Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-00882 критический уровень CVSS 9.8 28.01.2026

Уязвимость механизма аутентификации FortiCloud SSO операционных систем FortiOS, программного средства централизованного управления устройствами Fortinet FortiManager, программного средства отслеживания и анализа событий безопасности FortiAnalyzer и прокси-сервера для защиты от интернет-атак FortiProxy, позволяющая нарушителю получить несанкционированный доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-24858

Устранение: Уязвимость устранена

BDU:2025-15550 критический уровень CVSS 9.8 11.12.2025

Уязвимость облачной платформы ASUS AiCloud, связанная с неправильным ограничением пути к каталогу с ограниченным доступом, позволяющая нарушителю обойти ограничения безопасности и получить полный контроль над устройством «Новая уязвимость»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59366

Устранение: Уязвимость устранена

BDU:2025-15540 критический уровень CVSS 9.8 10.12.2025

Уязвимость функции аутентификации FortiCloud SSO операционных систем FortiOS, межсетевого экрана веб-приложений FortiWeb, прокси-сервера для защиты от интернет-атак FortiProxy и локальной платформы управления FortiSwitchManager, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-59718

Устранение: Уязвимость устранена

BDU:2025-14856 средний уровень CVSS 5.3 01.12.2025

Уязвимость компонента FortiCloud SSO программного средства отслеживания и анализа событий безопасности FortiAnalyzer, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие: CVE-2025-54973

Устранение: Уязвимость устранена

BDU:2025-04722 критический уровень CVSS 9.4 21.04.2025

Уязвимость облачной платформы ASUS AiCloud, связанная с обходом аутентификации посредством использования альтернативного пути или канала, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-2492

Устранение: Уязвимость устранена

BDU:2025-01255 средний уровень CVSS 5.3 07.02.2025

Уязвимость сервиса iCloud операционных систем macOS, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2025-24140

Устранение: Уязвимость устранена

BDU:2025-01240 критический уровень CVSS 9.8 06.02.2025

Уязвимость библиотеки iCloud Photo Library операционных систем macOS, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24174

Устранение: Уязвимость устранена

BDU:2025-00705 высокий уровень CVSS 7.2 27.01.2025

Уязвимость облачной платформы ASUS AiCloud, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-13062

Устранение: Уязвимость устранена

BDU:2025-00029 высокий уровень CVSS 7.2 03.01.2025

Уязвимость облачной платформы ASUS AiCloud, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-12912

Устранение: Уязвимость устранена

BDU:2024-11605 высокий уровень CVSS 7.2 26.12.2024

Уязвимость средства мониторинга, контроля, автоматизации и управления приложениями IBM Cloud Pak for Multicloud Management Monitoring, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43191

Устранение: Уязвимость устранена

BDU:2024-00681 средний уровень CVSS 5.5 25.01.2024

Уязвимость библиотеки iCloud Photo Library операционных систем macOS, iOS, iPadOS, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2022-46710

Устранение: Уязвимость устранена

BDU:2023-00813 высокий уровень CVSS 7.5 21.02.2023

Уязвимость средства мониторинга, контроля, автоматизации и управления приложениями IBM Cloud Pak for Multicloud Management Monitoring, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-42438

Устранение: Уязвимость устранена

BDU:2023-00085 низкий уровень CVSS 3.3 13.01.2023

Уязвимость компонента Graphics операционных систем Mac OS, iOS, iPadOS, tvOS, watchOS и сервиса iCloud for Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2021-30928

Устранение: Уязвимость устранена

BDU:2022-06067 высокий уровень CVSS 7.1 04.10.2022

Уязвимость компонента ImageIO операционных систем iOS, iPadOS, tvOS, watchOS, сервиса iCloud для Windows и мультимедийного проигрывателяiTunes для Windows, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-36521

