Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14384 средний уровень CVSS 5.5 09.09.2026

Уязвимость драйвера iso9660 библиотеки libfsimage гипервизора Xen, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-42495

Устранение: Уязвимость устранена

BDU:2026-14383 средний уровень CVSS 6.1 09.09.2026

Уязвимость драйвера iso9660 библиотеки libfsimage гипервизора Xen, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-42494

Устранение: Уязвимость устранена

BDU:2026-12293 высокий уровень CVSS 8.2 25.08.2026

Уязвимость функции privcmd_init() модуля drivers/xen/privcmd.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-31788

Устранение: Уязвимость устранена

BDU:2026-11769 средний уровень CVSS 6.5 17.08.2026

Уязвимость компонента xen-netback ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-45890

Устранение: Уязвимость устранена

BDU:2026-11568 средний уровень CVSS 5.5 14.08.2026

Уязвимость компонента xen/xen-scsiback.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23087

Устранение: Уязвимость устранена

BDU:2026-10901 высокий уровень CVSS 7.8 31.07.2026

Уязвимость функции buildid_show() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-31787

Устранение: Уязвимость устранена

BDU:2026-08845 средний уровень CVSS 5.5 26.06.2026

Уязвимость функций gntdev_map_grant_pages() и __unmap_grant_pages_done() модуля drivers/xen/gntdev.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-50257

Устранение: Уязвимость устранена

BDU:2026-07091 высокий уровень CVSS 8.5 20.05.2026

Уязвимость компонента hvm_serial подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю получить доступ на запись произвольных файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42486

Устранение: Уязвимость устранена

BDU:2026-07090 высокий уровень CVSS 8.5 20.05.2026

Уязвимость функции map_keys_roles() подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23562

Устранение: Уязвимость устранена

BDU:2026-07089 критический уровень CVSS 9.9 20.05.2026

Уязвимость драйвера storage_driver_domain подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-23561

Устранение: Уязвимость устранена

BDU:2026-07088 критический уровень CVSS 9.9 20.05.2026

Уязвимость функции system_domains.ml:30-35() подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-23560

Устранение: Уязвимость устранена

BDU:2026-07087 критический уровень CVSS 9.9 20.05.2026

Уязвимость функции set_other_config() подсистемы ролевого управления доступом RBAC гипервизора XCP-ng и платформы для серверной виртуализации XenServer, позволяющая нарушителю получить несанкционированный доступ к файловой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-23559

Устранение: Уязвимость устранена

BDU:2026-03963 средний уровень CVSS 4.7 26.03.2026

Уязвимость функции kvm_xen_init_vcpu() модуля arch/x86/kvm/xen.c подсистемы виртуализации на платформе x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-49884

Устранение: Уязвимость устранена

BDU:2026-03886 средний уровень CVSS 5.5 26.03.2026

Уязвимость функции privcmd_ioctl_mmap_resource() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-50575

Устранение: Уязвимость устранена

BDU:2026-02801 средний уровень CVSS 5.7 10.03.2026

Уязвимость функций lock_pages() и privcmd_ioctl_dm_op() модуля drivers/xen/privcmd.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-49989

Устранение: Уязвимость устранена

BDU:2026-01560 средний уровень CVSS 5.5 10.02.2026

Уязвимость функции dmabuf_exp_from_pages() модуля drivers/xen/gntdev-dmabuf.c драйвера устройств кадрового буфера ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-38595

Устранение: Уязвимость устранена

BDU:2026-00274 средний уровень CVSS 3.3 12.01.2026

Уязвимость функций bind_interdomain_evtchn_to_irq_lateeoi(), find_virq() и bind_virq_to_irq() (drivers/xen/events/events_base.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-40160

Устранение: Уязвимость устранена

BDU:2025-15609 высокий уровень CVSS 7.5 11.12.2025

Уязвимость функции send_ipi() кроссплатформенного гипервизора Xen операционной системы Linux, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58148

Устранение: Уязвимость устранена

BDU:2025-15608 высокий уровень CVSS 7.5 11.12.2025

Уязвимость функции vpmask_set() кроссплатформенного гипервизора Xen операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58147

Устранение: Уязвимость устранена

BDU:2025-12598 высокий уровень CVSS 7.5 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58145

Устранение: Уязвимость устранена

BDU:2025-12597 высокий уровень CVSS 7.5 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-58144

Устранение: Уязвимость устранена

BDU:2025-12596 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю скомпрометировать уязвимую систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58143

Устранение: Уязвимость устранена

BDU:2025-12595 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58142

Устранение: Уязвимость устранена

BDU:2025-12580 критический уровень CVSS 9.8 08.10.2025

Уязвимость кроссплатформенного гипервизора Xen ядра операционной системы Linux, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27466

Устранение: Уязвимость устранена

BDU:2025-12579 средний уровень CVSS 6.5 08.10.2025

Уязвимость гипервизора Xen, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-27465

Устранение: Уязвимость устранена

BDU:2025-12256 средний уровень CVSS 5.5 28.09.2025

Уязвимость компонентов xenbus ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-37949

Устранение: Уязвимость устранена

BDU:2025-12150 средний уровень CVSS 5.5 28.09.2025

Уязвимость компонента xen-netfront.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-37820

