Уязвимости tvOS

По банку данных ФСТЭК России записей: 396. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-03006 критический уровень CVSS 9.8 13.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43343

Устранение: Уязвимость устранена

BDU:2025-15542 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43342

Устранение: Уязвимость устранена

BDU:2025-11296 критический уровень CVSS 9.8 18.09.2025

Уязвимость ядра операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43359

Устранение: Уязвимость устранена

BDU:2025-11289 критический уровень CVSS 9.8 17.09.2025

Уязвимость компонента IOKit операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31255

Устранение: Уязвимость устранена

BDU:2025-09905 критический уровень CVSS 9.8 18.08.2025

Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS , macOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24211

Устранение: Уязвимость устранена

BDU:2025-09668 критический уровень CVSS 9.8 13.08.2025

Уязвимость интерфейса Metal операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43234

Устранение: Уязвимость устранена

BDU:2025-06520 критический уровень CVSS 9.8 09.06.2025

Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24252

Устранение: Уязвимость устранена

BDU:2025-05541 критический уровень CVSS 9.8 14.05.2025

Уязвимость компонента CoreAudio операционных систем MacOS, tvOS, iPadOS, iOS, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24190

Устранение: Уязвимость устранена

BDU:2025-01247 критический уровень CVSS 9.8 06.05.2025

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24162

Устранение: Уязвимость устранена

BDU:2025-04470 критический уровень CVSS 9.8 14.04.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24264

Устранение: Уязвимость устранена

BDU:2025-01626 критический уровень CVSS 9.8 17.02.2025

Уязвимость компонента CoreAudio операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24163

Устранение: Уязвимость устранена

BDU:2025-01506 критический уровень CVSS 9.8 13.02.2025

Уязвимость компонента CoreMedia операционных систем MacOs, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24123

Устранение: Уязвимость устранена

BDU:2025-01267 критический уровень CVSS 9.8 07.02.2025

Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24126

Устранение: Уязвимость устранена

BDU:2025-01253 критический уровень CVSS 9.8 07.02.2025

Уязвимость компонента CoreMedia операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24124

Устранение: Уязвимость устранена

BDU:2024-07667 критический уровень CVSS 9.8 02.10.2024

Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40782

Устранение: Уязвимость устранена

BDU:2024-00203 критический уровень CVSS 9.8 12.01.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем Apple iOS, iPadOS, tvOS, watchOS, macOS Sonoma и браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42890

Устранение: Уязвимость устранена

BDU:2023-06317 критический уровень CVSS 9.8 05.10.2023

Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36495

Устранение: Уязвимость устранена

BDU:2023-06316 критический уровень CVSS 9.8 05.10.2023

Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38604

Устранение: Уязвимость устранена

BDU:2023-06315 критический уровень CVSS 9.8 05.10.2023

Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-38598

Устранение: Уязвимость устранена

BDU:2023-05128 критический уровень CVSS 9.8 04.09.2023

Уязвимость операционной системы tvOS, операционной системы iOS, операционной системы iPadOS, операционной системы watchOS , связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольную команду управления

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-32412

Устранение: Уязвимость устранена

BDU:2022-05167 критический уровень CVSS 9.8 19.08.2022

Уязвимость функции std::fs::remove_dir_all языка программирования Rust, позволяющая нарушителю удалить произвольные системные файлы и каталоги

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-21658

Устранение: Уязвимость устранена

BDU:2021-05434 критический уровень CVSS 9.8 15.11.2021

Уязвимость операционных систем macOS Big Sur, iOS, iPadOS, watchOS и tvOS, связанная с логической ошибкой при выполнении операции за пределами буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1770

Устранение: Уязвимость устранена

BDU:2021-03162 критический уровень CVSS 9.8 23.06.2021

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, macOS, tvOS, watchOS, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3911

Устранение: Уязвимость устранена

BDU:2021-03145 критический уровень CVSS 9.8 23.06.2021

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, macOS, tvOS, watchOS, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3910

Устранение: Уязвимость устранена

BDU:2021-03125 критический уровень CVSS 9.8 23.06.2021

Уязвимость библиотеки libxml2 операционных систем iPhoneOS, tvOS, watchOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-4658

