.2 22.09.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43240

Устранение: Уязвимость устранена

BDU:2025-11466 средний уровень CVSS 4.0 22.09.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WebKit, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43265

Устранение: Уязвимость устранена

BDU:2025-07751 высокий уровень CVSS 7.5 01.07.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-54551

Устранение: Уязвимость устранена

BDU:2025-04772 средний уровень CVSS 4.3 23.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-24216

Устранение: Уязвимость устранена

BDU:2025-04771 критический уровень CVSS 8.8 23.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целость и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24209

Устранение: Уязвимость устранена

BDU:2025-04544 высокий уровень CVSS 7.5 15.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с ошибками при освобождении ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-54479

Устранение: Уязвимость устранена

BDU:2025-04542 высокий уровень CVSS 6.5 15.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с чтением за границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-54502

Устранение: Уязвимость устранена

BDU:2025-04541 критический уровень CVSS 8.8 15.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с ошибками преобразования типов данных, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54505

Устранение: Уязвимость устранена

BDU:2025-04540 высокий уровень CVSS 7.5 15.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-54508

Устранение: Уязвимость устранена

BDU:2025-04179 средний уровень CVSS 5.5 10.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-40779

Устранение: Уязвимость устранена

BDU:2025-04178 средний уровень CVSS 5.5 10.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-40780

Устранение: Уязвимость устранена

BDU:2025-04177 высокий уровень CVSS 6.5 10.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-40789

Устранение: Уязвимость устранена

BDU:2025-04176 высокий уровень CVSS 6.5 10.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с ложным представлением критической информации пользовательским интерфейсом, позволяющая нарушителю оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-40866

Устранение: Уязвимость устранена

BDU:2025-04170 средний уровень CVSS 5.5 10.04.2025

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-44185

Устранение: Уязвимость устранена

BDU:2025-04167 высокий уровень CVSS 6.5 10.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с недостатком в механизме подтверждения источника, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-44187

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.