Устранение: Уязвимость устранена

BDU:2025-10359 высокий уровень CVSS 7.0 27.08.2025

Уязвимость компонента Virtual Delivery Agent for Windows программного обеспечения для виртуализации и доставки приложений Citrix Virtual Apps и Desktops (CVAD) (ранее XenApp и XenDesktop), позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6759

Устранение: Уязвимость устранена

BDU:2025-09862 высокий уровень CVSS 7.5 18.08.2025

Уязвимость кроссплатформенного гипервизора xen, связанная с неправильной блокировкой, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31143

Устранение: Уязвимость устранена

BDU:2025-05916 средний уровень CVSS 5.5 23.05.2025

Уязвимость функции irqfd_shutdown() поддержки драйверов Xen ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-46762

Устранение: Уязвимость устранена

BDU:2025-05058 средний уровень CVSS 4.7 30.04.2025

Уязвимость гипервизора Xen, связанная с взаимной блокировкой потоков выполнения, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-1713

Устранение: Уязвимость устранена

BDU:2024-11480 средний уровень CVSS 5.7 30.04.2025

Уязвимость гипервизора Xen, связанная с некорректной последовательностью инструкций процессора, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-53241

Устранение: Уязвимость устранена

BDU:2025-05000 высокий уровень CVSS 7.8 28.04.2025

Уязвимость функции xen_9pfs_front_free() модуля net/9p/trans_xen.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-56704

Устранение: Уязвимость устранена

BDU:2025-04314 средний уровень CVSS 5.5 14.04.2025

Уязвимость компонента xen ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-53198

Устранение: Уязвимость устранена

BDU:2025-03700 средний уровень CVSS 5.5 02.04.2025

Уязвимость функции irqfd_wakeup() драйверов Xen ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-44957

Устранение: Уязвимость устранена

BDU:2025-03620 высокий уровень CVSS 7.8 01.04.2025

Уязвимость функции xenvif_disconnect_queue() модуля drivers/net/xen-netback/interface.c - драйвера поддержки сетевых адаптеров ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-47111

Устранение: Уязвимость устранена

BDU:2025-01712 средний уровень CVSS 5.5 18.02.2025

Уязвимость компонента xen-netfront ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-48969

Устранение: Уязвимость устранена

BDU:2025-01009 средний уровень CVSS 6.5 03.02.2025

Уязвимость гипервизора Xen, связанная с отсутствием освобождения памяти после эффективного срока службы, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2024-45819

Устранение: Уязвимость устранена

BDU:2025-01008 средний уровень CVSS 6.5 03.02.2025

Уязвимость гипервизора Xen, связанная с неправильной блокировкой, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-45818

Устранение: Уязвимость устранена

BDU:2024-11483 средний уровень CVSS 6.8 24.12.2024

Уязвимость драйвера xen-netfront (drivers/net/xen-netfront.c) гипервизора Xen операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-53240

Устранение: Уязвимость устранена

BDU:2024-10075 средний уровень CVSS 5.5 22.11.2024

Уязвимость компонента Session Recording программного обеспечения для виртуализации и доставки приложений Citrix Virtual Apps и Desktops (CVAD) (ранее XenApp и XenDesktop), позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-8068

Устранение: Уязвимость устранена

BDU:2024-10074 высокий уровень CVSS 8.8 22.11.2024

Уязвимость компонента Session Recording программного обеспечения для виртуализации и доставки приложений Citrix Virtual Apps и Desktops (CVAD) (ранее XenApp и XenDesktop), позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-8069

Устранение: Уязвимость устранена

BDU:2024-09996 средний уровень CVSS 5.5 21.11.2024

Уязвимость компонентов xen/evtchn ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-27067

Устранение: Уязвимость устранена

BDU:2024-09004 высокий уровень CVSS 7.8 06.11.2024

Уязвимость функции xenvif_flush_hash() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации.

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-49936

Устранение: Уязвимость устранена

BDU:2024-08388 высокий уровень CVSS 7.8 23.10.2024

Уязвимость гипервизора Xen, связанная с путаницей типов, позволяющая нарушителю получить доступ к конфиденциальной информации и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31142

Устранение: Уязвимость устранена

BDU:2024-07714 средний уровень CVSS 6.5 03.10.2024

Уязвимость функции vlapic_error гипервизора Xen, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-45817

Устранение: Уязвимость устранена

BDU:2024-07469 средний уровень CVSS 5.5 24.09.2024

Уязвимость компонента xen ядра операционной системы Linux, связанная с разыменованием NULL указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-48914

Устранение: Уязвимость устранена

BDU:2024-07435 высокий уровень CVSS 7.5 24.09.2024

Уязвимость компонента x86 IOMMU Identity Mapping кроссплатформенного гипервизора Xen, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-31145

Устранение: Уязвимость устранена

BDU:2024-07434 средний уровень CVSS 5.5 24.09.2024

Уязвимость компонента PCI Device Handler кроссплатформенного гипервизора Xen, позволяющая нарушителю оказывать влияние на конфиденциальность, целостность и доступность системы

Соответствие: CVE-2024-31146

Устранение: Уязвимость устранена

BDU:2024-07258 средний уровень CVSS 4.1 18.09.2024

Уязвимость компонента Device Handler кроссплатформенного гипервизора Xen ядра операционной системы Linux, позволяющая нарушителю повысить привилегии

Соответствие: CVE-2023-46840

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.