Уязвимости visionOS

По банку данных ФСТЭК России записей: 142. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-03006 критический уровень CVSS 9.8 13.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43343

Устранение: Уязвимость устранена

BDU:2025-15542 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43342

Устранение: Уязвимость устранена

BDU:2025-11296 критический уровень CVSS 9.8 18.09.2025

Уязвимость ядра операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43359

Устранение: Уязвимость устранена

BDU:2025-09905 критический уровень CVSS 9.8 18.08.2025

Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS , macOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24211

Устранение: Уязвимость устранена

BDU:2025-09668 критический уровень CVSS 9.8 13.08.2025

Уязвимость интерфейса Metal операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43234

Устранение: Уязвимость устранена

BDU:2025-06520 критический уровень CVSS 9.8 09.06.2025

Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24252

Устранение: Уязвимость устранена

BDU:2025-05543 критический уровень CVSS 9.8 14.05.2025

Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24192

Устранение: Уязвимость устранена

BDU:2025-01247 критический уровень CVSS 9.8 06.05.2025

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24162

Устранение: Уязвимость устранена

BDU:2025-04470 критический уровень CVSS 9.8 14.04.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24264

Устранение: Уязвимость устранена

BDU:2025-01626 критический уровень CVSS 9.8 17.02.2025

Уязвимость компонента CoreAudio операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24163

Устранение: Уязвимость устранена

BDU:2025-01625 критический уровень CVSS 9.8 17.02.2025

Уязвимость фильтра веб-контента WebContentFilter операционных систем iOS, iPadOS, Mac OS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24154

Устранение: Уязвимость устранена

BDU:2025-01506 критический уровень CVSS 9.8 13.02.2025

Уязвимость компонента CoreMedia операционных систем MacOs, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24123

Устранение: Уязвимость устранена

BDU:2025-01267 критический уровень CVSS 9.8 07.02.2025

Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24126

Устранение: Уязвимость устранена

BDU:2025-01253 критический уровень CVSS 9.8 07.02.2025

Уязвимость компонента CoreMedia операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24124

Устранение: Уязвимость устранена

BDU:2024-07667 критический уровень CVSS 9.8 02.10.2024

Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40782

Устранение: Уязвимость устранена

BDU:2025-01493 критический уровень CVSS 9.1 13.02.2025

Уязвимость компонента Face Gallery операционных систем watchOS, iOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54512

Устранение: Уязвимость устранена

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-12047 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20644

Устранение: Уязвимость устранена

BDU:2026-12044 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20636

Устранение: Уязвимость устранена

BDU:2026-12043 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20635

Устранение: Уязвимость устранена

BDU:2026-12042 критический уровень CVSS 8.8 24.08.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20608

Устранение: Уязвимость устранена

BDU:2026-11985 критический уровень CVSS 8.8 20.08.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43511

Устранение: Уязвимость устранена

BDU:2026-11984 критический уровень CVSS 8.8 20.08.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43457

Устранение: Уязвимость устранена

BDU:2026-03300 критический уровень CVSS 8.8 18.03.2026

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43431

Устранение: Уязвимость устранена

BDU:2026-03007 критический уровень CVSS 8.8 13.03.2026

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43419

Устранение: Уязвимость устранена

BDU:2026-00005 критический уровень CVSS 8.8 02.01.2026

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43529

Устранение: Уязвимость устранена

BDU:2025-15412 критический уровень CVSS 8.8 08.12.2025

Уязвимость браузера Safari операционных систем iOS, iPadOS. visionOS. tvOS и watchOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43433

Устранение: Уязвимость устранена

BDU:2025-09740 критический уровень CVSS 8.8 13.08.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем watchOS, visionOS, iOS,iPadOS, macOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31273

Устранение: Уязвимость устранена

BDU:2025-09500 критический уровень CVSS 8.8 08.08.2025

Уязвимость сценария WasmToJSException браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43214

Устранение: Уязвимость устранена

BDU:2025-09440 критический уровень CVSS 8.8 06.08.2025

Уязвимость модуля отображения веб-страниц WebKitоперационных систем iOS, iPadOS, macOS, tvOS, visionOS, watchOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31278

