Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-09082 высокий уровень CVSS 6.5 02.07.2026

Уязвимость метода importExternalTexture модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS и macOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43700

Устранение: Уязвимость устранена

BDU:2026-04654 средний уровень CVSS 6.5 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-20665

Устранение: Уязвимость устранена

BDU:2026-04653 средний уровень CVSS 4.3 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20664

Устранение: Уязвимость устранена

BDU:2026-04647 критический уровень CVSS 8.8 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-43010

Устранение: Уязвимость устранена

BDU:2026-02313 низкий уровень CVSS 3.3 27.02.2026

Уязвимость браузера Safari операционных систем iOS, iPadOS, macOS, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к истории браузера

Соответствие: CVE-2026-20656

Устранение: Уязвимость устранена

BDU:2026-00005 критический уровень CVSS 8.8 02.01.2026

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43529

Устранение: Уязвимость устранена

BDU:2025-15542 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43342

Устранение: Уязвимость устранена

BDU:2025-15412 критический уровень CVSS 8.8 08.12.2025

Уязвимость браузера Safari операционных систем iOS, iPadOS. visionOS. tvOS и watchOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43433

Устранение: Уязвимость устранена

BDU:2025-15411 средний уровень CVSS 4.3 08.12.2025

Уязвимость браузера Safari операционных систем iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43421

Устранение: Уязвимость устранена

BDU:2025-14973 высокий уровень CVSS 6.5 03.12.2025

Уязвимость компонента WebKit операционных систем iOS, iPadOS, visionOS, watchOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43272

Устранение: Уязвимость устранена

BDU:2025-13998 высокий уровень CVSS 6.5 12.11.2025

Уязвимость браузера Safari операционной системы macOS Sequoia, связанная с некорректной обработкой исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24188

Устранение: Уязвимость устранена

BDU:2025-13967 высокий уровень CVSS 8.1 11.11.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43480

Устранение: Уязвимость устранена

BDU:2025-13227 средний уровень CVSS 5.4 22.10.2025

Уязвимость механизмов рендеринга Blink и WebKit браузеров на основе Chromium и Safari, позволяющая нарушителю вызвать отказ в обслуживании браузера

Устранение: Информация об устранении отсутствует

BDU:2025-11295 средний уровень CVSS 4.3 18.09.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43368

Устранение: Уязвимость устранена

BDU:2025-11288 средний уровень CVSS 5.4 17.09.2025

Уязвимость браузера Safari операционных систем iOS и iPadOS, связанная с некорректной авторизацией, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

Соответствие: CVE-2025-31254

Устранение: Уязвимость устранена

BDU:2025-09740 критический уровень CVSS 8.8 13.08.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем watchOS, visionOS, iOS,iPadOS, macOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31273

Устранение: Уязвимость устранена

BDU:2025-09666 средний уровень CVSS 6.1 13.08.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2025-43229

Устранение: Уязвимость устранена

BDU:2025-09500 критический уровень CVSS 8.8 08.08.2025

Уязвимость сценария WasmToJSException браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43214

Устранение: Уязвимость устранена

BDU:2025-09440 критический уровень CVSS 8.8 06.08.2025

Уязвимость модуля отображения веб-страниц WebKitоперационных систем iOS, iPadOS, macOS, tvOS, visionOS, watchOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31278

Устранение: Уязвимость устранена

BDU:2025-09429 средний уровень CVSS 4.3 06.08.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS, iPadOS и браузера Safari, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2025-43228

Устранение: Уязвимость устранена

BDU:2025-05568 средний уровень CVSS 6.1 15.05.2025

Уязвимость браузера Safari операционных систем iPadOS, iOS, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2025-24208

Устранение: Уязвимость устранена

BDU:2025-05543 критический уровень CVSS 9.8 14.05.2025

Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24192

Устранение: Уязвимость устранена

BDU:2025-05536 средний уровень CVSS 6.5 14.05.2025

Уязвимость браузера Safari операционных систем visionOS, macOS, iOS, iPadOS, позволяющая нарушителю оказать влияние на конфиденциальность и целостность защищаемой информации

Соответствие: CVE-2025-24180

Устранение: Уязвимость устранена

BDU:2025-05534 критический уровень CVSS 9.8 14.05.2025

Уязвимость браузера Safari операционных систем macOS, iOS, iPadOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24167

Устранение: Уязвимость устранена

BDU:2025-05295 средний уровень CVSS 4.3 07.05.2025

Уязвимость компонента Intelligent Tracking Prevention (ITP) браузера Safari операционных систем macOS и iOS, позволяющая нарушителю обойти ITP

