Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14593 критический уровень CVSS 9.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20274

Устранение: Уязвимость устранена

BDU:2026-14592 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20275

Устранение: Уязвимость устранена

BDU:2026-14591 высокий уровень CVSS 8.6 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20276

Устранение: Уязвимость устранена

BDU:2026-14590 высокий уровень CVSS 8.2 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20277

Устранение: Уязвимость устранена

BDU:2026-14589 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с недостаточным обеспечением правильности сообщения или структуры данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20278

Устранение: Уязвимость устранена

BDU:2026-14588 критический уровень CVSS 9.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20279

Устранение: Уязвимость устранена

BDU:2026-14587 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с неправильной обработкой исключительных состояний, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20280

Устранение: Уязвимость устранена

BDU:2026-14298 средний уровень CVSS 5.5 09.09.2026

Уязвимость функции ipc_imem_init() модуля drivers/net/wwan/iosm/iosm_ipc_imem.c драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-64179

Устранение: Уязвимость устранена

BDU:2026-14207 высокий уровень CVSS 7.5 07.09.2026

Уязвимость функции _LibSer_SEPControl Deserialize() расширения ядра AppleKeyStore операционных систем iOS, iPadOS и macOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65343

Устранение: Уязвимость устранена

BDU:2026-14166 средний уровень CVSS 5.6 07.09.2026

Уязвимость демона WAD (Web Access Daemon) операционных систем FortiOS, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-71407

Устранение: Уязвимость устранена

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-14163 средний уровень CVSS 5.4 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-64788

Устранение: Уязвимость устранена

BDU:2026-14162 высокий уровень CVSS 6.5 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65330

Устранение: Уязвимость устранена

BDU:2026-14161 средний уровень CVSS 6.6 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие: CVE-2026-65349

Устранение: Уязвимость устранена

BDU:2026-13781 средний уровень CVSS 5.5 03.09.2026

Уязвимость функции bfqq_request_over_limit() модуля block/bfq-iosched.c поддержки блочного уровня ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-54242

Устранение: Уязвимость устранена

BDU:2026-12274 высокий уровень CVSS 7.1 25.08.2026

Уязвимость функции netfs_read_unlock_folios() модуля fs/netfs/read_collect.c поддержки сетевой файловой системы ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-71201

Устранение: Уязвимость устранена

BDU:2026-12263 средний уровень CVSS 5.5 25.08.2026

Уязвимость функций ipc_imem_run_state_worker() (drivers/net/wwan/iosm/iosm_ipc_imem.c) и ipc_imem_wwan_channel_init() (drivers/net/wwan/iosm/iosm_ipc_imem_ops.c) драйвера сетевых устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2023-53561

Устранение: Уязвимость устранена

BDU:2026-12150 средний уровень CVSS 5.5 24.08.2026

Уязвимость компонента drivers/platform/x86/hp/hp-bioscfg/bioscfg.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23062

Устранение: Уязвимость устранена

BDU:2026-11992 высокий уровень CVSS 7.1 21.08.2026

Уязвимость компонента hp-bioscfg ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-71101

Устранение: Уязвимость устранена

BDU:2026-11826 средний уровень CVSS 5.5 17.08.2026

Уязвимость функции hp_init_bios_buffer_attribute() модуля drivers/platform/x86/hp/hp-bioscfg/bioscfg.c драйвера устройств X86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-23131

Устранение: Уязвимость устранена

BDU:2026-11552 средний уровень CVSS 5.3 14.08.2026

Уязвимость функции formDataToJSON() файла lib/helpers/formDataToJSON.js библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-67313

Устранение: Уязвимость устранена

BDU:2026-11237 высокий уровень CVSS 7.7 07.08.2026

Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20124

Устранение: Уязвимость устранена

BDU:2026-11236 высокий уровень CVSS 8.6 07.08.2026

Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20301

Устранение: Уязвимость устранена

BDU:2026-11229 критический уровень CVSS 9.0 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20267

Устранение: Уязвимость устранена

BDU:2026-11225 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20273

Устранение: Уязвимость устранена

BDU:2026-11224 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20271

Устранение: Уязвимость устранена

BDU:2026-11223 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20270

Устранение: Уязвимость устранена

BDU:2026-11222 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20269

Устранение: Уязвимость устранена

BDU:2026-11221 критический уровень CVSS 9.8 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20272

