Search БДУ ФСТЭК vulnerabilities
search_bdu_vulnerabilitiesSearch Russian BDU FSTEC vulnerability database by full-text query, vendor, CVSS score, severity, year, or exploit availability. Returns up to 100 results with CVSS, affected software, and BDU identifier.
Instructions
Поиск уязвимостей в БДУ ФСТЭК (Банк данных угроз безопасности информации России) по полнотекстовому запросу с FTS5-ранжированием (BM25) и опциональным фильтрам. Индекс содержит ~86 000 записей: заголовок, описание, уязвимое ПО, вендор, CVE-идентификаторы. Все результаты read-only (локальная SQLite-копия), без побочных эффектов и сетевых запросов. Пустой query + фильтры → сортировка по CVSS DESC. Возвращает до 100 результатов с идентификатором БДУ, оценкой CVSS, списком ПО, ссылкой на bdu.fstec.ru и сниппетом с подсветкой матча. Применение: поиск аналога CVE в российской БД, подбор уязвимостей по вендору (Astra Linux, ЛК, Positive Technologies и т.д.), фильтрация для моделей угроз 187-ФЗ / ГОСТ Р 57580. Ошибки: недоступность зеркала при первом запуске — сообщение с рекомендацией bdu-fstec-mcp refresh.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| query | No | Полнотекстовый запрос (русский или английский). Токены автоматически превращаются в префиксный поиск с обрезкой окончания для кириллицы, так что «инъекция» находит «инъекции» и «инъекцией». Примеры: «SQL injection», «Astra Linux kernel», «OpenSSL heap overflow», «CVE-2024-1086». | |
| limit | No | Максимум записей в выдаче, 1–100. Увеличение не замедляет запрос. | |
| min_cvss | No | Минимальная базовая оценка CVSS. Используй 7.0 для «высоких», 9.0 для «критических». Диапазон 0–10. | |
| min_severity | No | Минимальный уровень опасности по ФСТЭК. Если нужны только критические — используй «критический». | |
| year | No | Календарный год обнаружения уязвимости (по идентификатору BDU:YYYY-NNNNN). | |
| vendor | No | Фрагмент имени вендора (case-insensitive подстрока). «Астра» → найдёт всё от РусБИТех-Астра и т.п. | |
| has_exploit | No | true → только уязвимости, для которых ФСТЭК подтвердила существование эксплойта. |