Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14207 высокий уровень CVSS 7.5 07.09.2026

Уязвимость функции _LibSer_SEPControl Deserialize() расширения ядра AppleKeyStore операционных систем iOS, iPadOS и macOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65343

Устранение: Уязвимость устранена

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-14163 средний уровень CVSS 5.4 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-64788

Устранение: Уязвимость устранена

BDU:2026-14162 высокий уровень CVSS 6.5 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-65330

Устранение: Уязвимость устранена

BDU:2026-14161 средний уровень CVSS 6.6 07.09.2026

Уязвимость операционных систем macOS, iOS и iPadOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие: CVE-2026-65349

Устранение: Уязвимость устранена

BDU:2026-10700 высокий уровень CVSS 7.1 30.07.2026

Уязвимость механизма безопасности CloudAttestation операционных систем macOS, iOS, iPadOS, tvOS, watchOS и visionOS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43813

Устранение: Уязвимость устранена

BDU:2026-10654 высокий уровень CVSS 7.1 29.07.2026

Уязвимость операционных систем watchOS, visionOS, tvOS, macOS, iOS и iPadOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64725

Устранение: Уязвимость устранена

BDU:2026-09082 высокий уровень CVSS 6.5 02.07.2026

Уязвимость метода importExternalTexture модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS, iPadOS и macOS, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43700

Устранение: Уязвимость устранена

BDU:2026-04941 высокий уровень CVSS 8.1 10.04.2026

Уязвимость компонента Navigation API операционных систем iOS, iPadOS, MacOS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20643

Устранение: Уязвимость устранена

BDU:2026-04662 средний уровень CVSS 5.5 06.04.2026

Уязвимость операционных систем iPadOS и iOS, macOS связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20668

Устранение: Уязвимость устранена

BDU:2026-04660 средний уровень CVSS 5.5 06.04.2026

Уязвимость операционных систем iPadOS и iOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20657

Устранение: Уязвимость устранена

BDU:2026-04654 средний уровень CVSS 6.5 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, позволяющая нарушителю обойти ограничения безопасности

Соответствие: CVE-2026-20665

Устранение: Уязвимость устранена

BDU:2026-04653 средний уровень CVSS 4.3 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, visionOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20664

Устранение: Уязвимость устранена

BDU:2026-04651 средний уровень CVSS 6.2 06.04.2026

Уязвимость компонента AppleKeyStore операционных систем visionOS, iOS, iPadOS, macOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20637

Устранение: Уязвимость устранена

BDU:2026-04649 высокий уровень CVSS 6.8 06.04.2026

Уязвимость компонента iTunes Store операционных систем iPadOS и iOS, позволяющая нарушителю обойти существующие ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43534

Устранение: Уязвимость устранена

BDU:2026-04648 высокий уровень CVSS 7.8 06.04.2026

Уязвимость компонента dyld операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20700

Устранение: Уязвимость устранена

BDU:2026-04647 критический уровень CVSS 8.8 06.04.2026

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-43010

Устранение: Уязвимость устранена

BDU:2026-02316 средний уровень CVSS 5.5 27.02.2026

Уязвимость операционных систем watchOS, tvOS, macOS, iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-20675

Устранение: Уязвимость устранена

BDU:2026-02313 низкий уровень CVSS 3.3 27.02.2026

Уязвимость браузера Safari операционных систем iOS, iPadOS, macOS, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к истории браузера

Соответствие: CVE-2026-20656

Устранение: Уязвимость устранена

BDU:2026-02312 средний уровень CVSS 5.5 27.02.2026

Уязвимость операционных систем iOS и iPadOS, связанная с неправильной аутентификацией, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20655

Устранение: Уязвимость устранена

BDU:2026-02311 высокий уровень CVSS 7.5 27.02.2026

Уязвимость операционных систем watchOS, tvOS, macOS, iOS и iPadOS, связанная с небезопасными временными файлами, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20649

Устранение: Уязвимость устранена

BDU:2026-02309 средний уровень CVSS 4.6 27.02.2026

Уязвимость операционных систем iOS и iPadOS, связанная с неправильной обработкой исключительных состояний, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20640

Устранение: Уязвимость устранена

BDU:2026-02306 высокий уровень CVSS 7.1 27.02.2026

Уязвимость операционных систем watchOS, tvOS, macOS, iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20611

Устранение: Уязвимость устранена

BDU:2026-02302 средний уровень CVSS 5.7 27.02.2026

Уязвимость операционных систем iOS, MacOS и iPadOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-46304

Устранение: Уязвимость устранена

BDU:2026-02301 средний уровень CVSS 5.7 27.02.2026

Уязвимость операционных систем iOS, MacOS и iPadOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-46301

