Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14207 высокий уровень CVSS 7.5 07.09.2026

Уязвимость функции _LibSer_SEPControl Deserialize() расширения ядра AppleKeyStore операционных систем iOS, iPadOS и macOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65343

Устранение: Уязвимость устранена

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-14163 средний уровень CVSS 5.4 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-64788

Устранение: Уязвимость устранена

BDU:2026-14162 высокий уровень CVSS 6.5 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65330

Устранение: Уязвимость устранена

BDU:2026-14161 средний уровень CVSS 6.6 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие: CVE-2026-65349

Устранение: Уязвимость устранена

BDU:2026-11878 критический уровень CVSS 9.8 18.08.2026

Уязвимость службы Screen Sharing операционных систем Apple macOS, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-65400

Устранение: Уязвимость устранена

BDU:2026-10700 высокий уровень CVSS 7.1 30.07.2026

Уязвимость механизма безопасности CloudAttestation операционных систем macOS, iOS, iPadOS, tvOS, watchOS и visionOS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43813

Устранение: Уязвимость устранена

BDU:2026-10654 высокий уровень CVSS 7.1 29.07.2026

Уязвимость операционных систем watchOS, visionOS, tvOS, macOS, iOS и iPadOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64725

Устранение: Уязвимость устранена

BDU:2026-09128 высокий уровень CVSS 8.1 02.07.2026

Уязвимость компонента Chromoting браузеров Google Chrome операционных систем MacOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-10887

Устранение: Уязвимость устранена

BDU:2026-09082 высокий уровень CVSS 6.5 02.07.2026

Уязвимость метода importExternalTexture модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS и macOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43700

Устранение: Уязвимость устранена

BDU:2026-09052 критический уровень CVSS 9.8 02.07.2026

Уязвимость операционных систем Apple macOS Sequoia, Apple macOS Tahoe и Apple iOS, связанная с записью за границами буфера, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-43748

Устранение: Уязвимость устранена

BDU:2026-09051 запись отозвана или оспаривается 02.07.2026

iOS-MacOS (Позитивы) (№1 от 2026.07.02 09:03:30)

Устранение: Информация об устранении отсутствует

BDU:2026-08964 высокий уровень CVSS 8.3 01.07.2026

Уязвимость компонента Updater браузера Google Chrome операционных систем MacOS, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-12468

Устранение: Уязвимость устранена

BDU:2026-08043 средний уровень CVSS 5.3 10.06.2026

Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge операционных систем MacOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-11044

Устранение: Уязвимость устранена

BDU:2026-08039 критический уровень CVSS 9.6 10.06.2026

Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge операционных систем MacOS, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-11043

Устранение: Уязвимость устранена

BDU:2026-08038 высокий уровень CVSS 6.5 10.06.2026

Уязвимость компонента WebML браузеров Google Chrome и Microsoft Edge операционных систем MacOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-11033

Устранение: Уязвимость устранена

BDU:2026-07389 критический уровень CVSS 8.8 28.05.2026

Уязвимость библиотеки ANGLE браузеров Google Chrome и Microsoft Edge операционных систем MacOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-7901

Устранение: Уязвимость устранена

BDU:2026-07081 критический уровень CVSS 8.8 20.05.2026

Уязвимость компонента Views браузера Google Chrome операционных систем MacOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-7334

Устранение: Уязвимость устранена

BDU:2026-07032 высокий уровень CVSS 7.3 19.05.2026

Уязвимость браузера Prisma Browser операционных систем macOS, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю обойти ограничения безопасности и выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-0237

Устранение: Уязвимость устранена

BDU:2026-06299 критический уровень CVSS 8.8 05.05.2026

Уязвимость библиотеки ANGLE браузера Google Chrome операционных систем MacOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-5879

Устранение: Уязвимость устранена

BDU:2026-06297 критический уровень CVSS 8.8 05.05.2026

Уязвимость библиотеки ANGLE браузера Google Chrome операционных систем MacOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-5868

Устранение: Уязвимость устранена

BDU:2026-05197 средний уровень CVSS 5.1 14.04.2026

Уязвимость компонента CUPS операционных систем macOS, позволяющая нарушителю получить root-привилегии

Соответствие: CVE-2026-28888

Устранение: Уязвимость устранена

BDU:2026-05196 средний уровень CVSS 5.5 14.04.2026

Уязвимость компонента NetAuth операционных систем macOS, позволяющая нарушителю выйти за пределы песочницы и оказать воздействие на целостность и доступность защищаемой информации

Соответствие: CVE-2026-28891

Устранение: Уязвимость устранена

BDU:2026-05195 средний уровень CVSS 5.5 14.04.2026

Уязвимость компонента Diagnostics операционных систем macOS, позволяющая нарушителю изменять защищенные части файловой системы