Устранение: Уязвимость устранена

BDU:2021-03027 критический уровень CVSS 9.8 15.06.2021

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9850

Устранение: Уязвимость устранена

BDU:2020-05305 критический уровень CVSS 9.8 24.11.2020

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3909

Устранение: Уязвимость устранена

BDU:2025-01493 критический уровень CVSS 9.1 13.02.2025

Уязвимость компонента Face Gallery операционных систем watchOS, iOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54512

Устранение: Уязвимость устранена

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-03300 критический уровень CVSS 8.8 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43431

Устранение: Уязвимость устранена

BDU:2026-03007 критический уровень CVSS 8.8 13.03.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43419

Устранение: Уязвимость устранена

BDU:2026-00005 критический уровень CVSS 8.8 02.01.2026

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43529

Устранение: Уязвимость устранена

BDU:2025-15412 критический уровень CVSS 8.8 08.12.2025

Уязвимость браузера Safari операционных систем iOS, iPadOS. visionOS. tvOS и watchOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43433

Устранение: Уязвимость устранена

BDU:2025-11290 высокий уровень CVSS 8.8 17.09.2025

Уязвимость изолированной программной среды Sandbox операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43329

Устранение: Уязвимость устранена

BDU:2025-09740 критический уровень CVSS 8.8 13.08.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем watchOS, visionOS, iOS,iPadOS, macOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31273

Устранение: Уязвимость устранена

BDU:2025-09500 критический уровень CVSS 8.8 08.08.2025

Уязвимость сценария WasmToJSException браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43214

Устранение: Уязвимость устранена

BDU:2025-09440 критический уровень CVSS 8.8 06.08.2025

Уязвимость модуля отображения веб-страниц WebKitоперационных систем iOS, iPadOS, macOS, tvOS, visionOS, watchOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31278

Устранение: Уязвимость устранена

BDU:2025-05574 высокий уровень CVSS 8.8 15.05.2025

Уязвимость библиотеки libnetcore операционных систем MacOS, tvOS, visionOS, iPadOS, iOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24194

Устранение: Уязвимость устранена

BDU:2025-04771 критический уровень CVSS 8.8 23.04.2025

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с копированием буфера без проверки размера входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целость и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24209

Устранение: Уязвимость устранена

BDU:2025-03272 критический уровень CVSS 8.8 27.03.2025

Уязвимость службы резервного копирования MobileBackup операционных систем macOS, iOS, iPadOS, watchOS, tvOS и visionOS, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54525

Устранение: Уязвимость устранена

BDU:2024-09440 критический уровень CVSS 8.8 14.11.2024

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с доступом к ячейке памяти до начала буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-27808

Устранение: Уязвимость устранена

BDU:2024-02682 критический уровень CVSS 8.8 06.04.2024

Уязвимость компонента WebKit операционных систем iOS, macOS Sonoma, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23226

Устранение: Уязвимость устранена

BDU:2024-02479 критический уровень CVSS 8.8 02.04.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42950

Устранение: Уязвимость устранена

BDU:2024-02074 критический уровень CVSS 8.8 18.03.2024

Уязвимость компонента ImageIO операционных систем iOS, iPadOS, tvOS, watchOS, macOS, visionOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23286

Устранение: Уязвимость устранена

BDU:2024-00671 высокий уровень CVSS 8.8 25.01.2024

Уязвимость ядра операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-23208

Устранение: Уязвимость устранена

BDU:2024-00669 критический уровень CVSS 8.8 25.01.2024

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23206

Устранение: Уязвимость устранена

BDU:2024-00668 высокий уровень CVSS 8.8 25.01.2024

Уязвимость сопроцессора Apple Neural Engine (ANE) операционных систем Mac OS, tvOS, watchOS, iOS и iPadOS, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-23212

Устранение: Уязвимость устранена

BDU:2024-00584 критический уровень CVSS 8.8 23.01.2024

Уязвимость модуля отображения веб-страниц WebKit операционных систем Mac OS, tvOS, iOS и iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23222

Устранение: Уязвимость устранена

BDU:2023-07389 критический уровень CVSS 8.8 01.11.2023

Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS, tvOS, iPadOS, MacOS, watchOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-41074

Устранение: Уязвимость устранена

BDU:2023-07239 критический уровень CVSS 8.8 28.10.2023

Уязвимость модулей отображения веб-страниц WebKit браузера Safari операционных систем iOS, watchOS, tvOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-40447

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.