Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость функции binder_transaction() модуля drivers/android/binder.c драйвера связи с Android ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-23184
Устранение: Уязвимость устранена
Уязвимость сервиса для переноса данных Samsung Smart Switch операционной системы Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-21005
Устранение: Уязвимость устранена
Уязвимость компонента SveService операционной системы Android мобильных устройств Samsung, позволяющая нарушителю выполнить произвольный код
Соответствие: CVE-2026-21018
Устранение: Уязвимость устранена
Уязвимость компонента LocationManager операционной системы Android мобильных устройств Samsung, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-21016
Устранение: Уязвимость устранена
Уязвимость компонента LocationManager операционной системы Android мобильных устройств Samsung, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-21015
Устранение: Уязвимость устранена
Уязвимость компонента Payments браузера Google Chrome операционных систем Android, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11019
Устранение: Уязвимость устранена
Уязвимость компонента WebView браузера Google Chrome операционных систем Android, позволяющая нарушителю получить доступ к конфиденциальной информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11007
Устранение: Уязвимость устранена
Уязвимость компонента WebShare браузера Google Chrome операционных систем Android, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11010
Устранение: Уязвимость устранена
Уязвимость функции VPU_IOCX_OPEN_INSTANCE() и vpu_put_inst() драйвера VPU операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0163
Устранение: Информация об устранении отсутствует
Уязвимость функций binder_alloc_set_vma() и binder_alloc_get_vma() модуля drivers/android/binder_alloc.c драйвера связи с Android ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2022-50240
Устранение: Уязвимость устранена
Уязвимость графического процессора браузера Google Chrome операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-12469
Устранение: Уязвимость устранена
Уязвимость корпоративной платформы Microsoft Teams для Android, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-42835
Устранение: Уязвимость устранена
Уязвимость поисковой системы Microsoft Bing Search операционных систем Android, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки
Соответствие: CVE-2026-45650
Устранение: Уязвимость устранена
Уязвимость текстового редактора Microsoft Word и редактора электронных таблиц Microsoft Excel операционных систем Android, связанная с недостатками контроля доступа, позволяющая нарушителю проводить спуфинг-атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-45649
Устранение: Уязвимость устранена
Уязвимость функции Navigation браузеров Google Chrome и Microsoft Edge операционных систем Android, позволяющая нарушителю обойти ограничения безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11025
Устранение: Уязвимость устранена
Уязвимость интерфейса Web Serial API браузеров Google Chrome и Microsoft Edge операционных систем Android, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-11012
Устранение: Уязвимость устранена
Уязвимость компонента at_distributor операционных систем Android мобильных устройств Samsung, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20980
Устранение: Уязвимость устранена
Уязвимость системной службы ShortcutService операционных систем Android мобильных устройств Samsung, позволяющая нарушителю перезаписать или создать произвольные файлы
Соответствие: CVE-2026-20982
Устранение: Уязвимость устранена
Уязвимость функции FacAtFunction() операционных систем Android мобильных устройств Samsung, позволяющая нарушителю выполнить произвольные команды
Соответствие: CVE-2026-20981
Устранение: Уязвимость устранена
Уязвимость функции performPreInstallChecks() сценария InstallRepository.kt компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-48652
Устранение: Уязвимость устранена
Уязвимость класса PipTaskOrganizer.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-48570
Устранение: Уязвимость устранена
Уязвимость класса ComputerEngine.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-22426
Устранение: Уязвимость устранена
Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-22424
Устранение: Уязвимость устранена
Уязвимость метода applySimpleFieldMaxSize класса DataRowHandler.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0085
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0079
Устранение: Уязвимость устранена
Уязвимость функции getPreferredSize() сценария LauncherProcessImageListener.kt операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0074
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0067
Устранение: Уязвимость устранена
Уязвимость метода updateState класса GraphicsDriverEnableAngleAsSystemDriverController.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0060
Устранение: Уязвимость устранена
Уязвимость метода isSameApp класса NotificationManagerService.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-48648
Устранение: Уязвимость устранена
Уязвимость метода handleBondStateChanged класса AdapterService.java операционных систем Android, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-0050
Устранение: Уязвимость устранена
Уязвимость класса KeyguardViewMediator.java операционных систем Android, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-48616
Устранение: Уязвимость устранена
Уязвимость метода onNullBinding класса HostEmulationManager.java операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-28574
Устранение: Уязвимость устранена
Уязвимость метода onNullBinding класса HostEmulationManager.java операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0099
Устранение: Уязвимость устранена
Уязвимость метода getCallingPackageName класса Shared.java операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0098
Устранение: Уязвимость устранена
Уязвимость метода getAppLabel класса ForgetDeviceDialogFragment.java операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0096
Устранение: Уязвимость устранена
Уязвимость сценария l2c_fcr_clone_buf of l2c_fcr.cc операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0095
Устранение: Уязвимость устранена
Уязвимость компонента KeyChainActivity операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0094
Устранение: Уязвимость устранена
Уязвимость функции loadSafeLabel() операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0093
Устранение: Уязвимость устранена
Уязвимость метода onCreate сценария DisableSupervisionActivity.kt операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0086
Устранение: Уязвимость устранена
Уязвимость операционных систем Android, связанная с неверным управлением генерацией код, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0075
Устранение: Уязвимость устранена
Уязвимость функции bta_jv_rfcomm_connect() сценария bta_jv_act.cc операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0045
Устранение: Уязвимость устранена
Уязвимость метода setUserDisclaimerAcknowledged класса CarDevicePolicyService.java операционных систем Android, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-26418
Устранение: Уязвимость устранена
Уязвимость сценария sdp_discovery.cc операционных систем Android, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-0059
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0080
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0052
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0051
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0044
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0042
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0041
Устранение: Уязвимость устранена
Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-0040
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.