Устранение: Уязвимость устранена

BDU:2022-00571 высокий уровень CVSS 7.8 01.02.2022

Уязвимость компонента ImageIO операционных систем iPadOS, watchOS, iOS, tvOS, Mac OS и сервиса iCloud, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-30814

Устранение: Уязвимость устранена

BDU:2022-00560 высокий уровень CVSS 7.1 01.02.2022

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем Apple iPadOS, watchOS, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud для операционных систем Windows, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9843

Устранение: Уязвимость устранена

BDU:2022-00559 высокий уровень CVSS 8.8 01.02.2022

Уязвимость модулей отображения веб-страниц WebKitGTK и WPE WebKit операционных систем Apple iPadOS, watchOS, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud для операционных систем Windows, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9806

Устранение: Уязвимость устранена

BDU:2021-03163 средний уровень CVSS 6.1 23.06.2021

Уязвимость операционных систем iOS, iPadOS, macOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить вредоносные межсайтовые сценарии

Соответствие: CVE-2020-3902

Устранение: Уязвимость устранена

BDU:2021-03162 критический уровень CVSS 9.8 23.06.2021

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, macOS, tvOS, watchOS, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3911

Устранение: Уязвимость устранена

BDU:2021-03161 средний уровень CVSS 4.3 23.06.2021

Уязвимость операционных систем iOS, iPadOS, macOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2020-3885

Устранение: Уязвимость устранена

BDU:2021-03160 средний уровень CVSS 4.3 23.06.2021

Уязвимость операционных систем iOS, iPadOS, macOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие: CVE-2020-3887

Устранение: Уязвимость устранена

BDU:2021-03145 критический уровень CVSS 9.8 23.06.2021

Уязвимость библиотеки libxml2 операционных систем iOS, iPadOS, macOS, tvOS, watchOS, мультимедийного проигрывателя iTunes и сервиса iCloud, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3910

Устранение: Уязвимость устранена

BDU:2021-02931 высокий уровень CVSS 7.5 09.06.2021

Уязвимость операционных систем macOS, watchOS, iOS, iPadOS, tvOS и сервиса iCloud for Windows, связанная с ошибками освобождения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9991

Устранение: Уязвимость устранена

BDU:2021-01263 высокий уровень CVSS 8.8 15.03.2021

Уязвимость операционных систем iPadOS, iPhoneOS, tvOS, watchOS, сервиса iCloud, браузера Safari, мультимедийного проигрывателя iTunes, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-9910

Устранение: Уязвимость устранена

BDU:2021-00951 критический уровень CVSS 8.8 23.02.2021

Уязвимость компонента ImageIO операционных систем tvOS, Ios, iPadOS, watchOS и сервиса iCloud для операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-29611

Устранение: Уязвимость устранена

BDU:2021-00950 критический уровень CVSS 8.8 23.02.2021

Уязвимость компонента ImageIO операционных систем tvOS, Ios, iPadOS, watchOS и сервиса iCloud для операционных систем Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-29618

Устранение: Уязвимость устранена

BDU:2020-04825 высокий уровень CVSS 8.8 22.10.2020

Уязвимость операционных систем tvOS, iOS, сервиса iCloud for Windows, браузера Safari и мультимедийного проигрывателя iTunes, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-7285

Устранение: Уязвимость устранена

BDU:2020-04471 критический уровень CVSS 8.8 29.09.2020

Уязвимость операционных систем iOS, iPadOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с ошибками преобразования типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-9800

Устранение: Уязвимость устранена

BDU:2020-02693 высокий уровень CVSS 8.8 10.06.2020

Множественные уязвимости операционных систем Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для Windows и сервиса iCloud для Windows, связанные с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8623

Устранение: Уязвимость устранена

BDU:2020-02692 высокий уровень CVSS 8.8 10.06.2020

Множественные уязвимости операционных систем Mac OS X, iOS, tvOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для Windows и сервиса iCloud для Windows, связанные с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8622

