Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14527 высокий уровень CVSS 7.8 11.09.2026

Уязвимость плагина netrw текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43961

Устранение: Уязвимость устранена

BDU:2026-14514 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57456

Устранение: Уязвимость устранена

BDU:2026-14513 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля runtime/autoload/phpcomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59856

Устранение: Уязвимость устранена

BDU:2026-14512 высокий уровень CVSS 8.0 11.09.2026

Уязвимость механизма автодополнения Python omni-completion модулей runtime/autoload/pythoncomplete.vim и runtime/autoload/python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-52858

Устранение: Уязвимость устранена

BDU:2026-14511 средний уровень CVSS 6.5 11.09.2026

Уязвимость функции update_snapshot() файла src/terminal.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Соответствие: CVE-2026-52859

Устранение: Уязвимость устранена

BDU:2026-14510 высокий уровень CVSS 8.8 11.09.2026

Уязвимость механизма автодополнения Python omni-completion модуля runtime/autoload/python3complete.vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-52860

Устранение: Уязвимость устранена

BDU:2026-14509 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функции tree_count_words() файла src/spellfile.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55693

Устранение: Уязвимость устранена

BDU:2026-14508 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции dump_prefixes() файла src/spell.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-55892

Устранение: Уязвимость устранена

BDU:2026-14507 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функции NetrwLocalRmFile() модуля runtime/pack/dist/opt/netrw/autoload/netrw.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55895

Устранение: Уязвимость устранена

BDU:2026-14506 средний уровень CVSS 6.1 11.09.2026

Уязвимость функции get_text_props() файла src/textprop.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

Соответствие: CVE-2026-57451

Устранение: Уязвимость устранена

BDU:2026-14505 средний уровень CVSS 5.5 11.09.2026

Уязвимость функции spell_soundfold_sal() файла src/spell.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-59857

Устранение: Уязвимость устранена

BDU:2026-14504 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения C omni-completion модуля runtime/autoload/ccomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59858

Устранение: Уязвимость устранена

BDU:2026-14503 высокий уровень CVSS 7.7 11.09.2026

Уязвимость функции vms_fixfilename() файла vim/src/os_vms.c текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-51401

Устранение: Уязвимость устранена

BDU:2026-14502 средний уровень CVSS 5.5 11.09.2026

Уязвимость механизма расшифровки файлов VimCrypt модуля src/crypt.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-57452

Устранение: Уязвимость устранена

BDU:2026-14501 высокий уровень CVSS 7.3 11.09.2026

Уязвимость встроенного ZIP-плагин модуля runtime/autoload/zip.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57453

Устранение: Уязвимость устранена

BDU:2026-14500 средний уровень CVSS 6.1 11.09.2026

Уязвимость функций um_goto_line() и get_text_props() файла src/textprop.c текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-57454

Устранение: Уязвимость устранена

BDU:2026-14499 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функций spell_soundfold_sofo() файла src/spell.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57455

Устранение: Уязвимость устранена

BDU:2026-10822 средний уровень CVSS 6.3 31.07.2026

Уязвимость функции s:stepmatch() текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-47167

Устранение: Уязвимость устранена

BDU:2026-10802 высокий уровень CVSS 8.0 31.07.2026

Уязвимость функции s:NetrwBookHistSave() текстового редактора vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47162

Устранение: Уязвимость устранена

BDU:2026-09987 высокий уровень CVSS 7.0 17.07.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-46483

Устранение: Уязвимость устранена

BDU:2026-09838 средний уровень CVSS 4.4 16.07.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2026-42307

Устранение: Уязвимость устранена

BDU:2026-09836 средний уровень CVSS 6.6 16.07.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю, действующему удаленно, выполнить произвольные команды

Соответствие: CVE-2026-41411

Устранение: Уязвимость устранена

BDU:2026-09835 высокий уровень CVSS 7.8 16.07.2026

Уязвимость текстового редактора vim, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-39881

Устранение: Уязвимость устранена

BDU:2026-09628 средний уровень CVSS 6.6 13.07.2026

Уязвимость механизма обработки Spell-файлов текстового редактора vim, позволяющая нарушителю вызвать отказ в обслуживании

Устранение: Уязвимость устранена

BDU:2026-09627 средний уровень CVSS 6.6 13.07.2026

Уязвимость функции read_compound() текстового редактора vim, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-45130

Устранение: Уязвимость устранена

BDU:2026-09626 средний уровень CVSS 5.3 13.07.2026

Уязвимость функции M.read() компонента View Branch текстового редактора neovim, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-11487

