Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-09783 средний уровень CVSS 5.3 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-6429

Устранение: Уязвимость устранена

BDU:2026-09778 средний уровень CVSS 5.3 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-7168

Устранение: Уязвимость устранена

BDU:2026-09774 высокий уровень CVSS 7.5 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6276

Устранение: Уязвимость устранена

BDU:2026-09773 средний уровень CVSS 5.9 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-6253

Устранение: Уязвимость устранена

BDU:2026-09772 высокий уровень CVSS 7.5 15.07.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю осуществить ssrf-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-5773

Устранение: Уязвимость устранена

BDU:2026-09771 средний уровень CVSS 6.5 15.07.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-5545

Устранение: Уязвимость устранена

BDU:2026-09770 средний уровень CVSS 5.9 15.07.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-4873

Устранение: Уязвимость устранена

BDU:2026-08699 средний уровень CVSS 4.8 25.06.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю осуществить подмену данных или получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-11564

Устранение: Уязвимость устранена

BDU:2026-08698 низкий уровень CVSS 3.1 25.06.2026

Уязвимость компонента WebSocket библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-11586

Устранение: Уязвимость устранена

BDU:2026-08697 высокий уровень CVSS 6.5 25.06.2026

Уязвимости функции приема UDP-пакетов QUIC библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11352

Устранение: Уязвимость устранена

BDU:2026-08696 низкий уровень CVSS 3.7 25.06.2026

Уязвимость механизма управления деревом зависимостей потоков протокола HTTP/2 библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-10536

Устранение: Уязвимость устранена

BDU:2026-07189 средний уровень CVSS 6.5 25.05.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-3784

Устранение: Уязвимость устранена

BDU:2026-07148 средний уровень CVSS 6.5 22.05.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обходом аутентификации в силу исходной ошибки, позволяющая нарушителю повысить свои привилегии

Соответствие: CVE-2026-1965

Устранение: Уязвимость устранена

BDU:2026-06682 средний уровень CVSS 5.3 13.05.2026

Уязвимость программного средства для взаимодействия с серверами CURL, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие: CVE-2025-14819

Устранение: Уязвимость устранена

BDU:2026-05122 средний уровень CVSS 6.3 14.04.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-14017

Устранение: Уязвимость устранена

BDU:2026-04946 высокий уровень CVSS 7.5 10.04.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-3805

Устранение: Уязвимость устранена

BDU:2026-04361 средний уровень CVSS 5.3 01.04.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-3783

Устранение: Уязвимость устранена

BDU:2026-03626 средний уровень CVSS 4.6 25.03.2026

Уязвимость утилиты командной строки wcurl, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-11563

Устранение: Уязвимость устранена

BDU:2026-03453 средний уровень CVSS 5.3 23.03.2026

Уязвимость библиотеки libcurl программного средства для взаимодействия с серверами cURL, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2025-15079

Устранение: Уязвимость устранена

BDU:2026-03387 средний уровень CVSS 5.3 19.03.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2025-15224

Устранение: Уязвимость устранена

BDU:2026-02955 средний уровень CVSS 5.3 12.03.2026

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2025-14524

Устранение: Уязвимость устранена

BDU:2025-15585 средний уровень CVSS 4.3 11.12.2025

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с обменом ключами без аутентификации объекта, позволяющая нарушителю выполнять атаки типа «человек посередине»

Соответствие: CVE-2025-10966

Устранение: Уязвимость устранена

BDU:2025-13293 средний уровень CVSS 6.1 23.10.2025

Уязвимость функции Copy as cURL браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-11713

Устранение: Уязвимость устранена

BDU:2025-12599 высокий уровень CVSS 7.5 08.10.2025

Уязвимость утилиты командной строки cURL, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9086

Устранение: Уязвимость устранена

BDU:2025-11571 средний уровень CVSS 6.5 24.09.2025

Уязвимость утилиты командной строки cURL, связанная c передачей конфиденциальной информации открытым текстом, позволяющая нарушителю выполнить атаку MitM

Соответствие: CVE-2023-23915

Устранение: Уязвимость устранена

BDU:2025-10509 средний уровень CVSS 5.7 29.08.2025

Уязвимость компонента Copy as cURL Handler браузера Mozilla Firefox ESR, почтового клиента Mozilla Thunderbird, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-4084

Устранение: Уязвимость устранена

BDU:2025-10234 средний уровень CVSS 4.8 25.08.2025

Уязвимость компонента WebSocket библиотеки libcurl, связанная с ошибками бесконечного цикла, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-5399

Устранение: Уязвимость устранена

BDU:2025-10233 средний уровень CVSS 5.4 25.08.2025

Уязвимость библиотеки libcurl, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-5025

Устранение: Информация об устранении отсутствует

BDU:2025-10232 средний уровень CVSS 6.5 25.08.2025

Уязвимость библиотеки libcurl, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-4947

Устранение: Уязвимость устранена

BDU:2025-06222 средний уровень CVSS 4.8 01.06.2025

Уязвимость функции Copy as cURL браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-5264