Устранение: Уязвимость устранена

BDU:2020-02691 высокий уровень CVSS 8.8 10.06.2020

Множественные уязвимости операционных систем Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для Windows и сервиса iCloud для Windows, связанные с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8619

Устранение: Уязвимость устранена

BDU:2020-02603 высокий уровень CVSS 8.8 05.06.2020

Множественные уязвимости операционных систем Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для Windows и сервиса iCloud для Windows, связанные с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8611

Устранение: Уязвимость устранена

BDU:2020-02602 высокий уровень CVSS 8.8 05.06.2020

Множественные уязвимости операционных систем Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для Windows и сервиса iCloud для Windows, связанные с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8610

Устранение: Уязвимость устранена

BDU:2020-02601 высокий уровень CVSS 8.8 05.06.2020

Множественные уязвимости операционных систем Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для Windows и сервиса iCloud для Windows, связанные с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8609

Устранение: Уязвимость устранена

BDU:2020-02600 средний уровень CVSS 6.3 05.06.2020

Множественные уязвимости операционных систем Mac OS X, iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для Windows и сервиса iCloud для Windows, связанные с использованием памяти после её освобождения, позволяющие нарушителю выполнить произвольный код

Соответствие: CVE-2019-8608

Устранение: Уязвимость устранена

BDU:2020-02414 критический уровень CVSS 8.8 29.05.2020

Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, вызванная целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8601

Устранение: Уязвимость устранена

BDU:2020-02413 высокий уровень CVSS 6.5 29.05.2020

Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с доступом к ресурсу через несовместимые типы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8597

Устранение: Уязвимость устранена

BDU:2020-02412 критический уровень CVSS 8.8 29.05.2020

Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8596

Устранение: Уязвимость устранена

BDU:2020-02409 критический уровень CVSS 8.8 29.05.2020

Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8594

Устранение: Уязвимость устранена

BDU:2020-02407 критический уровень CVSS 8.8 29.05.2020

Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, вызванная ошибками индексации массива, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8587

Устранение: Уязвимость устранена

BDU:2020-02404 критический уровень CVSS 8.8 29.05.2020

Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8586

Устранение: Уязвимость устранена

BDU:2020-02403 критический уровень CVSS 8.8 29.05.2020

Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8583

Устранение: Уязвимость устранена

BDU:2020-02402 критический уровень CVSS 8.8 29.05.2020

Уязвимость операционных систем iOS, tvOS, macOS, watchOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-8571

Устранение: Уязвимость устранена

BDU:2020-01859 высокий уровень CVSS 8.8 29.04.2020

Уязвимость операционных систем iOS, iPadOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8814

Устранение: Уязвимость устранена

BDU:2020-01846 средний уровень CVSS 6.1 29.04.2020

Уязвимость операционных систем iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

Соответствие: CVE-2019-6229

Устранение: Уязвимость устранена

BDU:2020-01845 высокий уровень CVSS 8.8 29.04.2020

Уязвимость операционных систем iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, связанная с ошибкой преобразования типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-6215

Устранение: Уязвимость устранена

BDU:2020-01844 высокий уровень CVSS 8.8 29.04.2020

Уязвимость операционных систем iOS, tvOS, браузера Safari, мультимедийного проигрывателя iTunes для операционных систем Windows и сервиса iCloud для операционных систем Windows, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-6212

Устранение: Уязвимость устранена

BDU:2020-01718 средний уровень CVSS 4.7 23.04.2020

Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows, позволяющая нарушителю выполнить произвольный код

Соответствие: CVE-2019-8625

Устранение: Уязвимость устранена

BDU:2020-01717 средний уровень CVSS 4.3 23.04.2020

Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2019-8769

Устранение: Уязвимость устранена

BDU:2020-01589 высокий уровень CVSS 8.8 17.04.2020

Уязвимость модуля отображения WebKit операционных систем iOS, tvOS, мультимедийного проигрывателя iTunes for Windows, браузера Safari и сервиса iCloud for Windows, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-8535

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.