Уязвимости Microsoft Office 2019

По банку данных ФСТЭК России записей: 596. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-01322 критический уровень CVSS 9.8 15.02.2024

Уязвимость почтового клиента Microsoft Outlook, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21413

Устранение: Уязвимость устранена

BDU:2023-01214 критический уровень CVSS 9.8 15.03.2023

Уязвимость почтового клиента Microsoft Outlook, связанная с раскрытием информации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23397

Устранение: Уязвимость устранена

BDU:2023-01104 критический уровень CVSS 9.8 06.03.2023

Уязвимость текстового редактора Microsoft Word, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21716

Устранение: Уязвимость устранена

BDU:2021-02717 критический уровень CVSS 9.8 26.05.2021

Уязвимость баз данных Microsoft Jet Red Database Engine (MS Jet (Red)) и Access Connectivity Engine операционных систем Microsoft Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28455

Устранение: Уязвимость устранена

BDU:2020-02500 критический уровень CVSS 9.8 29.05.2020

Уязвимость редактора электронных таблиц Microsoft Excel, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-0901

Устранение: Уязвимость устранена

BDU:2019-04325 критический уровень CVSS 9.8 03.12.2019

Уязвимость компонента Click-to-Run (C2R) офисных программ Microsoft Office и Office 365,позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1449

Устранение: Уязвимость устранена

BDU:2023-03734 критический уровень CVSS 9.6 18.07.2023

Уязвимость пакета программ Microsoft Office, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-33150

Устранение: Уязвимость устранена

BDU:2020-01030 критический уровень CVSS 9.6 18.03.2020

Уязвимость офисных пакетов Microsoft Office, связанная с недостатками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-0855

Устранение: Уязвимость устранена

BDU:2020-01013 критический уровень CVSS 9.6 13.03.2020

Уязвимость офисных пакетов Microsoft Office, связанная с недостатками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-0851

Устранение: Уязвимость устранена

BDU:2019-00208 критический уровень CVSS 9.6 22.01.2019

Уязвимость пакетов программ Microsoft Office, Office Online Server, Office Web Apps Server, Office Word Viewer, SharePoint Enterprise Server, SharePoint Server, Word и Office 365, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0585

Устранение: Уязвимость устранена

BDU:2018-01475 критический уровень CVSS 9.6 13.12.2018

Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8522

Устранение: Уязвимость устранена

BDU:2018-01474 критический уровень CVSS 9.6 13.12.2018

Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8576

Устранение: Уязвимость устранена

BDU:2018-01473 критический уровень CVSS 9.6 13.12.2018

Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-8524

Устранение: Уязвимость устранена

BDU:2026-11445 критический уровень CVSS 8.8 12.08.2026

Уязвимость почтового клиента Microsoft Outlook, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-70329

Устранение: Уязвимость устранена

BDU:2026-06751 высокий уровень CVSS 8.8 14.05.2026

Уязвимость технологии Click-to-Run (C2R) пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35436

Устранение: Уязвимость устранена

BDU:2026-06750 высокий уровень CVSS 8.8 14.05.2026

Уязвимость технологии Click-to-Run (C2R) пакетов программ Microsoft Office и Office 365, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40420

Устранение: Уязвимость устранена

BDU:2024-06243 критический уровень CVSS 8.8 16.08.2024

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и программы управления проектами Microsoft Project, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38189

Устранение: Уязвимость устранена

BDU:2024-05502 критический уровень CVSS 8.8 22.07.2024

Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38021

Устранение: Уязвимость устранена

BDU:2024-04508 высокий уровень CVSS 8.8 13.06.2024

Уязвимость почтового клиента Microsoft Outlook для операционных систем Windows, связанная с использованием неполного чёрного списка при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30103

Устранение: Уязвимость устранена

BDU:2023-04146 критический уровень CVSS 8.8 26.07.2023

Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35311

Устранение: Уязвимость устранена

BDU:2023-03735 критический уровень CVSS 8.8 18.07.2023

Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-33131

Устранение: Уязвимость устранена

BDU:2022-05006 критический уровень CVSS 8.8 16.08.2022

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34717

Устранение: Уязвимость устранена

BDU:2022-03154 высокий уровень CVSS 8.8 26.05.2022

Уязвимость редактора электронных таблиц Microsoft Excel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-26901

Устранение: Уязвимость устранена

BDU:2022-03152 высокий уровень CVSS 8.8 26.05.2022

Уязвимость редактора электронных таблиц Microsoft Excel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-24473

Устранение: Уязвимость устранена

BDU:2022-02711 высокий уровень CVSS 8.8 28.04.2022

Уязвимость программы Microsoft Excel, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-38655

Устранение: Уязвимость устранена

BDU:2022-01436 высокий уровень CVSS 8.8 23.03.2022

Уязвимость пакетов программ Microsoft Office, Microsoft Excel и Microsoft 365, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43256

Устранение: Уязвимость устранена

BDU:2022-01301 высокий уровень CVSS 8.8 16.03.2022

Уязвимость компонентов Microsoft Office Graphics пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Word, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43875

