ГрамотаИБ ГрамотаИБ

BDU:2025-11290

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость изолированной программной среды Sandbox операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю обойти защитный механизм песочницы

Соответствие зарубежным идентификаторам

CVE-2025-43329

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость изолированной программной среды Sandbox операционных систем iOS, iPadOS, tvOS, watchOS, macOS связана с ошибками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю обойти защитный механизм песочницы

Способ устранения

Использование рекомендаций производителя: https://support.apple.com/ru-ru/125108 https://support.apple.com/ru-ru/125110 https://support.apple.com/ru-ru/125114 https://support.apple.com/ru-ru/125116

Сведения записи

Дата публикации: 17.09.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOSдо 26Не указана
Apple Inc.iOSдо 26Не указана
Apple Inc.iPadOSдо 26Не указана
Apple Inc.tvOSдо 26Не указана
Apple Inc.watchOSдо 26Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.