Уязвимости MacOS

По банку данных ФСТЭК России записей: 1052. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2018-00902 критический уровень CVSS 10.0 19.07.2018

Уязвимость компонента Grand Central Dispatch операционной системы Mac OS X, позволяющая нарушителю обойти ограничения изолированной среды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-4229

Устранение: Уязвимость устранена

BDU:2016-00846 критический уровень CVSS 10.0 06.04.2016

Уязвимость браузера Safari, операционных систем Mac OS X и iOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-1762

Устранение: Уязвимость устранена

BDU:2016-00273 критический уровень CVSS 10.0 08.02.2016

Уязвимость операционных систем Mac OS X и iOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-6988

Устранение: Уязвимость устранена

BDU:2016-00266 критический уровень CVSS 10.0 08.02.2016

Уязвимость операционной системы Mac OS X, позволяющая нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-5922

Устранение: Уязвимость устранена

BDU:2015-12232 критический уровень CVSS 10.0 24.12.2015

Уязвимость операционной системы Mac OS X, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-7071

Устранение: Уязвимость устранена

BDU:2026-12629 критический уровень CVSS 9.9 25.08.2026

Уязвимость модуля определения свободного дискового пространства getDiskSpaceSync файлового сервера HTTP File Server 3, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-39943

Устранение: Уязвимость устранена

BDU:2026-11878 критический уровень CVSS 9.8 18.08.2026

Уязвимость службы Screen Sharing операционных систем Apple macOS, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-65400

Устранение: Уязвимость устранена

BDU:2026-09052 критический уровень CVSS 9.8 02.07.2026

Уязвимость операционных систем Apple macOS Sequoia, Apple macOS Tahoe и Apple iOS, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43748

Устранение: Уязвимость устранена

BDU:2026-03006 критический уровень CVSS 9.8 13.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43343

Устранение: Уязвимость устранена

BDU:2025-15542 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43342

Устранение: Уязвимость устранена

BDU:2025-13996 критический уровень CVSS 9.8 12.11.2025

Уязвимость компонента Shortcuts операционных систем macOS, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43184

Устранение: Уязвимость устранена

BDU:2025-11296 критический уровень CVSS 9.8 18.09.2025

Уязвимость ядра операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43359

Устранение: Уязвимость устранена

BDU:2025-11289 критический уровень CVSS 9.8 17.09.2025

Уязвимость компонента IOKit операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31255

Устранение: Уязвимость устранена

BDU:2025-09905 критический уровень CVSS 9.8 18.08.2025

Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS , macOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24211

Устранение: Уязвимость устранена

BDU:2025-09668 критический уровень CVSS 9.8 13.08.2025

Уязвимость интерфейса Metal операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43234

Устранение: Уязвимость устранена

BDU:2025-09664 критический уровень CVSS 9.8 13.08.2025

Уязвимость реализации протокола HTTPS операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43233

Устранение: Уязвимость устранена

BDU:2025-09506 критический уровень CVSS 9.8 08.08.2025

Уязвимость компонента CoreServices операционных систем macOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43199

Устранение: Уязвимость устранена

BDU:2025-09503 критический уровень CVSS 9.8 08.08.2025

Уязвимость компонента PackageKit операционных систем macOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43194

Устранение: Уязвимость устранена

BDU:2025-09441 критический уровень CVSS 9.8 06.08.2025

Уязвимость функции Find My операционных систем macOS и iPadOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31279

Устранение: Уязвимость устранена

BDU:2025-09432 критический уровень CVSS 9.8 06.08.2025

Уязвимость операционных систем iPadOS и macOS, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43220

Устранение: Уязвимость устранена

BDU:2025-09431 критический уровень CVSS 9.8 06.08.2025

Уязвимость компонента PackageKit операционных систем macOS, позволяющая нарушителю обойти ограничения безопасности и оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43232

Устранение: Уязвимость устранена

BDU:2025-09396 критический уровень CVSS 9.8 05.08.2025

Уязвимость фреймворка CFNetwork операционных систем iPadOS и macOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43222

Устранение: Уязвимость устранена

BDU:2025-09299 критический уровень CVSS 9.8 01.08.2025

Уязвимость реализации протокола SMB (Server Message Block) операционных систем macOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24269

Устранение: Уязвимость устранена

BDU:2025-09296 критический уровень CVSS 9.8 01.08.2025

Уязвимость панели Dock операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43198