Устранение: Уязвимость устранена

BDU:2026-09376 критический уровень CVSS 9.8 08.07.2026

Уязвимость функции ReadYUVImage() файла coders/yuv.c консольного графического редактора ImageMagick, позволяющая нарушителю выполнить произвольный код, раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-25986

Устранение: Уязвимость устранена

BDU:2026-06710 средний уровень CVSS 5.3 13.05.2026

Уязвимость функции ReadYUVImage компонента coders/yuv.c консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-25799

Устранение: Уязвимость устранена

BDU:2026-06512 высокий уровень CVSS 7.8 12.05.2026

Уязвимость функции :find текстового редактора vim, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44656

Устранение: Уязвимость устранена

BDU:2026-05833 критический уровень CVSS 9.2 27.04.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-34714

Устранение: Уязвимость устранена

BDU:2026-05722 высокий уровень CVSS 8.2 22.04.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34982

Устранение: Уязвимость устранена

BDU:2026-05671 средний уровень CVSS 4.1 22.04.2026

Уязвимость плагина zip.vim текстового редактора vim, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2026-35177

Устранение: Уязвимость устранена

BDU:2026-05139 высокий уровень CVSS 7.5 14.04.2026

Уязвимость функции special_keys() файла src/netbeans.c текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26269

Устранение: Уязвимость устранена

BDU:2026-05072 средний уровень CVSS 6.6 13.04.2026

Уязвимость функции get_tagfname() файла src/tag.c текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-25749

Устранение: Уязвимость устранена

BDU:2026-02591 средний уровень CVSS 5.3 06.03.2026

Уязвимость текстового редактора vim, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-28421

Устранение: Уязвимость устранена

BDU:2026-02590 средний уровень CVSS 5.5 06.03.2026

Уязвимость текстового редактора vim, связанная с чтением за границами буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие: CVE-2026-28418

Устранение: Уязвимость устранена

BDU:2026-02589 высокий уровень CVSS 7.8 06.03.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28417

Устранение: Уязвимость устранена

BDU:2026-02588 средний уровень CVSS 4.4 06.03.2026

Уязвимость текстового редактора vim, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-28420

Устранение: Уязвимость устранена

BDU:2026-02587 низкий уровень CVSS 2.2 06.03.2026

Уязвимость текстового редактора vim, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-28422

Устранение: Уязвимость устранена

BDU:2026-02586 средний уровень CVSS 5.3 06.03.2026

Уязвимость текстового редактора vim, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-28419

Устранение: Уязвимость устранена

BDU:2026-01407 средний уровень CVSS 5.5 08.02.2026

Уязвимость функции vimc_streamer_pipeline_terminate() модуля drivers/media/test-drivers/vimc/vimc-streamer.c драйвера мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-22028

Устранение: Уязвимость устранена

BDU:2025-12932 критический уровень CVSS 8.8 15.10.2025

Уязвимость функции clear_tv() текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55158

Устранение: Уязвимость устранена

BDU:2025-12931 средний уровень CVSS 5.5 15.10.2025

Уязвимость функции main() файла src/xxd/xxd.c текстового редактора vim, позволяющая нарушителю выполнить вызвать отказ в обслуживании

Соответствие: CVE-2025-9390

Устранение: Уязвимость устранена

BDU:2025-12930 средний уровень CVSS 5.5 15.10.2025

Уязвимость функции __memmove_avx_unaligned_erms() файла memmove-vec-unaligned-erms.S текстового редактора vim, позволяющая нарушителю выполнить вызвать отказ в обслуживании

Соответствие: CVE-2025-9389

Устранение: Уязвимость устранена

BDU:2025-12929 критический уровень CVSS 8.8 15.10.2025

Уязвимость функции tuple_unref() текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55157

Устранение: Уязвимость устранена

BDU:2025-11731 средний уровень CVSS 4.1 26.09.2025

Уязвимость текстового редактора vim, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2025-53906

Устранение: Уязвимость устранена

BDU:2025-11730 средний уровень CVSS 4.1 26.09.2025

Уязвимость текстового редактора vim, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2025-53905

Устранение: Уязвимость устранена

BDU:2025-11469 средний уровень CVSS 4.5 22.09.2025

Уязвимость функции ins_typebuf() текстового редактора Vim, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, нарушить её целостность, а также вызвать отказ в обслуживании

Соответствие: CVE-2024-43802

Устранение: Уязвимость устранена

BDU:2025-06563 средний уровень CVSS 4.4 09.06.2025

Уязвимость текстового редактора vim, связанная с внедрением или модификацией аргументов, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие: CVE-2025-29768

Устранение: Уязвимость устранена

BDU:2025-06069 высокий уровень CVSS 7.1 28.05.2025

Уязвимость плагина tar.vim текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-27423

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.