Уязвимости Android

По банку данных ФСТЭК России записей: 1730. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-15021 критический уровень CVSS 10.0 03.12.2025

Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-48631

Устранение: Уязвимость устранена

BDU:2022-04056 критический уровень CVSS 10.0 04.07.2022

Уязвимость функции read_multi_rsp (gatt_sr.cc) операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-20140

Устранение: Уязвимость устранена

BDU:2022-04055 критический уровень CVSS 10.0 04.07.2022

Уязвимость функции transportDec_OutOfBandConfig() (tpdec_lib.cpp) операционных систем Android, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-20130

Устранение: Уязвимость устранена

BDU:2022-03876 критический уровень CVSS 10.0 29.06.2022

Уязвимость функции ce_t4t_data_cback() операционных систем Android, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-20127

Устранение: Уязвимость устранена

BDU:2022-03866 критический уровень CVSS 10.0 29.06.2022

Уязвимость компонента startLegacyVpnPrivileged (Vpn.java) операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-20145

Устранение: Уязвимость устранена

BDU:2021-04774 критический уровень CVSS 10.0 29.09.2021

Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-0687

Устранение: Уязвимость устранена

BDU:2017-01984 критический уровень CVSS 10.0 01.09.2017

Уязвимость процедуры, связанной с удаленным UIM-клиентом, операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9063

Устранение: Уязвимость устранена

BDU:2017-01983 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9064

Устранение: Уязвимость устранена

BDU:2017-01982 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, связанная с ошибками в настройках безопасности, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9065

Устранение: Уязвимость устранена

BDU:2017-01981 критический уровень CVSS 10.0 01.09.2017

Уязвимость процедуры Inter-RAT операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9066

Устранение: Уязвимость устранена

BDU:2017-01980 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы системного вызова mink

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9068

Устранение: Уязвимость устранена

BDU:2017-01979 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю вызвать повреждение защищенной файловой системы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9069

Устранение: Уязвимость устранена

BDU:2017-01978 критический уровень CVSS 10.0 01.09.2017

Уязвимость системного вызова TrustZone операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9070

Устранение: Уязвимость устранена

BDU:2017-01977 критический уровень CVSS 10.0 01.09.2017

Уязвимость системного вызова TrustZone операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9071

Устранение: Уязвимость устранена

BDU:2017-01976 критический уровень CVSS 10.0 01.09.2017

Уязвимость системного вызова TrustZone операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9072

Устранение: Уязвимость устранена

BDU:2017-01975 критический уровень CVSS 10.0 01.09.2017

Уязвимость системного вызова TrustZone операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-9073

Устранение: Уязвимость устранена

BDU:2017-01974 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать утечку памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10343

Устранение: Уязвимость устранена

BDU:2017-01973 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента LTE операционной системы Android CAF-сборки, позволяющая нарушителю использовать смещение указателя за пределы допустимых значений

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10344

Устранение: Уязвимость устранена

BDU:2017-01972 критический уровень CVSS 10.0 01.09.2017

Уязвимость гипервизора операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10346

Устранение: Уязвимость устранена

BDU:2017-01971 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы функции гипервизора

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10347

Устранение: Уязвимость устранена

BDU:2017-01970 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента UE операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10380

Устранение: Уязвимость устранена

BDU:2017-01969 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента UE операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10381

Устранение: Уязвимость устранена

BDU:2017-01968 критический уровень CVSS 10.0 01.09.2017

Уязвимость шины I2C операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10382

Устранение: Уязвимость устранена

BDU:2017-01967 критический уровень CVSS 10.0 01.09.2017

Уязвимость драйвера WLAN операционной системы Android CAF-сборки, позволяющая нарушителю вызвать ситуацию потенциальной доступности оператора подтверждения отсутствия ошибок

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10384

Устранение: Уязвимость устранена

BDU:2017-01966 критический уровень CVSS 10.0 01.09.2017

Уязвимость в подсистеме передачи мультимедийных сообщений IMS стандарта RCS операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10385

Устранение: Уязвимость устранена

BDU:2017-01965 критический уровень CVSS 10.0 01.09.2017

Уязвимость LPP-процесса операционной системы Android CAF-сборки, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10386

