Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-12447 высокий уровень CVSS 7.8 25.08.2026

Уязвимость функции binder_transaction() модуля drivers/android/binder.c драйвера связи с Android ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-23184

Устранение: Уязвимость устранена

BDU:2026-11554 высокий уровень CVSS 6.5 14.08.2026

Уязвимость сервиса для переноса данных Samsung Smart Switch операционной системы Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21005

Устранение: Уязвимость устранена

BDU:2026-11478 средний уровень CVSS 6.7 12.08.2026

Уязвимость компонента SveService операционной системы Android мобильных устройств Samsung, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2026-21018

Устранение: Уязвимость устранена

BDU:2026-11287 средний уровень CVSS 5.5 10.08.2026

Уязвимость компонента LocationManager операционной системы Android мобильных устройств Samsung, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-21016

Устранение: Уязвимость устранена

BDU:2026-11286 средний уровень CVSS 5.5 10.08.2026

Уязвимость компонента LocationManager операционной системы Android мобильных устройств Samsung, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-21015

Устранение: Уязвимость устранена

BDU:2026-09142 высокий уровень CVSS 8.1 02.07.2026

Уязвимость компонента Payments браузера Google Chrome операционных систем Android, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11019

Устранение: Уязвимость устранена

BDU:2026-09108 высокий уровень CVSS 6.5 02.07.2026

Уязвимость компонента WebView браузера Google Chrome операционных систем Android, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11007

Устранение: Уязвимость устранена

BDU:2026-09099 высокий уровень CVSS 8.3 02.07.2026

Уязвимость компонента WebShare браузера Google Chrome операционных систем Android, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11010

Устранение: Уязвимость устранена

BDU:2026-08965 высокий уровень CVSS 6.8 01.07.2026

Уязвимость функции VPU_IOCX_OPEN_INSTANCE() и vpu_put_inst() драйвера VPU операционной системы Android, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0163

Устранение: Информация об устранении отсутствует

BDU:2026-08827 средний уровень CVSS 5.5 26.06.2026

Уязвимость функций binder_alloc_set_vma() и binder_alloc_get_vma() модуля drivers/android/binder_alloc.c драйвера связи с Android ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2022-50240

Устранение: Уязвимость устранена

BDU:2026-08554 средний уровень CVSS 4.3 23.06.2026

Уязвимость графического процессора браузера Google Chrome операционных систем Android, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-12469

Устранение: Уязвимость устранена

BDU:2026-08354 высокий уровень CVSS 8.1 17.06.2026

Уязвимость корпоративной платформы Microsoft Teams для Android, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-42835

Устранение: Уязвимость устранена

BDU:2026-08315 средний уровень CVSS 4.3 17.06.2026

Уязвимость поисковой системы Microsoft Bing Search операционных систем Android, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2026-45650

Устранение: Уязвимость устранена

BDU:2026-08296 высокий уровень CVSS 7.1 17.06.2026

Уязвимость текстового редактора Microsoft Word и редактора электронных таблиц Microsoft Excel операционных систем Android, связанная с недостатками контроля доступа, позволяющая нарушителю проводить спуфинг-атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-45649

Устранение: Уязвимость устранена

BDU:2026-08042 высокий уровень CVSS 6.5 10.06.2026

Уязвимость функции Navigation браузеров Google Chrome и Microsoft Edge операционных систем Android, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11025

Устранение: Уязвимость устранена

BDU:2026-08040 высокий уровень CVSS 8.3 10.06.2026

Уязвимость интерфейса Web Serial API браузеров Google Chrome и Microsoft Edge операционных систем Android, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11012

Устранение: Уязвимость устранена

BDU:2026-07819 высокий уровень CVSS 6.8 05.06.2026

Уязвимость компонента at_distributor операционных систем Android мобильных устройств Samsung, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20980

Устранение: Уязвимость устранена

BDU:2026-07818 средний уровень CVSS 5.1 05.06.2026

Уязвимость системной службы ShortcutService операционных систем Android мобильных устройств Samsung, позволяющая нарушителю перезаписать или создать произвольные файлы

Соответствие: CVE-2026-20982

Устранение: Уязвимость устранена

BDU:2026-07817 средний уровень CVSS 6.6 05.06.2026

Уязвимость функции FacAtFunction() операционных систем Android мобильных устройств Samsung, позволяющая нарушителю выполнить произвольные команды

Соответствие: CVE-2026-20981

Устранение: Уязвимость устранена

BDU:2026-07791 высокий уровень CVSS 7.8 04.06.2026

Уязвимость функции performPreInstallChecks() сценария InstallRepository.kt компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48652

Устранение: Уязвимость устранена

BDU:2026-07790 высокий уровень CVSS 7.8 04.06.2026

Уязвимость класса PipTaskOrganizer.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-48570

Устранение: Уязвимость устранена

BDU:2026-07788 высокий уровень CVSS 7.8 04.06.2026

Уязвимость класса ComputerEngine.java компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22426

