Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость операционных систем Cisco IOS XR, связанная с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20274
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20275
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20276
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20277
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с недостаточным обеспечением правильности сообщения или структуры данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20278
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20279
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XR, связанная с неправильной обработкой исключительных состояний, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20280
Устранение: Уязвимость устранена
Уязвимость функции ipc_imem_init() модуля drivers/net/wwan/iosm/iosm_ipc_imem.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-64179
Устранение: Уязвимость устранена
Уязвимость функции _LibSer_SEPControl Deserialize() расширения ядра AppleKeyStore операционных систем iOS, iPadOS и macOS, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-65343
Устранение: Уязвимость устранена
Уязвимость демона WAD (Web Access Daemon) операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-71407
Устранение: Уязвимость устранена
Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-28902
Устранение: Уязвимость устранена
Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-64788
Устранение: Уязвимость устранена
Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-65330
Устранение: Уязвимость устранена
Уязвимость операционных систем macOS, iOS и iPadOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
Соответствие: CVE-2026-65349
Устранение: Уязвимость устранена
Уязвимость функции bfqq_request_over_limit() модуля block/bfq-iosched.c поддержки блочного уровня ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-54242
Устранение: Уязвимость устранена
Уязвимость функции netfs_read_unlock_folios() модуля fs/netfs/read_collect.c поддержки сетевой файловой системы ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-71201
Устранение: Уязвимость устранена
Уязвимость функций ipc_imem_run_state_worker() (drivers/net/wwan/iosm/iosm_ipc_imem.c) и ipc_imem_wwan_channel_init() (drivers/net/wwan/iosm/iosm_ipc_imem_ops.c) драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2023-53561
Устранение: Уязвимость устранена
Уязвимость компонента drivers/platform/x86/hp/hp-bioscfg/bioscfg.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23062
Устранение: Уязвимость устранена
Уязвимость компонента hp-bioscfg ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-71101
Устранение: Уязвимость устранена
Уязвимость функции hp_init_bios_buffer_attribute() модуля drivers/platform/x86/hp/hp-bioscfg/bioscfg.c драйвера устройств X86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-23131
Устранение: Уязвимость устранена
Уязвимость функции formDataToJSON() файла lib/helpers/formDataToJSON.js библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-67313
Устранение: Уязвимость устранена
Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20124
Устранение: Уязвимость устранена
Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20301
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20267
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20273
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20271
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20270
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20269
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20272
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20268
Устранение: Уязвимость устранена
Уязвимость модуля lib/helpers/toFormData.js библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-67321
Устранение: Уязвимость устранена
Уязвимость библиотеки axios, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2026-67319
Устранение: Уязвимость устранена
Уязвимость библиотеки axios, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Соответствие: CVE-2026-67318
Устранение: Уязвимость устранена
Уязвимость адаптера fetch библиотеки axios, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Соответствие: CVE-2026-67317
Устранение: Уязвимость устранена
Уязвимость библиотеки axios, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2026-67316
Устранение: Уязвимость устранена
Уязвимость модуля shouldBypassProxy.js библиотеки axios, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-67315
Устранение: Уязвимость устранена
Уязвимость функции formDataToJSON библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-67312
Устранение: Уязвимость устранена
Уязвимость механизма безопасности CloudAttestation операционных систем macOS, iOS, iPadOS, tvOS, watchOS и visionOS, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-43813
Устранение: Уязвимость устранена
Уязвимость операционных систем watchOS, visionOS, tvOS, macOS, iOS и iPadOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-64725
Устранение: Уязвимость устранена
Уязвимость функций bfq_put_stable_ref(), bfq_exit_icq_bfqq() модуля block/bfq-iosched.c поддержки блочного уровня ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-50488
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2025-62675
Устранение: Уязвимость устранена
Уязвимость компонента SSL-VPN системы управления учетными данными FortiPAM, операционной системы FortiOS, локальной платформы управления программными продуктами FortiSwitch Manager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-23573
Устранение: Уязвимость устранена
Уязвимость графического интерфейса пользователя (GUI) системы управления учетными данными FortiPAM, операционной системы FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59837
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
Соответствие: CVE-2025-43892
Устранение: Уязвимость устранена
Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю получить несанкционированный доступ на изменение запросов аутентификации
Соответствие: CVE-2025-62826
Устранение: Уязвимость устранена
Уязвимость интерфейса командной строки (CLI) системы управления учетными данными FortiPAM, операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления программными продуктами FortiSwitch Manager, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-59839
Устранение: Уязвимость устранена
Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot операционных систем iOS, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-58617
Устранение: Уязвимость устранена
Уязвимость браузера Google Chrome операционных систем iOS, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-10896
Устранение: Уязвимость устранена
Уязвимость браузера Google Chrome операционных систем iOS, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-10885
Устранение: Уязвимость устранена
Уязвимость метода importExternalTexture модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS и macOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-43700
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.