Устранение: Уязвимость устранена

BDU:2017-01964 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации при выполнении handover-сценария

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10387

Устранение: Уязвимость устранена

BDU:2017-01963 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, связанная с ошибками конфигурации, позволяющая нарушителю вызвать нарушение конфиденциальности, целостности и доступности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10388

Устранение: Уязвимость устранена

BDU:2017-01962 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, связанная с ошибками управления ресурсом, позволяющая нарушителю использовать чрезмерное количество памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10390

Устранение: Уязвимость устранена

BDU:2017-01961 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю некорректно проверять длину команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10391

Устранение: Уязвимость устранена

BDU:2017-01960 критический уровень CVSS 10.0 01.09.2017

Уязвимость драйвера операционной системы Android CAF-сборки, существующая из-за ошибок при работе с памятью буфера, позволяющая нарушителю вызвать утечку памяти ядра

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-10392

Устранение: Уязвимость устранена

BDU:2017-01959 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю не проверять должным образом аргументы системных вызовов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-5872

Устранение: Уязвимость устранена

BDU:2017-01956 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android CAF-сборки, связанная с использованием памяти после её освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-7364

Устранение: Уязвимость устранена

BDU:2017-01954 критический уровень CVSS 10.0 01.09.2017

Уязвимость системы rollback protection операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9411

Устранение: Уязвимость устранена

BDU:2017-01953 критический уровень CVSS 10.0 01.09.2017

Уязвимость интерфейса UIMDIAG операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9968

Устранение: Уязвимость устранена

BDU:2017-01952 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента GPS client операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9969

Устранение: Уязвимость устранена

BDU:2017-01951 критический уровень CVSS 10.0 01.09.2017

Уязвимость ядра Linux операционной системы Android из репозитория CAF, позволяющая нарушителю привести к некорректному управлению потоком передачи данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9971

Устранение: Уязвимость устранена

BDU:2017-01950 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android из репозитория CAF, существующая из-за ошибок разыменования указателей, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9972

Устранение: Уязвимость устранена

BDU:2017-01949 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента PlayReady DRM операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9973

Устранение: Уязвимость устранена

BDU:2017-01948 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента Keymaster операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9974

Устранение: Уязвимость устранена

BDU:2017-01947 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента Full Disk Encryption операционной системы Android из репозитория CAF, позволяющая нарушителю вызвать откат системы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9975

Устранение: Уязвимость устранена

BDU:2017-01946 критический уровень CVSS 10.0 01.09.2017

Уязвимость управления вызовами 1x операционной системы Android из репозитория CAF, позволяющая нарушителю вызвать переполнение буфера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9976

Устранение: Уязвимость устранена

BDU:2017-01945 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента PlayReady DRM операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9977

Устранение: Уязвимость устранена

BDU:2017-01944 критический уровень CVSS 10.0 01.09.2017

Уязвимость службы QTEE операционной системы Android из репозитория CAF, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9978

Устранение: Уязвимость устранена

BDU:2017-01943 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента TrustZone операционной системы Android из репозитория CAF, позволяющая нарушителю осуществить несанкционированный доступ к защищенной памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9979

Устранение: Уязвимость устранена

BDU:2017-01942 критический уровень CVSS 10.0 01.09.2017

Уязвимость компонента Sample App операционной системы Android из репозитория CAF, позволяющая нарушителю осуществить несанкционированный доступ к защищенной памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9980

Устранение: Уязвимость устранена

BDU:2017-01941 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android из репозитория CAF, связанная с недостаточной проверкой интерфейса USB в процессе загрузки, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2014-9981

Устранение: Уязвимость устранена

BDU:2017-01940 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android из репозитория CAF, существующая из-за недостатков разграничения доступа к файловой системе, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0574

Устранение: Уязвимость устранена

BDU:2017-01939 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android из репозитория CAF, существующая из-за недостаточно стойкого шифрования данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-0575

Устранение: Уязвимость устранена

BDU:2017-01938 критический уровень CVSS 10.0 01.09.2017

Уязвимость операционной системы Android из репозитория CAF, существующая из-за ошибок разыменования указателей, позволяющая нарушителю вызвать повреждение памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8592

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.