Уязвимости Microsoft Visual Studio 2022

По банку данных ФСТЭК России записей: 155. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-13247 критический уровень CVSS 9.9 22.10.2025

Уязвимость программной платформы ASP.NET Core, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55315

Устранение: Уязвимость устранена

BDU:2026-10971 критический уровень CVSS 9.8 03.08.2026

Уязвимость программных платформ .NET, и Microsoft .NET Framework, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-47304

Устранение: Уязвимость устранена

BDU:2024-11130 критический уровень CVSS 9.8 16.12.2024

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы Microsoft.NET, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-43498

Устранение: Уязвимость устранена

BDU:2024-00402 критический уровень CVSS 9.8 18.01.2024

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-0057

Устранение: Уязвимость устранена

BDU:2026-12015 высокий уровень CVSS 8.8 21.08.2026

Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяемых данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47303

Устранение: Уязвимость устранена

BDU:2026-12014 высокий уровень CVSS 8.8 21.08.2026

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47300

Устранение: Уязвимость устранена

BDU:2026-01787 критический уровень CVSS 8.8 13.02.2026

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с онедостаточным управлением генерации кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-21256

Устранение: Уязвимость устранена

BDU:2025-12584 критический уровень CVSS 8.8 08.10.2025

Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-36855

Устранение: Уязвимость устранена

BDU:2025-08493 критический уровень CVSS 8.8 15.07.2025

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-49739

Устранение: Уязвимость устранена

BDU:2025-00588 критический уровень CVSS 8.8 22.01.2025

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21176

Устранение: Уязвимость устранена

BDU:2025-00362 критический уровень CVSS 8.8 16.01.2025

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-21178

Устранение: Уязвимость устранена

BDU:2024-03393 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28933

Устранение: Уязвимость устранена

BDU:2024-03392 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28934

Устранение: Уязвимость устранена

BDU:2024-03391 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28935

Устранение: Уязвимость устранена

BDU:2024-03390 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28932

Устранение: Уязвимость устранена

BDU:2024-03389 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28930

Устранение: Уязвимость устранена

BDU:2024-03387 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с чтением данных за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28938

Устранение: Уязвимость устранена

BDU:2024-03386 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28937

Устранение: Уязвимость устранена

BDU:2024-03385 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28943

Устранение: Уязвимость устранена

BDU:2024-03384 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28931

Устранение: Уязвимость устранена

BDU:2024-03382 критический уровень CVSS 8.8 02.05.2024

Уязвимость библиотеки динамической компоновки Microsoft ODBC Driver for SQL Server, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28936

Устранение: Уязвимость устранена

BDU:2024-03232 критический уровень CVSS 8.8 24.04.2024

Уязвимость драйвера ODBC для SQL Server операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-28929

Устранение: Уязвимость устранена

BDU:2022-06087 критический уровень CVSS 8.8 04.10.2022

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35826

Устранение: Уязвимость устранена

BDU:2022-06086 критический уровень CVSS 8.8 04.10.2022

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35825

Устранение: Уязвимость устранена

BDU:2022-04967 критический уровень CVSS 8.8 12.08.2022

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35777

Устранение: Уязвимость устранена

BDU:2024-00281 высокий уровень CVSS 8.7 15.01.2024

Уязвимость библиотек Microsoft.Data.Sqlclient (MDS) и System.Data.Sqlclient (SDS) программных платформ Microsoft .NET Framework и .NET, связанная с ошибками в настройках безопасности, позволяющая нарушителю обойти ограничения безопасности и реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-0056

Устранение: Уязвимость устранена

BDU:2025-08690 высокий уровень CVSS 8.6 21.07.2025

Уязвимость графического инструмента Git GUI распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-46334

Устранение: Уязвимость устранена

BDU:2025-08688 высокий уровень CVSS 8.6 21.07.2025

Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48385

Устранение: Уязвимость устранена

BDU:2023-06648 высокий уровень CVSS 8.6 13.10.2023

Уязвимость распределенной системы контроля версий Git для Windows, связанная с использованием ненадёжного пути поиска при проверки орфографии клонированных репозиториев, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23618

Устранение: Уязвимость устранена

BDU:2023-00599 высокий уровень CVSS 8.6 08.02.2023

Уязвимость функции клонирования репозиториев графического инструмента Git GUI распределенной системы контроля версий Git for Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-41953

Устранение: Уязвимость устранена

BDU:2023-00865 высокий уровень CVSS 8.4 27.02.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23381

Устранение: Уязвимость устранена

BDU:2023-00765 высокий уровень CVSS 8.4 17.02.2023

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-21815

Устранение: Уязвимость устранена

BDU:2026-10310 высокий уровень CVSS 8.2 22.07.2026

Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обработки символических ссылок, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50528

Устранение: Уязвимость устранена

BDU:2023-08097 высокий уровень CVSS 8.2 23.11.2023

Уязвимость программной платформы ASP.NET Core, связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36038

Устранение: Уязвимость устранена

BDU:2025-12583 высокий уровень CVSS 8.1 08.10.2025

Уязвимость программной платформы Microsoft .NET, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-36854

Устранение: Уязвимость устранена

BDU:2024-08706 высокий уровень CVSS 8.1 29.10.2024

Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-38229

Устранение: Уязвимость устранена

BDU:2024-04093 высокий уровень CVSS 8.1 24.05.2024

Уязвимость распределенной системы контроля версий Git, существующая из-за проблемы с управлением процессом, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-32004

Устранение: Уязвимость устранена

BDU:2023-06151 высокий уровень CVSS 8.1 29.09.2023

Уязвимость пакета программ Microsoft Office, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-36897

Устранение: Уязвимость устранена

BDU:2023-03790 высокий уровень CVSS 8.1 19.07.2023

Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-33127

Устранение: Уязвимость устранена

BDU:2023-03789 высокий уровень CVSS 8.1 19.07.2023

Уязвимость программной платформы .NET и средства разработки программного обеспечения Microsoft Visual Studio, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-33170

Устранение: Уязвимость устранена

BDU:2026-01791 высокий уровень CVSS 8.0 13.02.2026

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21257

Устранение: Уязвимость устранена

BDU:2025-08691 высокий уровень CVSS 8.0 21.07.2025

Уязвимость распределенной системы контроля версий Git средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48384

Устранение: Уязвимость устранена

BDU:2025-05444 высокий уровень CVSS 8.0 14.05.2025

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, программной платформы Microsoft.NET и набора инструментов Build Tools for Visual Studio, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю проводить спуфинг атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-26646

Устранение: Уязвимость устранена

BDU:2026-10962 высокий уровень CVSS 7.8 03.08.2026

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50650

Устранение: Уязвимость устранена

BDU:2026-09808 высокий уровень CVSS 7.8 15.07.2026

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-50649

Устранение: Уязвимость устранена

BDU:2025-10171 высокий уровень CVSS 7.8 22.08.2025

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-53773

Устранение: Уязвимость устранена

BDU:2025-05593 высокий уровень CVSS 7.8 15.05.2025

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32702

Устранение: Уязвимость устранена

BDU:2024-08056 высокий уровень CVSS 7.8 16.10.2024

Уязвимость программы установки библиотеки Visual Studio C++ Redistributable средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43590

Устранение: Уязвимость устранена

BDU:2024-00338 высокий уровень CVSS 7.8 17.01.2024

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20656

Устранение: Уязвимость устранена

BDU:2023-06557 высокий уровень CVSS 7.8 11.10.2023

Уязвимость набора инструментов и библиотек для создания, импорта и экспорта 3D-моделей Autodesk FBX SDK, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-27910

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.