Устранение: Уязвимость устранена

BDU:2025-09294 критический уровень CVSS 9.8 01.08.2025

Уязвимость фильтра веб-контента WebContentFilter операционных систем macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43189

Устранение: Уязвимость устранена

BDU:2025-06800 критический уровень CVSS 9.8 16.06.2025

Уязвимость хранилища Storage операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24207

Устранение: Уязвимость устранена

BDU:2025-06799 критический уровень CVSS 9.8 16.06.2025

Уязвимость библиотеки Libinfo операционных систем macOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24195

Устранение: Уязвимость устранена

BDU:2025-06520 критический уровень CVSS 9.8 09.06.2025

Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24252

Устранение: Уязвимость устранена

BDU:2025-02497 критический уровень CVSS 9.8 21.05.2025

Уязвимость компонента Shortcuts операционной системы macOS, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2025-05571 критический уровень CVSS 9.8 15.05.2025

Уязвимость операционных систем MacOS, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю раскрыть конфиденциальную информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24172

Устранение: Уязвимость устранена

BDU:2025-05544 критический уровень CVSS 9.8 14.05.2025

Уязвимость операционных систем MacOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24196

Устранение: Уязвимость устранена

BDU:2025-05543 критический уровень CVSS 9.8 14.05.2025

Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24192

Устранение: Уязвимость устранена

BDU:2025-05541 критический уровень CVSS 9.8 14.05.2025

Уязвимость компонента CoreAudio операционных систем MacOS, tvOS, iPadOS, iOS, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24190

Устранение: Уязвимость устранена

BDU:2025-05538 критический уровень CVSS 9.8 14.05.2025

Уязвимость операционных систем MacOS, связанная с отсутствием авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24181

Устранение: Уязвимость устранена

BDU:2025-05537 критический уровень CVSS 9.8 14.05.2025

Уязвимость библиотек libxml2, libxpc операционных систем MacOS, iPadOS, iOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24178

Устранение: Уязвимость устранена

BDU:2025-05535 критический уровень CVSS 9.8 14.05.2025

Уязвимость операционных систем MacOS, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24170

Устранение: Уязвимость устранена

BDU:2025-05534 критический уровень CVSS 9.8 14.05.2025

Уязвимость браузера Safari операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24167

Устранение: Уязвимость устранена

BDU:2025-01247 критический уровень CVSS 9.8 06.05.2025

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24162

Устранение: Уязвимость устранена

BDU:2025-04470 критический уровень CVSS 9.8 14.04.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24264

Устранение: Уязвимость устранена

BDU:2025-04030 критический уровень CVSS 9.8 09.04.2025

Уязвимость операционной системы macOS, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24204

Устранение: Уязвимость устранена

BDU:2025-01626 критический уровень CVSS 9.8 17.02.2025

Уязвимость компонента CoreAudio операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24163

Устранение: Уязвимость устранена

BDU:2025-01625 критический уровень CVSS 9.8 17.02.2025

Уязвимость фильтра веб-контента WebContentFilter операционных систем iOS, iPadOS, Mac OS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24154

Устранение: Уязвимость устранена

BDU:2025-01506 критический уровень CVSS 9.8 13.02.2025

Уязвимость компонента CoreMedia операционных систем MacOs, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24123

Устранение: Уязвимость устранена

BDU:2025-01396 критический уровень CVSS 9.8 12.02.2025

Уязвимость операционных систем macOS, связанная с неверным сроком действия сеанса, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24106

Устранение: Уязвимость устранена

BDU:2025-01395 критический уровень CVSS 9.8 12.02.2025

Уязвимость операционных систем macOS, связанная с незащищённым хранением конфиденциальной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24109

Устранение: Уязвимость устранена

BDU:2025-01385 критический уровень CVSS 9.8 12.02.2025

Уязвимость операционных систем macOS и iPadOS, связанная с недостатками контроля доступа, позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24102

Устранение: Уязвимость устранена

BDU:2025-01360 критический уровень CVSS 9.8 11.02.2025

Уязвимость функции kauth_cred_proc_update() ядра операционных систем macOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24118

Устранение: Уязвимость устранена

BDU:2025-01267 критический уровень CVSS 9.8 07.02.2025

Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24126

Устранение: Уязвимость устранена

BDU:2025-01259 критический уровень CVSS 9.8 07.02.2025

Уязвимость компонента PackageKit операционных систем macOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24130

Устранение: Уязвимость устранена

BDU:2025-01253 критический уровень CVSS 9.8 07.02.2025

Уязвимость компонента CoreMedia операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24124

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.