Устранение: Уязвимость устранена

BDU:2026-11220 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20268

Устранение: Уязвимость устранена

BDU:2026-10949 средний уровень CVSS 5.3 03.08.2026

Уязвимость модуля lib/helpers/toFormData.js библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-67321

Устранение: Уязвимость устранена

BDU:2026-10948 средний уровень CVSS 4.0 03.08.2026

Уязвимость библиотеки axios, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-67319

Устранение: Уязвимость устранена

BDU:2026-10947 средний уровень CVSS 5.8 03.08.2026

Уязвимость библиотеки axios, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие: CVE-2026-67318

Устранение: Уязвимость устранена

BDU:2026-10945 средний уровень CVSS 5.8 03.08.2026

Уязвимость адаптера fetch библиотеки axios, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие: CVE-2026-67317

Устранение: Уязвимость устранена

BDU:2026-10944 средний уровень CVSS 3.7 03.08.2026

Уязвимость библиотеки axios, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-67316

Устранение: Уязвимость устранена

BDU:2026-10943 средний уровень CVSS 5.8 03.08.2026

Уязвимость модуля shouldBypassProxy.js библиотеки axios, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-67315

Устранение: Уязвимость устранена

BDU:2026-10942 средний уровень CVSS 5.3 03.08.2026

Уязвимость функции formDataToJSON библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-67312

Устранение: Уязвимость устранена

BDU:2026-10700 высокий уровень CVSS 7.1 30.07.2026

Уязвимость механизма безопасности CloudAttestation операционных систем macOS, iOS, iPadOS, tvOS, watchOS и visionOS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43813

Устранение: Уязвимость устранена

BDU:2026-10654 высокий уровень CVSS 7.1 29.07.2026

Уязвимость операционных систем watchOS, visionOS, tvOS, macOS, iOS и iPadOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64725

Устранение: Уязвимость устранена

BDU:2026-10617 высокий уровень CVSS 7.8 28.07.2026

Уязвимость функций bfq_put_stable_ref(), bfq_exit_icq_bfqq() модуля block/bfq-iosched.c поддержки блочного уровня ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-50488

Устранение: Уязвимость устранена

BDU:2026-09920 средний уровень CVSS 4.3 17.07.2026

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-62675

Устранение: Уязвимость устранена

BDU:2026-09919 средний уровень CVSS 6.1 17.07.2026

Уязвимость компонента SSL-VPN системы управления учетными данными FortiPAM, операционной системы FortiOS, локальной платформы управления программными продуктами FortiSwitch Manager и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-23573

Устранение: Уязвимость устранена

BDU:2026-09918 высокий уровень CVSS 6.6 17.07.2026

Уязвимость графического интерфейса пользователя (GUI) системы управления учетными данными FortiPAM, операционной системы FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59837

Устранение: Уязвимость устранена

BDU:2026-09916 средний уровень CVSS 4.3 17.07.2026

Уязвимость интерфейса командной строки (CLI) операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

Соответствие: CVE-2025-43892

Устранение: Уязвимость устранена

BDU:2026-09915 средний уровень CVSS 4.3 17.07.2026

Уязвимость операционных систем FortiOS и прокси-сервера для защиты от интернет-атак FortiProxy, связанная с непринятием мер по обработке последовательностей CRLF в HTTP-заголовках, позволяющая нарушителю получить несанкционированный доступ на изменение запросов аутентификации

Соответствие: CVE-2025-62826

Устранение: Уязвимость устранена

BDU:2026-09914 средний уровень CVSS 5.5 17.07.2026

Уязвимость интерфейса командной строки (CLI) системы управления учетными данными FortiPAM, операционной системы FortiOS, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления программными продуктами FortiSwitch Manager, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-59839

Устранение: Уязвимость устранена

BDU:2026-09738 высокий уровень CVSS 8.1 15.07.2026

Уязвимость интеллектуального виртуального помощника Microsoft 365 Copilot операционных систем iOS, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-58617

Устранение: Уязвимость устранена

BDU:2026-09114 критический уровень CVSS 8.8 02.07.2026

Уязвимость браузера Google Chrome операционных систем iOS, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-10896

Устранение: Уязвимость устранена

BDU:2026-09113 критический уровень CVSS 8.8 02.07.2026

Уязвимость браузера Google Chrome операционных систем iOS, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-10885

Устранение: Уязвимость устранена

BDU:2026-09082 высокий уровень CVSS 6.5 02.07.2026

Уязвимость метода importExternalTexture модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS и macOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43700

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.