Устранение: Уязвимость устранена

BDU:2026-02296 средний уровень CVSS 4.6 26.02.2026

Уязвимость операционных систем iOS и iPadOS, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-20674

Устранение: Уязвимость устранена

BDU:2026-00005 критический уровень CVSS 8.8 02.01.2026

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43529

Устранение: Уязвимость устранена

BDU:2025-16340 низкий уровень CVSS 3.1 25.12.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43531

Устранение: Уязвимость устранена

BDU:2025-16339 средний уровень CVSS 4.3 25.12.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43535

Устранение: Уязвимость устранена

BDU:2025-16338 средний уровень CVSS 4.3 25.12.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43536

Устранение: Уязвимость устранена

BDU:2025-15542 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43342

Устранение: Уязвимость устранена

BDU:2025-15415 высокий уровень CVSS 7.5 09.12.2025

Уязвимость операционных систем iOS, iPadOS, tvOS, visonOS и watchOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43462

Устранение: Уязвимость устранена

BDU:2025-15414 средний уровень CVSS 4.6 09.12.2025

Уязвимость операционных систем iOS и iPadOS, связанная с раскрытием конфиденциальной информации, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие: CVE-2025-43460

Устранение: Уязвимость устранена

BDU:2025-15413 средний уровень CVSS 5.5 09.12.2025

Уязвимость операционных систем iOS, iPadOS, watchOS и visionOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43447

Устранение: Уязвимость устранена

BDU:2025-15412 критический уровень CVSS 8.8 08.12.2025

Уязвимость браузера Safari операционных систем iOS, iPadOS. visionOS. tvOS и watchOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43433

Устранение: Уязвимость устранена

BDU:2025-15411 средний уровень CVSS 4.3 08.12.2025

Уязвимость браузера Safari операционных систем iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43421

Устранение: Уязвимость устранена

BDU:2025-15410 низкий уровень CVSS 2.4 08.12.2025

Уязвимость операционных систем iOS и iPadOS, связанная с неправильными стандартными разрешениями, позволяющая позволить нарушителю получить доступ к защищаемой информации

Соответствие: CVE-2025-43350

Устранение: Уязвимость устранена

BDU:2025-14973 высокий уровень CVSS 6.5 03.12.2025

Уязвимость компонента WebKit операционных систем iOS, iPadOS, visionOS, watchOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43272

Устранение: Уязвимость устранена

BDU:2025-13999 высокий уровень CVSS 7.5 12.11.2025

Уязвимость операционных систем tvOS, iOS, iPadOS, macOS, watchOS и visionOS , связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24224

Устранение: Уязвимость устранена

BDU:2025-13997 критический уровень CVSS 9.1 12.11.2025

Уязвимость компонента VoiceOver («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31229

Устранение: Уязвимость устранена

BDU:2025-13968 высокий уровень CVSS 7.8 11.11.2025

Уязвимость компонента Assets операционных систем iOS, iPadOS, macOS, tvOS и visionOS, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43407

Устранение: Уязвимость устранена

BDU:2025-13967 высокий уровень CVSS 8.1 11.11.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43480

Устранение: Уязвимость устранена

BDU:2025-13966 средний уровень CVSS 5.5 11.11.2025

Уязвимость компонента Apple Account операционных систем iOS, iPadOS, watchOS и visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43455

Устранение: Уязвимость устранена

BDU:2025-13965 средний уровень CVSS 4.6 11.11.2025

Уязвимость функции Stolen Device Protection операционных систем iOS и iPadOS, позволяющая нарушителю отключить функцию Stolen Device Protection

Соответствие: CVE-2025-43422

Устранение: Уязвимость устранена

BDU:2025-13964 средний уровень CVSS 5.5 11.11.2025

Уязвимость компонента Contacts операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43426

Устранение: Уязвимость устранена

BDU:2025-13934 средний уровень CVSS 6.3 10.11.2025

Уязвимость сервиса CloudKit операционных систем iOS и iPadOS, позволяющая нарушителю обойти защитный механизм песочницы

Соответствие: CVE-2025-43448

Устранение: Уязвимость устранена

BDU:2025-13933 низкий уровень CVSS 3.3 10.11.2025

Уязвимость компонента Accessibility («Специальные возможности») операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43442

Устранение: Уязвимость устранена

BDU:2025-13932 средний уровень CVSS 5.4 10.11.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS и iPadOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43495

Устранение: Уязвимость устранена

BDU:2025-13931 средний уровень CVSS 4.3 10.11.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43438

Устранение: Уязвимость устранена

BDU:2025-13930 средний уровень CVSS 4.3 10.11.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем iOS и iPadOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43429

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.