Уязвимости Microsoft Visual Studio 2019

По банку данных ФСТЭК России записей: 136. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-10971 критический уровень CVSS 9.8 03.08.2026

Уязвимость программных платформ .NET, и Microsoft .NET Framework, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47304

Устранение: Уязвимость устранена

BDU:2020-03369 критический уровень CVSS 9.8 17.07.2020

Уязвимость программной платформы Microsoft .NET Framework, средства разработки программного обеспечения Microsoft Visual Studio, пакетов программ Microsoft SharePoint Server и Microsoft SharePoint Enterprise Server, связанная с ошибками при обработке XML-запросов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1147

Устранение: Уязвимость устранена

BDU:2019-02580 критический уровень CVSS 9.6 18.07.2019

Уязвимость программной платформы Microsoft.NET Framework и средства разработки программного обеспечения Visual Studio, связанная с недостатками обработки данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1113

Устранение: Уязвимость устранена

BDU:2025-12584 критический уровень CVSS 8.8 08.10.2025

Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-36855

Устранение: Уязвимость устранена

BDU:2025-08493 критический уровень CVSS 8.8 15.07.2025

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49739

Устранение: Уязвимость устранена

BDU:2025-00588 критический уровень CVSS 8.8 22.01.2025

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21176

Устранение: Уязвимость устранена

BDU:2025-00362 критический уровень CVSS 8.8 16.01.2025

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21178

Устранение: Уязвимость устранена

BDU:2024-03393 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28933

Устранение: Уязвимость устранена

BDU:2024-03392 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28934

Устранение: Уязвимость устранена

BDU:2024-03391 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28935

Устранение: Уязвимость устранена

BDU:2024-03390 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28932

Устранение: Уязвимость устранена

BDU:2024-03389 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28930

Устранение: Уязвимость устранена

BDU:2024-03387 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28938

Устранение: Уязвимость устранена

BDU:2024-03386 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28937

Устранение: Уязвимость устранена

BDU:2024-03385 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28943

Устранение: Уязвимость устранена

BDU:2024-03384 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28931

Устранение: Уязвимость устранена

BDU:2024-03382 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28936

Устранение: Уязвимость устранена

BDU:2024-03232 критический уровень CVSS 8.8 24.04.2024

Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28929

Устранение: Уязвимость устранена

BDU:2023-06455 критический уровень CVSS 8.8 10.10.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1350

Устранение: Уязвимость устранена

BDU:2023-06454 критический уровень CVSS 8.8 10.10.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1354

Устранение: Уязвимость устранена

BDU:2022-06087 критический уровень CVSS 8.8 04.10.2022

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35826

Устранение: Уязвимость устранена

BDU:2022-06086 критический уровень CVSS 8.8 04.10.2022

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35825

Устранение: Уязвимость устранена

BDU:2022-04967 критический уровень CVSS 8.8 12.08.2022

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35777

Устранение: Уязвимость устранена

BDU:2021-02783 критический уровень CVSS 8.8 02.06.2021

Уязвимость средства разработки программного обеспечения Visual Studio, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-27068

Устранение: Уязвимость устранена

BDU:2020-04480 критический уровень CVSS 8.8 29.09.2020

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-16856

Устранение: Уязвимость устранена

BDU:2025-08690 высокий уровень CVSS 8.6 21.07.2025

Уязвимость графического инструмента Git GUI распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-46334

Устранение: Уязвимость устранена

BDU:2025-08688 высокий уровень CVSS 8.6 21.07.2025

Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48385

Устранение: Уязвимость устранена

BDU:2023-06648 высокий уровень CVSS 8.6 13.10.2023

Уязвимость распределенной системы контроля версий Git для Windows, связанная с использованием ненадёжного пути поиска при проверки орфографии клонированных репозиториев, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23618

Устранение: Уязвимость устранена

BDU:2023-00599 высокий уровень CVSS 8.6 08.02.2023

Уязвимость функции клонирования репозиториев графического инструмента Git GUI распределенной системы контроля версий Git for Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41953

Устранение: Уязвимость устранена

BDU:2023-00865 высокий уровень CVSS 8.4 27.02.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23381

Устранение: Уязвимость устранена

BDU:2023-00765 высокий уровень CVSS 8.4 17.02.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21815

Устранение: Уязвимость устранена

BDU:2024-04093 высокий уровень CVSS 8.1 24.05.2024

Уязвимость распределенной системы контроля версий Git, существующая из-за проблемы с управлением процессом, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-32004

Устранение: Уязвимость устранена

BDU:2023-06151 высокий уровень CVSS 8.1 29.09.2023

Уязвимость пакета программ Microsoft Office, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36897

Устранение: Уязвимость устранена

BDU:2025-08691 высокий уровень CVSS 8.0 21.07.2025

Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48384

Устранение: Уязвимость устранена

BDU:2021-01629 высокий уровень CVSS 8.0 30.03.2021

Уязвимость компонента Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-21300

Устранение: Уязвимость устранена

BDU:2025-05593 высокий уровень CVSS 7.8 15.05.2025

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32702

Устранение: Уязвимость устранена

BDU:2024-08056 высокий уровень CVSS 7.8 16.10.2024

Уязвимость программы установки библиотеки Visual Studio C++ Redistributable средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43590

Устранение: Уязвимость устранена

BDU:2024-00338 высокий уровень CVSS 7.8 17.01.2024

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20656

Устранение: Уязвимость устранена

BDU:2023-06557 высокий уровень CVSS 7.8 11.10.2023

Уязвимость набора инструментов и библиотек для создания, импорта и экспорта 3D-моделей Autodesk FBX SDK, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-27910

Устранение: Уязвимость устранена

BDU:2023-06556 высокий уровень CVSS 7.8 11.10.2023

Уязвимость набора инструментов и библиотек для создания, импорта и экспорта 3D-моделей Autodesk FBX SDK, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-27911

Устранение: Уязвимость устранена

BDU:2023-06555 высокий уровень CVSS 7.8 11.10.2023

Уязвимость исполняемого файла doskey.exe распределенной системы контроля версий Git для Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29012

Устранение: Уязвимость устранена

BDU:2023-06554 высокий уровень CVSS 7.8 11.10.2023

Уязвимость исполняемого файла connect.exe распределенной системы контроля версий Git для Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-29011

Устранение: Уязвимость устранена

BDU:2023-06549 высокий уровень CVSS 7.8 11.10.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-43877

Устранение: Уязвимость устранена

BDU:2023-06453 высокий уровень CVSS 7.8 10.10.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41032

Устранение: Уязвимость устранена

BDU:2023-05605 высокий уровень CVSS 7.8 14.09.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36794

Устранение: Уязвимость устранена

BDU:2023-05595 высокий уровень CVSS 7.8 14.09.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36796

Устранение: Уязвимость устранена

BDU:2023-05594 высокий уровень CVSS 7.8 14.09.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36792

Устранение: Уязвимость устранена

BDU:2023-05593 высокий уровень CVSS 7.8 14.09.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36793

Устранение: Уязвимость устранена

BDU:2023-03308 высокий уровень CVSS 7.8 22.06.2023

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-24897

Устранение: Уязвимость устранена

BDU:2023-03227 высокий уровень CVSS 7.8 19.06.2023

Уязвимость программного обеспечения AutodeskFBX Software Developer Kit, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-27909

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.