Уязвимости Microsoft Office LTSC 2024

По банку данных ФСТЭК России записей: 315. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-14172 критический уровень CVSS 9.8 14.11.2025

Уязвимость интерфейса графических устройств Windows GDI+ операционных систем Windows, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-60724

Устранение: Уязвимость устранена

BDU:2026-11445 критический уровень CVSS 8.8 12.08.2026

Уязвимость почтового клиента Microsoft Outlook, пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-70329

Устранение: Уязвимость устранена

BDU:2026-06751 высокий уровень CVSS 8.8 14.05.2026

Уязвимость технологии Click-to-Run (C2R) пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-35436

Устранение: Уязвимость устранена

BDU:2026-06750 высокий уровень CVSS 8.8 14.05.2026

Уязвимость технологии Click-to-Run (C2R) пакетов программ Microsoft Office и Office 365, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40420

Устранение: Уязвимость устранена

BDU:2026-10851 высокий уровень CVSS 8.4 31.07.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55045

Устранение: Уязвимость устранена

BDU:2026-08219 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45456

Устранение: Уязвимость устранена

BDU:2026-08218 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45461

Устранение: Уязвимость устранена

BDU:2026-08217 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45472

Устранение: Уязвимость устранена

BDU:2026-08212 высокий уровень CVSS 8.4 15.06.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45474

Устранение: Уязвимость устранена

BDU:2026-08117 высокий уровень CVSS 8.4 11.06.2026

Уязвимость пакета программ Microsoft Office, связанная с целочисленной потерей значимости, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45463

Устранение: Уязвимость устранена

BDU:2026-08114 высокий уровень CVSS 8.4 11.06.2026

Уязвимость почтового клиента Microsoft Outlook и текстового редактора Microsoft Word, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47635

Устранение: Уязвимость устранена

BDU:2026-08109 высокий уровень CVSS 8.4 11.06.2026

Уязвимость почтового клиента Microsoft Outlook и текстового редактора Microsoft Word, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45458

Устранение: Уязвимость устранена

BDU:2026-06861 высокий уровень CVSS 8.4 15.05.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40366

Устранение: Уязвимость устранена

BDU:2026-06856 высокий уровень CVSS 8.4 15.05.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40367

Устранение: Уязвимость устранена

BDU:2026-06819 высокий уровень CVSS 8.4 15.05.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40361

Устранение: Уязвимость устранена

BDU:2026-06818 высокий уровень CVSS 8.4 15.05.2026

Уязвимость текстового редактора Microsoft Word, пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40364

Устранение: Уязвимость устранена

BDU:2026-06753 высокий уровень CVSS 8.4 14.05.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40363

Устранение: Уязвимость устранена

BDU:2026-06752 высокий уровень CVSS 8.4 14.05.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-40358

Устранение: Уязвимость устранена

BDU:2026-05667 высокий уровень CVSS 8.4 22.04.2026

Уязвимость пакетов программ Microsoft Office, Word и 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33114

Устранение: Уязвимость устранена

BDU:2026-05666 высокий уровень CVSS 8.4 22.04.2026

Уязвимость пакетов программ Microsoft Office, Word и 365 Apps for Enterprise, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-33115

Устранение: Уязвимость устранена

BDU:2026-05608 высокий уровень CVSS 8.4 20.04.2026

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32190

Устранение: Уязвимость устранена

BDU:2026-03047 высокий уровень CVSS 8.4 13.03.2026

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26110

Устранение: Уязвимость устранена

BDU:2026-03046 высокий уровень CVSS 8.4 13.03.2026

Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26109

Устранение: Уязвимость устранена

BDU:2026-02875 высокий уровень CVSS 8.4 11.03.2026

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise и Excel, SharePoint Server и SharePoint Enterprise Server, связанная с ненадежным разыменованием указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26113

Устранение: Уязвимость устранена

BDU:2026-00402 высокий уровень CVSS 8.4 14.01.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20952