Устранение: Уязвимость устранена

BDU:2025-05574 высокий уровень CVSS 8.8 15.05.2025

Уязвимость библиотеки libnetcore операционных систем MacOS, tvOS, visionOS, iPadOS, iOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24194

Устранение: Уязвимость устранена

BDU:2025-03272 критический уровень CVSS 8.8 27.03.2025

Уязвимость службы резервного копирования MobileBackup операционных систем macOS, iOS, iPadOS, watchOS, tvOS и visionOS, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54525

Устранение: Уязвимость устранена

BDU:2025-02568 критический уровень CVSS 8.8 12.03.2025

Уязвимость изолированной среды Web Content модуля отображения веб-страниц WebKit браузера Safari и операционных систем visionOS, iOS, iPadOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24201

Устранение: Уязвимость устранена

BDU:2024-09440 критический уровень CVSS 8.8 14.11.2024

Уязвимость модулей отображения веб-страниц WPE WebKit и WebKitGTK, связанная с доступом к ячейке памяти до начала буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-27808

Устранение: Уязвимость устранена

BDU:2024-02682 критический уровень CVSS 8.8 06.04.2024

Уязвимость компонента WebKit операционных систем iOS, macOS Sonoma, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23226

Устранение: Уязвимость устранена

BDU:2024-02074 критический уровень CVSS 8.8 18.03.2024

Уязвимость компонента ImageIO операционных систем iOS, iPadOS, tvOS, watchOS, macOS, visionOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-23286

Устранение: Уязвимость устранена

BDU:2025-00858 высокий уровень CVSS 8.6 29.01.2025

Уязвимость компонента CoreMedia операционных систем visionOS, iOS, iPadOS, macOS, watchOS, tvOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24085

Устранение: Уязвимость устранена

BDU:2025-13967 высокий уровень CVSS 8.1 11.11.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43480

Устранение: Уязвимость устранена

BDU:2025-01471 высокий уровень CVSS 8.1 12.02.2025

Уязвимость компонента ImageIO операционных систем MacOs, tvOS, watchOS, iPadOS, iOS и visionOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-54499

Устранение: Уязвимость устранена

BDU:2025-01266 высокий уровень CVSS 8.0 07.02.2025

Уязвимость реализации технологии AirPlay операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24137

Устранение: Уязвимость устранена

BDU:2026-04648 высокий уровень CVSS 7.8 06.04.2026

Уязвимость компонента dyld операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20700

Устранение: Уязвимость устранена

BDU:2025-13968 высокий уровень CVSS 7.8 11.11.2025

Уязвимость компонента Assets операционных систем iOS, iPadOS, macOS, tvOS и visionOS, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43407

Устранение: Уязвимость устранена

BDU:2025-09906 высокий уровень CVSS 7.8 18.08.2025

Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS, macOS, связанная с ошибками смешения типов данных, позволяющая нарушителю вызвать повреждение файлов

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24213

Устранение: Уязвимость устранена

BDU:2025-06314 высокий уровень CVSS 7.8 03.06.2025

Уязвимость демона mDNSResponder операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31222

Устранение: Уязвимость устранена

BDU:2025-05540 высокий уровень CVSS 7.8 14.05.2025

Уязвимость компонента Power Management операционных систем visionOS, MacOS, tvOS, iPadOS, iOS, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24173

Устранение: Уязвимость устранена

BDU:2025-04471 высокий уровень CVSS 7.8 14.04.2025

Уязвимость веб-расширений браузера Safari операционных систем macOS, iOS, iPadOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31184

Устранение: Уязвимость устранена

BDU:2025-01560 высокий уровень CVSS 7.8 13.02.2025

Уязвимость ядра операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24159

Устранение: Уязвимость устранена

BDU:2024-05367 высокий уровень CVSS 7.8 17.07.2024

Уязвимость компонента ImageIO операционных систем iPadOS, iOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-27836

Устранение: Уязвимость устранена

BDU:2024-02552 высокий уровень CVSS 7.8 03.04.2024

Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, visionOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-23296

Устранение: Уязвимость устранена

BDU:2024-02533 высокий уровень CVSS 7.8 03.04.2024

Уязвимость ядра операционных систем iPadOS, tvOS, iOS, watchOS, macOS, visionOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-23225

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.