Соответствие: CVE-2026-28892

Устранение: Уязвимость устранена

BDU:2026-05194 низкий уровень CVSS 3.3 14.04.2026

Уязвимость компонента CUPS операционных систем macOS, позволяющая нарушителю получить доступ к потенциально конфиденциальной информации

Соответствие: CVE-2026-28893

Устранение: Уязвимость устранена

BDU:2026-05193 средний уровень CVSS 5.5 14.04.2026

Уязвимость компонента otool интегрированной среды разработки Xcode операционных систем MacOS, позволяющая нарушителю вызвать аварийное завершение работы системы

Соответствие: CVE-2026-28890

Устранение: Уязвимость устранена

BDU:2026-04941 высокий уровень CVSS 8.1 10.04.2026

Уязвимость компонента Navigation API операционных систем iOS, iPadOS, MacOS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20643

Устранение: Уязвимость устранена

BDU:2026-04664 средний уровень CVSS 6.2 06.04.2026

Уязвимость компонента Messages операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20651

Устранение: Уязвимость устранена

BDU:2026-04663 средний уровень CVSS 5.5 06.04.2026

Уязвимость библиотеки libxpc операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20607

Устранение: Уязвимость устранена

BDU:2026-04662 средний уровень CVSS 5.5 06.04.2026

Уязвимость операционных систем iPadOS и iOS, macOS связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20668

Устранение: Уязвимость устранена

BDU:2026-04661 низкий уровень CVSS 3.3 06.04.2026

Уязвимость компонента AppleScript операционных систем macOS, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2026-20684

Устранение: Уязвимость устранена

BDU:2026-04659 средний уровень CVSS 5.5 06.04.2026

Уязвимость компонента Archive Utility операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20633

Устранение: Уязвимость устранена

BDU:2026-04658 средний уровень CVSS 5.3 06.04.2026

Уязвимость компонента Music операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20632

Устранение: Уязвимость устранена

BDU:2026-04657 высокий уровень CVSS 7.5 06.04.2026

Уязвимость компонента Shortcuts операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20622

Устранение: Уязвимость устранена

BDU:2026-04656 средний уровень CVSS 5.5 06.04.2026

Уязвимость компонента AppleEvents операционных систем macOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20670

Устранение: Уязвимость устранена

BDU:2026-04654 средний уровень CVSS 6.5 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-20665

Устранение: Уязвимость устранена

BDU:2026-04653 средний уровень CVSS 4.3 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20664

Устранение: Уязвимость устранена

BDU:2026-04652 высокий уровень CVSS 7.5 06.04.2026

Уязвимость демона configd операционных систем macOS, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20639

Устранение: Уязвимость устранена

BDU:2026-04651 средний уровень CVSS 6.2 06.04.2026

Уязвимость компонента AppleKeyStore операционных систем visionOS, iOS, iPadOS, macOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20637

Устранение: Уязвимость устранена

BDU:2026-04650 высокий уровень CVSS 8.8 06.04.2026

Уязвимость компонента PackageKit операционных систем macOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20631

Устранение: Уязвимость устранена

BDU:2026-04648 высокий уровень CVSS 7.8 06.04.2026

Уязвимость компонента dyld операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20700

Устранение: Уязвимость устранена

BDU:2026-04647 критический уровень CVSS 8.8 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-43010

Устранение: Уязвимость устранена

BDU:2026-02316 средний уровень CVSS 5.5 27.02.2026

Уязвимость операционных систем watchOS, tvOS, macOS, iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-20675

Устранение: Уязвимость устранена

BDU:2026-02315 средний уровень CVSS 4.6 27.02.2026

Уязвимость операционной системы MacOS, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20662

Устранение: Уязвимость устранена

BDU:2026-02314 высокий уровень CVSS 7.8 27.02.2026

Уязвимость операционной системы MacOS, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20658

Устранение: Уязвимость устранена

BDU:2026-02313 низкий уровень CVSS 3.3 27.02.2026

Уязвимость браузера Safari операционных систем iOS, iPadOS, macOS, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к истории браузера

Соответствие: CVE-2026-20656

Устранение: Уязвимость устранена

BDU:2026-02311 высокий уровень CVSS 7.5 27.02.2026

Уязвимость операционных систем watchOS, tvOS, macOS, iOS и iPadOS, связанная с небезопасными временными файлами, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20649

Устранение: Уязвимость устранена

BDU:2026-02310 низкий уровень CVSS 3.3 27.02.2026

Уязвимость операционной системы MacOS, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации о местоположении

Соответствие: CVE-2026-20646

Устранение: Уязвимость устранена

BDU:2026-02308 средний уровень CVSS 5.5 27.02.2026

Уязвимость операционной системы MacOS, связанная с ошибками наследуемых разрешений, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20630

Устранение: Уязвимость устранена

BDU:2026-02307 высокий уровень CVSS 7.8 27.02.2026

Уязвимость операционной системы MacOS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20614

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.