Уязвимости Microsoft Office LTSC 2021

По банку данных ФСТЭК России записей: 449. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-14172 критический уровень CVSS 9.8 14.11.2025

Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-60724

Устранение: Уязвимость устранена

BDU:2024-01322 критический уровень CVSS 9.8 15.02.2024

Уязвимость почтового клиента Microsoft Outlook, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21413

Устранение: Уязвимость устранена

BDU:2023-01214 критический уровень CVSS 9.8 15.03.2023

Уязвимость почтового клиента Microsoft Outlook, связанная с раскрытием информации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23397

Устранение: Уязвимость устранена

BDU:2023-01104 критический уровень CVSS 9.8 06.03.2023

Уязвимость текстового редактора Microsoft Word, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-21716

Устранение: Уязвимость устранена

BDU:2023-03734 критический уровень CVSS 9.6 18.07.2023

Уязвимость пакета программ Microsoft Office, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-33150

Устранение: Уязвимость устранена

BDU:2026-11445 критический уровень CVSS 8.8 12.08.2026

Уязвимость почтового клиента Microsoft Outlook, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-70329

Устранение: Уязвимость устранена

BDU:2026-06751 высокий уровень CVSS 8.8 14.05.2026

Уязвимость технологии Click-to-Run (C2R) пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35436

Устранение: Уязвимость устранена

BDU:2026-06750 высокий уровень CVSS 8.8 14.05.2026

Уязвимость технологии Click-to-Run (C2R) пакетов программ Microsoft Office и Office 365, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40420

Устранение: Уязвимость устранена

BDU:2024-06243 критический уровень CVSS 8.8 16.08.2024

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и программы управления проектами Microsoft Project, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38189

Устранение: Уязвимость устранена

BDU:2024-05502 критический уровень CVSS 8.8 22.07.2024

Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38021

Устранение: Уязвимость устранена

BDU:2024-04508 высокий уровень CVSS 8.8 13.06.2024

Уязвимость почтового клиента Microsoft Outlook для операционных систем Windows, связанная с использованием неполного чёрного списка при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-30103

Устранение: Уязвимость устранена

BDU:2023-04146 критический уровень CVSS 8.8 26.07.2023

Уязвимость почтового клиента Microsoft Outlook, связанная с недостаточной проверкой входных данных, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-35311

Устранение: Уязвимость устранена

BDU:2023-03735 критический уровень CVSS 8.8 18.07.2023

Уязвимость почтового клиента Microsoft Outlook, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-33131

Устранение: Уязвимость устранена

BDU:2022-05006 критический уровень CVSS 8.8 16.08.2022

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-34717

Устранение: Уязвимость устранена

BDU:2022-03154 высокий уровень CVSS 8.8 26.05.2022

Уязвимость редактора электронных таблиц Microsoft Excel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-26901

Устранение: Уязвимость устранена

BDU:2022-03152 высокий уровень CVSS 8.8 26.05.2022

Уязвимость редактора электронных таблиц Microsoft Excel, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-24473

Устранение: Уязвимость устранена

BDU:2022-01436 высокий уровень CVSS 8.8 23.03.2022

Уязвимость пакетов программ Microsoft Office, Microsoft Excel и Microsoft 365, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43256

Устранение: Уязвимость устранена

BDU:2022-01301 высокий уровень CVSS 8.8 16.03.2022

Уязвимость компонентов Microsoft Office Graphics пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise и Microsoft Word, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43875

Устранение: Уязвимость устранена

BDU:2022-00945 высокий уровень CVSS 8.8 25.02.2022

Уязвимость программного средства для планирования ресурсов Microsoft Dynamics 365 и пакетов программ Microsoft Office, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21988

Устранение: Уязвимость устранена

BDU:2022-00920 высокий уровень CVSS 8.8 25.02.2022

Уязвимость пакетов программ Microsoft 365, Microsoft Excel, Microsoft Office, Microsoft SharePoint, Microsoft Office Web Apps, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-21840

Устранение: Уязвимость устранена

BDU:2021-05534 высокий уровень CVSS 8.8 18.11.2021

Уязвимость компонента Microsoft Access пакетов программ Microsoft Office, Microsoft 365 Apps, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-41368