Устранение: Уязвимость устранена

BDU:2026-00389 высокий уровень CVSS 8.4 14.01.2026

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20944

Устранение: Уязвимость устранена

BDU:2026-00386 высокий уровень CVSS 8.4 14.01.2026

Уязвимость пакета программ Microsoft Office, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20953

Устранение: Уязвимость устранена

BDU:2025-15624 высокий уровень CVSS 8.4 11.12.2025

Уязвимость пакета программ Microsoft Office, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-62557

Устранение: Уязвимость устранена

BDU:2025-15622 высокий уровень CVSS 8.4 11.12.2025

Уязвимость пакета программ Microsoft Office, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-62554

Устранение: Уязвимость устранена

BDU:2025-13013 высокий уровень CVSS 8.4 16.10.2025

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с возможностью использования памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-59236

Устранение: Уязвимость устранена

BDU:2025-10965 высокий уровень CVSS 8.4 11.09.2025

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная c выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-54910

Устранение: Уязвимость устранена

BDU:2025-10034 высокий уровень CVSS 8.4 20.08.2025

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53740

Устранение: Уязвимость устранена

BDU:2025-09807 высокий уровень CVSS 8.4 14.08.2025

Уязвимость пакетов программ Microsoft Office, 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53731

Устранение: Уязвимость устранена

BDU:2025-09750 высокий уровень CVSS 8.4 14.08.2025

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с некорректным преобразованием числовых типов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53733

Устранение: Уязвимость устранена

BDU:2025-08433 высокий уровень CVSS 8.4 14.07.2025

Уязвимость пакета программ Microsoft Office, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49696

Устранение: Уязвимость устранена

BDU:2025-08432 высокий уровень CVSS 8.4 14.07.2025

Уязвимость пакета программ Microsoft Office, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49695

Устранение: Уязвимость устранена

BDU:2025-08430 высокий уровень CVSS 8.4 14.07.2025

Уязвимость пакета программ Microsoft Office, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49697

Устранение: Уязвимость устранена

BDU:2025-07096 высокий уровень CVSS 8.4 20.06.2025

Уязвимость пакетов программ Microsoft Office, Microsoft 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47957

Устранение: Уязвимость устранена

BDU:2025-06676 высокий уровень CVSS 8.4 12.06.2025

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с неверным ограничением имен файлов и других ресурсов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47953

Устранение: Уязвимость устранена

BDU:2025-06672 высокий уровень CVSS 8.4 11.06.2025

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47167

Устранение: Уязвимость устранена

BDU:2025-06671 высокий уровень CVSS 8.4 11.06.2025

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47164

Устранение: Уязвимость устранена

BDU:2025-06670 высокий уровень CVSS 8.4 11.06.2025

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-47162

Устранение: Уязвимость устранена

BDU:2025-05592 высокий уровень CVSS 8.4 15.05.2025

Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32704

Устранение: Уязвимость устранена

BDU:2025-05445 высокий уровень CVSS 8.4 14.05.2025

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30377

Устранение: Уязвимость устранена

BDU:2025-05440 высокий уровень CVSS 8.4 14.05.2025

Уязвимость пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-30386

Устранение: Уязвимость устранена

BDU:2025-00637 высокий уровень CVSS 8.4 23.01.2025

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с разыменованием недоверенного указателя, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21354

Устранение: Уязвимость устранена

BDU:2025-00601 высокий уровень CVSS 8.4 22.01.2025

Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-21362

Устранение: Уязвимость устранена

BDU:2025-09748 высокий уровень CVSS 8.4

Уязвимость пакетов программ Microsoft Office и 365 Apps for Enterprise, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53784

Устранение: Уязвимость устранена

BDU:2026-08344 высокий уровень CVSS 8.2 17.06.2026

Уязвимость редактора электронных таблиц Microsoft Excel пакетов программ Microsoft Office и Microsoft 365 Apps for Enterprise, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44822

Устранение: Уязвимость устранена

BDU:2026-12792 высокий уровень CVSS 7.8 28.08.2026

Уязвимость пакетов программ Microsoft Office, Excel и 365 Apps for Enterprise, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-68816

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.