Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость драйвера iso9660 библиотеки libfsimage гипервизора Xen, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-42495
Устранение: Уязвимость устранена
Уязвимость драйвера iso9660 библиотеки libfsimage гипервизора Xen, позволяющая нарушителю повысить свои привилегии
Соответствие: CVE-2026-42494
Устранение: Уязвимость устранена
Уязвимость функции privcmd_init() модуля drivers/xen/privcmd.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-31788
Устранение: Уязвимость устранена
Уязвимость компонента xen-netback ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-45890
Устранение: Уязвимость устранена
Уязвимость компонента xen/xen-scsiback.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23087
Устранение: Уязвимость устранена
Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-31787
Устранение: Уязвимость устранена
Уязвимость функций gntdev_map_grant_pages() и __unmap_grant_pages_done() модуля drivers/xen/gntdev.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-50257
Устранение: Уязвимость устранена
Уязвимость компонента hvm_serial подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю получить доступ на запись произвольных файлов
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-42486
Устранение: Уязвимость устранена
Уязвимость функции map_keys_roles() подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-23562
Устранение: Уязвимость устранена
Уязвимость драйвера storage_driver_domain подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-23561
Устранение: Уязвимость устранена
Уязвимость функции system_domains.ml:30-35() подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-23560
Устранение: Уязвимость устранена
Уязвимость функции set_other_config() подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю получить несанкционированный доступ к файловой системе
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-23559
Устранение: Уязвимость устранена
Уязвимость функции kvm_xen_init_vcpu() модуля arch/x86/kvm/xen.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-49884
Устранение: Уязвимость устранена
Уязвимость функции privcmd_ioctl_mmap_resource() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-50575
Устранение: Уязвимость устранена
Уязвимость функций lock_pages() и privcmd_ioctl_dm_op() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-49989
Устранение: Уязвимость устранена
Уязвимость функции dmabuf_exp_from_pages() модуля drivers/xen/gntdev-dmabuf.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-38595
Устранение: Уязвимость устранена
Уязвимость функций bind_interdomain_evtchn_to_irq_lateeoi(), find_virq() и bind_virq_to_irq() (drivers/xen/events/events_base.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-40160
Устранение: Уязвимость устранена
Уязвимость функции send_ipi() кроссплатформенного гипервизора Xen операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-58148
Устранение: Уязвимость устранена
Уязвимость функции vpmask_set() кроссплатформенного гипервизора Xen операционной системы Linux, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-58147
Устранение: Уязвимость устранена
Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ к конфиденциальной информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-58145
Устранение: Уязвимость устранена
Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-58144
Устранение: Уязвимость устранена
Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю скомпрометировать уязвимую систему
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-58143
Устранение: Уязвимость устранена
Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-58142
Устранение: Уязвимость устранена
Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-27466
Устранение: Уязвимость устранена
Уязвимость гипервизора Xen, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-27465
Устранение: Уязвимость устранена
Уязвимость компонентов xenbus ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-37949
Устранение: Уязвимость устранена
Уязвимость компонента xen-netfront.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-37820
Устранение: Уязвимость устранена
Уязвимость компонента Virtual Delivery Agent for Windows программного обеспечения для виртуализации и доставки приложений Citrix Virtual Apps и Desktops (CVAD) (ранее XenApp и XenDesktop), позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-6759
Устранение: Уязвимость устранена
Уязвимость кроссплатформенного гипервизора xen, связанная с неправильной блокировкой, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-31143
Устранение: Уязвимость устранена
Уязвимость функции irqfd_shutdown() поддержки драйверов Xen ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-46762
Устранение: Уязвимость устранена
Уязвимость гипервизора Xen, связанная с взаимной блокировкой потоков выполнения, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-1713
Устранение: Уязвимость устранена
Уязвимость гипервизора Xen, связанная с некорректной последовательностью инструкций процессора, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2024-53241
Устранение: Уязвимость устранена
Уязвимость функции xen_9pfs_front_free() модуля net/9p/trans_xen.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-56704
Устранение: Уязвимость устранена
Уязвимость компонента xen ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-53198
Устранение: Уязвимость устранена
Уязвимость функции irqfd_wakeup() драйверов Xen ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-44957
Устранение: Уязвимость устранена
Уязвимость функции xenvif_disconnect_queue() модуля drivers/net/xen-netback/interface.c - драйвера поддержки сетевых адаптеров ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-47111
Устранение: Уязвимость устранена
Уязвимость компонента xen-netfront ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-48969
Устранение: Уязвимость устранена
Уязвимость гипервизора Xen, связанная с отсутствием освобождения памяти после эффективного срока службы, позволяющая нарушителю получить доступ к конфиденциальной информации
Соответствие: CVE-2024-45819
Устранение: Уязвимость устранена
Уязвимость гипервизора Xen, связанная с неправильной блокировкой, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-45818
Устранение: Уязвимость устранена
Уязвимость драйвера xen-netfront (drivers/net/xen-netfront.c) гипервизора Xen операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-53240
Устранение: Уязвимость устранена
Уязвимость компонента Session Recording программного обеспечения для виртуализации и доставки приложений Citrix Virtual Apps и Desktops (CVAD) (ранее XenApp и XenDesktop), позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2024-8068
Устранение: Уязвимость устранена
Уязвимость компонента Session Recording программного обеспечения для виртуализации и доставки приложений Citrix Virtual Apps и Desktops (CVAD) (ранее XenApp и XenDesktop), позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-8069
Устранение: Уязвимость устранена
Уязвимость компонентов xen/evtchn ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-27067
Устранение: Уязвимость устранена
Уязвимость функции xenvif_flush_hash() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-49936
Устранение: Уязвимость устранена
Уязвимость гипервизора Xen, связанная с путаницей типов, позволяющая нарушителю получить доступ к конфиденциальной информации и повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-31142
Устранение: Уязвимость устранена
Уязвимость функции vlapic_error гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2024-45817
Устранение: Уязвимость устранена
Уязвимость компонента xen ядра операционной системы Linux, связанная с разыменованием NULL указателя, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-48914
Устранение: Уязвимость устранена
Уязвимость компонента x86 IOMMU Identity Mapping кроссплатформенного гипервизора Xen, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность системы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-31145
Устранение: Уязвимость устранена
Уязвимость компонента PCI Device Handler кроссплатформенного гипервизора Xen, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность системы
Соответствие: CVE-2024-31146
Устранение: Уязвимость устранена
Уязвимость компонента Device Handler кроссплатформенного гипервизора Xen ядра операционной системы Linux, позволяющая нарушителю повысить привилегии
Соответствие: CVE-2023-46840
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.