Устранение: Уязвимость устранена

BDU:2022-00945 высокий уровень CVSS 8.8 25.02.2022

Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 и пакетов программ Microsoft Office, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21988

Устранение: Уязвимость устранена

BDU:2022-00920 высокий уровень CVSS 8.8 25.02.2022

Уязвимость пакетов программ Microsoft 365, Microsoft Excel, Microsoft Office, Microsoft SharePoint, Microsoft Office Web Apps, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21840

Устранение: Уязвимость устранена

BDU:2021-05534 высокий уровень CVSS 8.8 18.11.2021

Уязвимость компонента Microsoft Access пакетов программ Microsoft Office, Microsoft 365 Apps, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41368

Устранение: Уязвимость устранена

BDU:2021-05061 критический уровень CVSS 8.8 20.10.2021

Уязвимость векторного графического редактора, редактора диаграмм и блок-схем Microsoft Visio, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40481

Устранение: Уязвимость устранена

BDU:2021-05059 критический уровень CVSS 8.8 20.10.2021

Уязвимость редактора электронных таблиц Microsoft Excel , связанная с ошибками управления генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40485

Устранение: Уязвимость устранена

BDU:2021-05048 критический уровень CVSS 8.8 20.10.2021

Уязвимость редактора электронных таблиц Microsoft Excel , связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40471

Устранение: Уязвимость устранена

BDU:2021-05023 критический уровень CVSS 8.8 15.10.2021

Уязвимость редактора электронных таблиц Microsoft Excel , связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40473

Устранение: Уязвимость устранена

BDU:2021-05000 критический уровень CVSS 8.8 15.10.2021

Уязвимость текстового редактора Microsoft Word , связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40486

Устранение: Уязвимость устранена

BDU:2021-03069 критический уровень CVSS 8.8 16.06.2021

Уязвимость компонента Microsoft Office Graphics почтового клиента Microsoft Outlook, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31941

Устранение: Уязвимость устранена

BDU:2021-03066 критический уровень CVSS 8.8 16.06.2021

Уязвимость компонента Microsoft Office Graphics почтового клиента Microsoft Outlook, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-31940

Устранение: Уязвимость устранена

BDU:2021-02647 высокий уровень CVSS 8.8 24.05.2021

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, Microsoft Excel и Microsoft Office Web Apps Server, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31177

Устранение: Уязвимость устранена

BDU:2021-01573 высокий уровень CVSS 8.8 30.03.2021

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-24108

Устранение: Уязвимость устранена

BDU:2021-00918 высокий уровень CVSS 8.8 23.02.2021

Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Microsoft 365 Apps, Microsoft Office Web Apps и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-24067

Устранение: Уязвимость устранена

BDU:2021-00889 высокий уровень CVSS 8.8 23.02.2021

Уязвимость редактора электронных таблиц Microsoft Excel, пакетов программ Microsoft Office и Microsoft 365 Apps, Microsoft Office Web Apps и Office Online Server, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-24069

Устранение: Уязвимость устранена

BDU:2021-00334 критический уровень CVSS 8.8 26.01.2021

Уязвимость пакета программ Microsoft Office, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1711

Устранение: Уязвимость устранена

BDU:2020-04440 высокий уровень CVSS 8.8 24.09.2020

Уязвимость пакетов программ Microsoft Office Online Server, Microsoft Excel, Microsoft Office, Microsoft SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1335

Устранение: Уязвимость устранена

BDU:2020-04433 высокий уровень CVSS 8.8 24.09.2020

Уязвимость программ Microsoft Office Online Server, Microsoft Excel, Microsoft Office, Microsoft SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1594

Устранение: Уязвимость устранена

BDU:2020-04426 высокий уровень CVSS 8.8 24.09.2020

Уязвимость пакетов программ Microsoft Office, Microsoft Office Online Server, Microsoft SharePoint Server, связанная с ошибками обработки объектов в памяти, позволяющая нарушителю получить несанкциониованный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1338

Устранение: Уязвимость устранена

BDU:2020-04178 высокий уровень CVSS 8.8 09.09.2020

Уязвимость программ Microsoft Office и Microsoft Excel, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1498

Устранение: Уязвимость устранена

BDU:2020-04176 высокий уровень CVSS 8.8 09.09.2020

Уязвимость программ Microsoft Office, Microsoft Office Online Server, Microsoft Excel , Microsoft SharePoint Server и SharePoint Enterprise Server, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1495

Устранение: Уязвимость устранена

BDU:2020-04158 критический уровень CVSS 8.8 09.09.2020

Уязвимость редактора электронных таблиц Microsoft Excel, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1496

Устранение: Уязвимость устранена

BDU:2020-04157 критический уровень CVSS 8.8 09.09.2020

Уязвимость редактора электронных таблиц Microsoft Excel, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1494

Устранение: Уязвимость устранена

BDU:2020-04152 критический уровень CVSS 8.8 09.09.2020

Уязвимость почтового клиента Microsoft Outlook, пакетов программ Microsoft Office и Microsoft 365, позволяющая нарушителю получить права на установку программ, просмотр, изменение или удаление данных, создание новых учетных записей с полными правами пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1483

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.