Устранение: Информация об устранении отсутствует

BDU:2025-01247 критический уровень CVSS 9.8 06.05.2025

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24162

Устранение: Уязвимость устранена

BDU:2025-05112 высокий уровень CVSS 7.3 30.04.2025

Уязвимость компонента WebKit браузера Safari, операционных систем iOS, macOS Sonoma, iPadOS, tvOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-42875

Устранение: Уязвимость устранена

BDU:2025-04471 высокий уровень CVSS 7.8 14.04.2025

Уязвимость веб-расширений браузера Safari операционных систем macOS, iOS, iPadOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31184

Устранение: Уязвимость устранена

BDU:2025-04470 критический уровень CVSS 9.8 14.04.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24264

Устранение: Уязвимость устранена

BDU:2025-02568 критический уровень CVSS 8.8 12.03.2025

Уязвимость изолированной среды Web Content модуля отображения веб-страниц WebKit браузера Safari и операционных систем visionOS, iOS, iPadOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24201

Устранение: Уязвимость устранена

BDU:2025-02521 средний уровень CVSS 4.3 11.03.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-44192

Устранение: Уязвимость устранена

BDU:2025-02520 средний уровень CVSS 4.3 11.03.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, tvOS и watchOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-54467

Устранение: Уязвимость устранена

BDU:2025-01558 критический уровень CVSS 8.8 13.02.2025

Уязвимость инструмента проверки веб-страниц Web Inspector операционных систем iOS, iPadOS, macOS и браузера Safari, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24150

Устранение: Уязвимость устранена

BDU:2025-01387 средний уровень CVSS 4.3 12.02.2025

Уязвимость компонента UI операционных систем visionOS, iOS, iPadOS, macOS и браузера Safari, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным

Соответствие: CVE-2025-24113

Устранение: Уязвимость устранена

BDU:2025-01384 высокий уровень CVSS 6.3 12.02.2025

Уязвимость компонента Web Handler операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-54543

Устранение: Уязвимость устранена

BDU:2025-01375 средний уровень CVSS 5.3 12.02.2025

Уязвимость компонента State Management Handler операционных систем iOS, iPadOS, macOS, watchOS и браузера Safari, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2024-54542

Устранение: Уязвимость устранена

BDU:2025-01365 высокий уровень CVSS 6.5 11.02.2025

Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24158

Устранение: Уязвимость устранена

BDU:2025-01361 высокий уровень CVSS 7.5 11.02.2025

Уязвимость компонента Passwords (управление паролями) браузера Safari операционных систем macOS, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24169

Устранение: Уязвимость устранена

BDU:2025-01262 высокий уровень CVSS 6.5 07.02.2025

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24143

Устранение: Уязвимость устранена

BDU:2025-01260 средний уровень CVSS 4.3 07.02.2025

Уязвимость операционных систем macOS, iOS, iPadOS и браузера Safari, связанная с ошибками представления информации пользовательским интерфейсом, позволяющая нарушителю проводить спуфинг-атаки

Соответствие: CVE-2025-24128

Устранение: Уязвимость устранена

BDU:2024-10240 средний уровень CVSS 6.1 26.11.2024

Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие: CVE-2024-44309

Устранение: Уязвимость устранена

BDU:2024-10238 критический уровень CVSS 8.8 26.11.2024

Уязвимость браузера Safari операционных систем iOS, iPadOS, visionOS, Mac OS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-44308

Устранение: Уязвимость устранена

BDU:2024-07667 критический уровень CVSS 9.8 02.10.2024

Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-40782

Устранение: Уязвимость устранена

BDU:2024-07666 средний уровень CVSS 4.3 02.10.2024

Уязвимость компонента WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, visionOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2024-40776

Устранение: Уязвимость устранена

BDU:2024-06099 критический уровень CVSS 9.8 08.08.2024

Уязвимость программного обеспечения браузеров Chromium, Firefox, Safari связанная с ошибками при обработке входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Устранение: Информация об устранении отсутствует

BDU:2024-04901 средний уровень CVSS 5.9 01.07.2024

Уязвимость декодера dav1d операционных систем iOS, iPadOS, visionOS, macOS, Fedora, браузера Safari, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2024-1580

Устранение: Уязвимость устранена

BDU:2024-02714 низкий уровень CVSS 3.3 08.04.2024

Уязвимость режима инкогнито браузера Safari операционных систем iOS и iPadOS позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-23256

Устранение: Уязвимость устранена

BDU:2024-02479 критический уровень CVSS 8.8 02.04.2024

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем iOS, iPadOS, tvOS, macOS, watchOS, браузера Safari, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-42950

Устранение: Уязвимость устранена

BDU:2024-01506 низкий уровень CVSS 3.3 21.02.2024

Уязвимость браузера Safari операционных систем macOS, iOS, iPadOS, watchOS, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2024-23211

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.