Уязвимости iPadOS

По банку данных ФСТЭК России записей: 564. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-03006 критический уровень CVSS 9.8 13.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43343

Устранение: Уязвимость устранена

BDU:2025-15542 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43342

Устранение: Уязвимость устранена

BDU:2025-11305 критический уровень CVSS 9.8 18.09.2025

Уязвимость интерфейса Launch Services операционных систем iOS, iPadOS, позволяющая нарушителю отслеживать нажатия клавиш пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43362

Устранение: Уязвимость устранена

BDU:2025-11296 критический уровень CVSS 9.8 18.09.2025

Уязвимость ядра операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43359

Устранение: Уязвимость устранена

BDU:2025-11289 критический уровень CVSS 9.8 17.09.2025

Уязвимость компонента IOKit операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31255

Устранение: Уязвимость устранена

BDU:2025-09905 критический уровень CVSS 9.8 18.08.2025

Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS , macOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24211

Устранение: Уязвимость устранена

BDU:2025-09668 критический уровень CVSS 9.8 13.08.2025

Уязвимость интерфейса Metal операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43234

Устранение: Уязвимость устранена

BDU:2025-09441 критический уровень CVSS 9.8 06.08.2025

Уязвимость функции Find My операционных систем macOS и iPadOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31279

Устранение: Уязвимость устранена

BDU:2025-09432 критический уровень CVSS 9.8 06.08.2025

Уязвимость операционных систем iPadOS и macOS, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43220

Устранение: Уязвимость устранена

BDU:2025-09396 критический уровень CVSS 9.8 05.08.2025

Уязвимость фреймворка CFNetwork операционных систем iPadOS и macOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43222

Устранение: Уязвимость устранена

BDU:2025-06520 критический уровень CVSS 9.8 09.06.2025

Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24252

Устранение: Уязвимость устранена

BDU:2025-05543 критический уровень CVSS 9.8 14.05.2025

Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24192

Устранение: Уязвимость устранена

BDU:2025-05541 критический уровень CVSS 9.8 14.05.2025

Уязвимость компонента CoreAudio операционных систем MacOS, tvOS, iPadOS, iOS, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24190

Устранение: Уязвимость устранена

BDU:2025-05537 критический уровень CVSS 9.8 14.05.2025

Уязвимость библиотек libxml2, libxpc операционных систем MacOS, iPadOS, iOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24178

Устранение: Уязвимость устранена

BDU:2025-05534 критический уровень CVSS 9.8 14.05.2025

Уязвимость браузера Safari операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24167

Устранение: Уязвимость устранена

BDU:2025-01247 критический уровень CVSS 9.8 06.05.2025

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24162

Устранение: Уязвимость устранена

BDU:2025-04470 критический уровень CVSS 9.8 14.04.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24264

Устранение: Уязвимость устранена

BDU:2025-01626 критический уровень CVSS 9.8 17.02.2025

Уязвимость компонента CoreAudio операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24163

Устранение: Уязвимость устранена

BDU:2025-01625 критический уровень CVSS 9.8 17.02.2025

Уязвимость фильтра веб-контента WebContentFilter операционных систем iOS, iPadOS, Mac OS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24154

Устранение: Уязвимость устранена

BDU:2025-01506 критический уровень CVSS 9.8 13.02.2025

Уязвимость компонента CoreMedia операционных систем MacOs, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24123

Устранение: Уязвимость устранена

BDU:2025-01385 критический уровень CVSS 9.8 12.02.2025

Уязвимость операционных систем macOS и iPadOS, связанная с недостатками контроля доступа, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24102

Устранение: Уязвимость устранена

BDU:2025-01360 критический уровень CVSS 9.8 11.02.2025

Уязвимость функции kauth_cred_proc_update() ядра операционных систем macOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24118

Устранение: Уязвимость устранена

BDU:2025-01267 критический уровень CVSS 9.8 07.02.2025

Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24126

Устранение: Уязвимость устранена

BDU:2025-01253 критический уровень CVSS 9.8 07.02.2025

Уязвимость компонента CoreMedia операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24124