Устранение: Уязвимость устранена

BDU:2021-05061 критический уровень CVSS 8.8 20.10.2021

Уязвимость векторного графического редактора, редактора диаграмм и блок-схем Microsoft Visio, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40481

Устранение: Уязвимость устранена

BDU:2021-05059 критический уровень CVSS 8.8 20.10.2021

Уязвимость редактора электронных таблиц Microsoft Excel , связанная с ошибками управления генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40485

Устранение: Уязвимость устранена

BDU:2021-05048 критический уровень CVSS 8.8 20.10.2021

Уязвимость редактора электронных таблиц Microsoft Excel , связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40471

Устранение: Уязвимость устранена

BDU:2021-05023 критический уровень CVSS 8.8 15.10.2021

Уязвимость редактора электронных таблиц Microsoft Excel , связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-40473

Устранение: Уязвимость устранена

BDU:2026-10851 высокий уровень CVSS 8.4 31.07.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55045

Устранение: Уязвимость устранена

BDU:2026-08219 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45456

Устранение: Уязвимость устранена

BDU:2026-08218 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45461

Устранение: Уязвимость устранена

BDU:2026-08217 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45472

Устранение: Уязвимость устранена

BDU:2026-08212 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45474

Устранение: Уязвимость устранена

BDU:2026-08117 высокий уровень CVSS 8.4 11.06.2026

Уязвимость пакета программ Microsoft Office, связанная с целочисленной потерей значимости, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45463

Устранение: Уязвимость устранена

BDU:2026-08109 высокий уровень CVSS 8.4 11.06.2026

Уязвимость почтового клиента Microsoft Outlook и текстового редактора Microsoft Word, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45458

Устранение: Уязвимость устранена

BDU:2026-06861 высокий уровень CVSS 8.4 15.05.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40366

Устранение: Уязвимость устранена

BDU:2026-06856 высокий уровень CVSS 8.4 15.05.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40367

Устранение: Уязвимость устранена

BDU:2026-06819 высокий уровень CVSS 8.4 15.05.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40361

Устранение: Уязвимость устранена

BDU:2026-06818 высокий уровень CVSS 8.4 15.05.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40364

Устранение: Уязвимость устранена

BDU:2026-06753 высокий уровень CVSS 8.4 14.05.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40363

Устранение: Уязвимость устранена

BDU:2026-06752 высокий уровень CVSS 8.4 14.05.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40358

Устранение: Уязвимость устранена

BDU:2026-05667 высокий уровень CVSS 8.4 22.04.2026

Уязвимость пакетов программ Microsoft Office, Word и 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33114

Устранение: Уязвимость устранена

BDU:2026-05666 высокий уровень CVSS 8.4 22.04.2026

Уязвимость пакетов программ Microsoft Office, Word и 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33115

Устранение: Уязвимость устранена

BDU:2026-05608 высокий уровень CVSS 8.4 20.04.2026

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32190

Устранение: Уязвимость устранена

BDU:2026-03047 высокий уровень CVSS 8.4 13.03.2026

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26110

Устранение: Уязвимость устранена

BDU:2026-03046 высокий уровень CVSS 8.4 13.03.2026

Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26109

Устранение: Уязвимость устранена

BDU:2026-02875 высокий уровень CVSS 8.4 11.03.2026

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise и Excel, SharePoint Server и SharePoint Enterprise Server, связанная с ненадежным разыменованием указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26113

Устранение: Уязвимость устранена

BDU:2026-00402 высокий уровень CVSS 8.4 14.01.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20952

Устранение: Уязвимость устранена

BDU:2026-00389 высокий уровень CVSS 8.4 14.01.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20944

Устранение: Уязвимость устранена

BDU:2026-00386 высокий уровень CVSS 8.4 14.01.2026

Уязвимость пакета программ Microsoft Office, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20953

Устранение: Уязвимость устранена

BDU:2025-15624 высокий уровень CVSS 8.4 11.12.2025

Уязвимость пакета программ Microsoft Office, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-62557

Устранение: Уязвимость устранена

BDU:2025-15622 высокий уровень CVSS 8.4 11.12.2025

Уязвимость пакета программ Microsoft Office, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-62554

Устранение: Уязвимость устранена

BDU:2025-13013 высокий уровень CVSS 8.4 16.10.2025

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с возможностью использования памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59236

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.