Устранение: Уязвимость устранена

BDU:2026-07786 высокий уровень CVSS 7.8 04.06.2026

Уязвимость компонента Framework операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-22424

Устранение: Уязвимость устранена

BDU:2026-07780 средний уровень CVSS 5.5 04.06.2026

Уязвимость метода applySimpleFieldMaxSize класса DataRowHandler.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0085

Устранение: Уязвимость устранена

BDU:2026-07779 средний уровень CVSS 5.5 04.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0079

Устранение: Уязвимость устранена

BDU:2026-07778 средний уровень CVSS 5.5 04.06.2026

Уязвимость функции getPreferredSize() сценария LauncherProcessImageListener.kt операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0074

Устранение: Уязвимость устранена

BDU:2026-07760 средний уровень CVSS 5.5 04.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0067

Устранение: Уязвимость устранена

BDU:2026-07758 высокий уровень CVSS 7.3 04.06.2026

Уязвимость метода updateState класса GraphicsDriverEnableAngleAsSystemDriverController.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0060

Устранение: Уязвимость устранена

BDU:2026-07757 средний уровень CVSS 5.5 04.06.2026

Уязвимость метода isSameApp класса NotificationManagerService.java операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-48648

Устранение: Уязвимость устранена

BDU:2026-07756 низкий уровень CVSS 3.3 04.06.2026

Уязвимость метода handleBondStateChanged класса AdapterService.java операционных систем Android, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-0050

Устранение: Уязвимость устранена

BDU:2026-07755 низкий уровень CVSS 3.3 04.06.2026

Уязвимость класса KeyguardViewMediator.java операционных систем Android, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-48616

Устранение: Уязвимость устранена

BDU:2026-07754 высокий уровень CVSS 7.8 04.06.2026

Уязвимость метода onNullBinding класса HostEmulationManager.java операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28574

Устранение: Уязвимость устранена

BDU:2026-07753 высокий уровень CVSS 7.8 04.06.2026

Уязвимость метода onNullBinding класса HostEmulationManager.java операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0099

Устранение: Уязвимость устранена

BDU:2026-07752 высокий уровень CVSS 7.8 04.06.2026

Уязвимость метода getCallingPackageName класса Shared.java операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0098

Устранение: Уязвимость устранена

BDU:2026-07751 высокий уровень CVSS 7.8 04.06.2026

Уязвимость метода getAppLabel класса ForgetDeviceDialogFragment.java операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0096

Устранение: Уязвимость устранена

BDU:2026-07750 высокий уровень CVSS 8.0 04.06.2026

Уязвимость сценария l2c_fcr_clone_buf of l2c_fcr.cc операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0095

Устранение: Уязвимость устранена

BDU:2026-07749 высокий уровень CVSS 7.8 04.06.2026

Уязвимость компонента KeyChainActivity операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0094

Устранение: Уязвимость устранена

BDU:2026-07748 высокий уровень CVSS 7.8 04.06.2026

Уязвимость функции loadSafeLabel() операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0093

Устранение: Уязвимость устранена

BDU:2026-07692 высокий уровень CVSS 8.4 02.06.2026

Уязвимость метода onCreate сценария DisableSupervisionActivity.kt операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0086

Устранение: Уязвимость устранена

BDU:2026-07691 высокий уровень CVSS 8.4 02.06.2026

Уязвимость операционных систем Android, связанная с неверным управлением генерацией код, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0075

Устранение: Уязвимость устранена

BDU:2026-07690 высокий уровень CVSS 8.4 02.06.2026

Уязвимость функции bta_jv_rfcomm_connect() сценария bta_jv_act.cc операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0045

Устранение: Уязвимость устранена

BDU:2026-07689 высокий уровень CVSS 8.4 02.06.2026

Уязвимость метода setUserDisclaimerAcknowledged класса CarDevicePolicyService.java операционных систем Android, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-26418

Устранение: Уязвимость устранена

BDU:2026-07688 высокий уровень CVSS 8.0 02.06.2026

Уязвимость сценария sdp_discovery.cc операционных систем Android, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0059

Устранение: Уязвимость устранена

BDU:2026-07687 средний уровень CVSS 6.5 02.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0080

Устранение: Уязвимость устранена

BDU:2026-07686 средний уровень CVSS 6.5 02.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0052

Устранение: Уязвимость устранена

BDU:2026-07685 средний уровень CVSS 6.5 02.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0051

Устранение: Уязвимость устранена

BDU:2026-07684 средний уровень CVSS 6.5 02.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0044

Устранение: Уязвимость устранена

BDU:2026-07683 средний уровень CVSS 5.5 02.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0042

Устранение: Уязвимость устранена

BDU:2026-07682 средний уровень CVSS 6.5 02.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0041

Устранение: Уязвимость устранена

BDU:2026-07681 средний уровень CVSS 6.5 02.06.2026

Уязвимость сценария ubsan_throwing_runtime.cpp операционных систем Android, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-0040

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.