Устранение: Уязвимость устранена

BDU:2024-07667 критический уровень CVSS 9.8 02.10.2024

Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40782

Устранение: Уязвимость устранена

BDU:2024-00203 критический уровень CVSS 9.8 12.01.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем Apple iOS, iPadOS, tvOS, watchOS, macOS Sonoma и браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42890

Устранение: Уязвимость устранена

BDU:2023-06498 критический уровень CVSS 9.8 10.10.2023

Уязвимость компонента Neural Engine операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34425

Устранение: Уязвимость устранена

BDU:2023-06317 критический уровень CVSS 9.8 05.10.2023

Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36495

Устранение: Уязвимость устранена

BDU:2023-06316 критический уровень CVSS 9.8 05.10.2023

Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38604

Устранение: Уязвимость устранена

BDU:2023-06315 критический уровень CVSS 9.8 05.10.2023

Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38598

Устранение: Уязвимость устранена

BDU:2023-06113 критический уровень CVSS 9.8 27.09.2023

Уязвимость модуля отображения веб-страниц WebKit браузера Safari и операционных систем iOS и iPadOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-41993

Устранение: Уязвимость устранена

BDU:2023-05128 критический уровень CVSS 9.8 04.09.2023

Уязвимость операционной системы tvOS, операционной системы iOS, операционной системы iPadOS, операционной системы watchOS , связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольную команду управления

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32412

Устранение: Уязвимость устранена

BDU:2022-05167 критический уровень CVSS 9.8 19.08.2022

Уязвимость функции std::fs::remove_dir_all языка программирования Rust, позволяющая нарушителю удалить произвольные системные файлы и каталоги

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21658

Устранение: Уязвимость устранена

BDU:2022-05100 критический уровень CVSS 9.8 18.08.2022

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32893

Устранение: Уязвимость устранена

BDU:2022-05094 критический уровень CVSS 9.8 18.08.2022

Уязвимость ядра операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-32894

Устранение: Уязвимость устранена

BDU:2021-05434 критический уровень CVSS 9.8 15.11.2021

Уязвимость операционных систем macOS Big Sur, iOS, iPadOS, watchOS и tvOS, связанная с логической ошибкой при выполнении операции за пределами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1770

Устранение: Уязвимость устранена

BDU:2021-04824 критический уровень CVSS 9.8 30.09.2021

Уязвимость модуля отображения веб-страниц WebKitGTK операционных систем Apple Mac OS, iOS и iPadOS, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1870

Устранение: Уязвимость устранена

BDU:2021-03162 критический уровень CVSS 9.8 23.06.2021

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, macOS, tvOS, watchOS, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3911

Устранение: Уязвимость устранена

BDU:2021-03145 критический уровень CVSS 9.8 23.06.2021

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, macOS, tvOS, watchOS, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3910

Устранение: Уязвимость устранена

BDU:2021-03027 критический уровень CVSS 9.8 15.06.2021

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9850

Устранение: Уязвимость устранена

BDU:2020-05305 критический уровень CVSS 9.8 24.11.2020

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3909

Устранение: Уязвимость устранена

BDU:2023-01018 критический уровень CVSS 9.3 06.03.2023

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера при обработке объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23531

Устранение: Уязвимость устранена

BDU:2023-01017 критический уровень CVSS 9.3 06.03.2023

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера при обработке объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23530

Устранение: Уязвимость устранена

BDU:2025-13997 критический уровень CVSS 9.1 12.11.2025

Уязвимость компонента VoiceOver («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31229

Устранение: Уязвимость устранена

BDU:2025-01493 критический уровень CVSS 9.1 13.02.2025

Уязвимость компонента Face Gallery операционных систем watchOS, iOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54512

Устранение: Уязвимость устранена

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-12047 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20644

Устранение: Уязвимость устранена

BDU:2026-12044 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20636

Устранение: Уязвимость устранена

BDU:2026-12043 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20635

Устранение: Уязвимость устранена

BDU:2026-12042 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20608

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.