Устранение: Уязвимость устранена

BDU:2025-06221 средний уровень CVSS 4.8 01.06.2025

Уязвимость функции Copy as cURL браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-5265

Устранение: Уязвимость устранена

BDU:2025-05381 средний уровень CVSS 5.1 12.05.2025

Уязвимость функции Copy as cURL браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-4089

Устранение: Уязвимость устранена

BDU:2025-05209 низкий уровень CVSS 3.4 05.05.2025

Уязвимость программного средства для взаимодействия с серверами cURL, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-0167

Устранение: Уязвимость устранена

BDU:2025-01585 высокий уровень CVSS 7.3 10.04.2025

Уязвимость функции gzip_do_write() библиотеки сжатия zlib утилиты командной строки cURL, позволяющая нарушителю обойти механизм защиты ASLR, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-0725

Устранение: Уязвимость устранена

BDU:2025-02320 критический уровень CVSS 9.8 05.03.2025

Уязвимость файловым дескриптором eventfd библиотеки libcurl, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-0665

Устранение: Уязвимость устранена

BDU:2024-11323 низкий уровень CVSS 3.3 19.12.2024

Уязвимость функции curl_write_cb() универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании (DoS)

Соответствие: CVE-2024-42328

Устранение: Уязвимость устранена

BDU:2024-11106 критический уровень CVSS 9.1 16.12.2024

Уязвимость обработчика netrc-файлов утилиты командной строки cURL, позволяющая нарушителю получить доступ к учётным данным

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-11053

Устранение: Уязвимость устранена

BDU:2024-09874 средний уровень CVSS 6.5 19.11.2024

Уязвимость компонента CurlAsyncHTTPClient асинхронной сетевой библиотеки Tornado, позволяющая нарушителю выполнить произвольный код

Устранение: Уязвимость устранена

BDU:2024-09106 средний уровень CVSS 5.9 07.11.2024

Узвимость реализации механизма HSTS (HTTP Strict Transport Security) утилиты командной строки curl, позволяющая нарушителю проводить атаки типа "человек посередине"

Соответствие: CVE-2024-9681

Устранение: Уязвимость устранена

BDU:2024-07774 средний уровень CVSS 6.5 04.10.2024

Уязвимость программного средства для взаимодействия с серверами curl, связанная c неправильной проверкой сертификата, позволяющая нарушителю оказывать влияние на целостность системы.

Соответствие: CVE-2024-8096

Устранение: Уязвимость устранена

BDU:2024-07332 средний уровень CVSS 5.9 23.09.2024

Уязвимость программного средства для взаимодействия с серверами CURL, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-43552

Устранение: Уязвимость устранена

BDU:2024-06024 низкий уровень CVSS 3.1 07.08.2024

Уязвимость функции curl_url_get() утилиты командной строки cURL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-6874

Устранение: Уязвимость устранена

BDU:2024-06023 высокий уровень CVSS 7.5 07.08.2024

Уязвимость функции utf8asn1str() парсера ASN1 утилиты командной строки cURL, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6197

Устранение: Уязвимость устранена

BDU:2024-05923 средний уровень CVSS 4.8 01.08.2024

Уязвимость функции GTime2str парсера ASN1 Parser библиотеки libcurl, позволяющая нарушителю вызвать октаз в обслуживании

Соответствие: CVE-2024-7264

Устранение: Уязвимость устранена

BDU:2024-02736 средний уровень CVSS 5.6 08.04.2024

Уязвимость реализации протоколов TLS (HTTPS, FTPS, IMAPS, POPS3, SMTPS и т.д.) утилиты командной строки cURL, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2024-2466

Устранение: Уязвимость устранена

BDU:2024-02723 низкий уровень CVSS 3.7 08.04.2024

Уязвимость утилиты командной строки cURL, связанная с ошибками логике удаления протоколов, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие: CVE-2024-2004

Устранение: Уязвимость устранена

BDU:2024-02722 средний уровень CVSS 4.3 08.04.2024

Уязвимость реализации сетевого протокола HTTP/2 утилиты командной строки cURL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-2398

Устранение: Уязвимость устранена

BDU:2024-02721 средний уровень CVSS 5.6 08.04.2024

Уязвимость функции curl_wssl_init_ctx компонента vquic-tls.c утилиты командной строки cURL, позволяющая нарушителю игнорировать любые проблемы с сертификатами

Соответствие: CVE-2024-2379

Устранение: Уязвимость устранена

BDU:2024-02420 средний уровень CVSS 6.5 01.04.2024

Уязвимость утилиты командной строки cURL, связанная с отсутствием защиты служебных данных, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2023-46218

Устранение: Уязвимость устранена

BDU:2024-01449 средний уровень CVSS 5.3 запись отозвана или оспаривается 20.02.2024

Уязвимость компонента tool_cb_wrt ( src/tool_cb_wrt.c) утилиты командной строки curl и tiny-curl, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2023-52071

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.