Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость плагина netrw текстового редактора vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-43961
Устранение: Уязвимость устранена
Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-57456
Устранение: Уязвимость устранена
Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля runtime/autoload/phpcomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59856
Устранение: Уязвимость устранена
Уязвимость механизма автодополнения Python omni-completion модулей runtime/autoload/pythoncomplete.vim и runtime/autoload/python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-52858
Устранение: Уязвимость устранена
Уязвимость функции update_snapshot() файла src/terminal.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
Соответствие: CVE-2026-52859
Устранение: Уязвимость устранена
Уязвимость механизма автодополнения Python omni-completion модуля runtime/autoload/python3complete.vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-52860
Устранение: Уязвимость устранена
Уязвимость функции tree_count_words() файла src/spellfile.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55693
Устранение: Уязвимость устранена
Уязвимость функции dump_prefixes() файла src/spell.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-55892
Устранение: Уязвимость устранена
Уязвимость функции NetrwLocalRmFile() модуля runtime/pack/dist/opt/netrw/autoload/netrw.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-55895
Устранение: Уязвимость устранена
Уязвимость функции get_text_props() файла src/textprop.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
Соответствие: CVE-2026-57451
Устранение: Уязвимость устранена
Уязвимость функции spell_soundfold_sal() файла src/spell.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-59857
Устранение: Уязвимость устранена
Уязвимость механизма автодополнения C omni-completion модуля runtime/autoload/ccomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-59858
Устранение: Уязвимость устранена
Уязвимость функции vms_fixfilename() файла vim/src/os_vms.c текстового редактора Vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-51401
Устранение: Уязвимость устранена
Уязвимость механизма расшифровки файлов VimCrypt модуля src/crypt.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-57452
Устранение: Уязвимость устранена
Уязвимость встроенного ZIP-плагин модуля runtime/autoload/zip.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-57453
Устранение: Уязвимость устранена
Уязвимость функций um_goto_line() и get_text_props() файла src/textprop.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-57454
Устранение: Уязвимость устранена
Уязвимость функций spell_soundfold_sofo() файла src/spell.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-57455
Устранение: Уязвимость устранена
Уязвимость функции s:stepmatch() текстового редактора vim, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-47167
Устранение: Уязвимость устранена
Уязвимость функции s:NetrwBookHistSave() текстового редактора vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-47162
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-46483
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
Соответствие: CVE-2026-42307
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю, действующему удаленно, выполнить произвольные команды
Соответствие: CVE-2026-41411
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-39881
Устранение: Уязвимость устранена
Уязвимость механизма обработки Spell-файлов текстового редактора vim, позволяющая нарушителю вызвать отказ в обслуживании
Устранение: Уязвимость устранена
Уязвимость функции read_compound() текстового редактора vim, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-45130
Устранение: Уязвимость устранена
Уязвимость функции M.read() компонента View Branch текстового редактора neovim, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-11487
Устранение: Уязвимость устранена
Уязвимость функции ReadYUVImage() файла coders/yuv.c консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код, раскрыть защищаемую информацию или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-25986
Устранение: Уязвимость устранена
Уязвимость функции ReadYUVImage компонента coders/yuv.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-25799
Устранение: Уязвимость устранена
Уязвимость функции :find текстового редактора vim, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-44656
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-34714
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34982
Устранение: Уязвимость устранена
Уязвимость плагина zip.vim текстового редактора vim, позволяющая нарушителю выполнить произвольные команды
Соответствие: CVE-2026-35177
Устранение: Уязвимость устранена
Уязвимость функции special_keys() файла src/netbeans.c текстового редактора vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-26269
Устранение: Уязвимость устранена
Уязвимость функции get_tagfname() файла src/tag.c текстового редактора vim, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-25749
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-28421
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с чтением за границами буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Соответствие: CVE-2026-28418
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-28417
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-28420
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
Соответствие: CVE-2026-28422
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-28419
Устранение: Уязвимость устранена
Уязвимость функции vimc_streamer_pipeline_terminate() модуля drivers/media/test-drivers/vimc/vimc-streamer.c драйвера мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-22028
Устранение: Уязвимость устранена
Уязвимость функции clear_tv() текстового редактора vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-55158
Устранение: Уязвимость устранена
Уязвимость функции main() файла src/xxd/xxd.c текстового редактора vim, позволяющая нарушителю выполнить вызвать отказ в обслуживании
Соответствие: CVE-2025-9390
Устранение: Уязвимость устранена
Уязвимость функции __memmove_avx_unaligned_erms() файла memmove-vec-unaligned-erms.S текстового редактора vim, позволяющая нарушителю выполнить вызвать отказ в обслуживании
Соответствие: CVE-2025-9389
Устранение: Уязвимость устранена
Уязвимость функции tuple_unref() текстового редактора vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-55157
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды
Соответствие: CVE-2025-53906
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды
Соответствие: CVE-2025-53905
Устранение: Уязвимость устранена
Уязвимость функции ins_typebuf() текстового редактора Vim, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, нарушить её целостность, а также вызвать отказ в обслуживании
Соответствие: CVE-2024-43802
Устранение: Уязвимость устранена
Уязвимость текстового редактора vim, связанная с внедрением или модификацией аргументов, позволяющая нарушителю получить доступ к конфиденциальной информации
Соответствие: CVE-2025-29768
Устранение: Уязвимость устранена
Уязвимость плагина tar.vim текстового редактора vim, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-27423
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.