Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-28902
Устранение: Уязвимость устранена
Уязвимость механизма безопасности CloudAttestation операционных систем macOS, iOS, iPadOS, tvOS, watchOS и visionOS, позволяющая нарушителю обойти существующие механизмы безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-43813
Устранение: Уязвимость устранена
Уязвимость операционных систем watchOS, visionOS, tvOS, macOS, iOS и iPadOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-64725
Устранение: Уязвимость устранена
Уязвимость компонента AppleKeyStore операционных систем visionOS, iOS, iPadOS, macOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-20637
Устранение: Уязвимость устранена
Уязвимость компонента dyld операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20700
Устранение: Уязвимость устранена
Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-43010
Устранение: Уязвимость устранена
Уязвимость операционных систем watchOS, tvOS, macOS, iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-20675
Устранение: Уязвимость устранена
Уязвимость операционных систем watchOS, tvOS, macOS, iOS и iPadOS, связанная с небезопасными временными файлами, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20649
Устранение: Уязвимость устранена
Уязвимость операционных систем watchOS, tvOS, macOS, iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20611
Устранение: Уязвимость устранена
Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-43529
Устранение: Уязвимость устранена
Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-43342
Устранение: Уязвимость устранена
Уязвимость операционных систем iOS, iPadOS, tvOS, visonOS и watchOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызывать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43462
Устранение: Уязвимость устранена
Уязвимость браузера Safari операционных систем iOS, iPadOS. visionOS. tvOS и watchOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-43433
Устранение: Уязвимость устранена
Уязвимость операционных систем tvOS, iOS, iPadOS, macOS, watchOS и visionOS , связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-24224
Устранение: Уязвимость устранена
Уязвимость компонента Assets операционных систем iOS, iPadOS, macOS, tvOS и visionOS, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43407
Устранение: Уязвимость устранена
Уязвимость сопроцессора Apple Neural Engine (ANE) операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-43344
Устранение: Уязвимость устранена
Уязвимость компонента CoreAudio операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-43349
Устранение: Уязвимость устранена
Уязвимость компонента CoreMedia операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43372
Устранение: Уязвимость устранена
Уязвимость компонента управления устройствами ввода/вывода IOHIDFamily (Input/Output Human Interface Device Family) операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-43302
Устранение: Уязвимость устранена
Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
Соответствие: CVE-2025-43303
Устранение: Уязвимость устранена
Уязвимость компонента AppleMobileFileIntegrity операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
Соответствие: CVE-2025-43317
Устранение: Уязвимость устранена
Уязвимость компонента Audio операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-43346
Устранение: Уязвимость устранена
Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
Соответствие: CVE-2025-43354
Устранение: Уязвимость устранена
Уязвимость компонента MobileStorageMounter операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-43355
Устранение: Уязвимость устранена
Уязвимость ядра операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-43359
Устранение: Уязвимость устранена
Уязвимость изолированной программной среды Sandbox операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю обойти защитный механизм песочницы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43329
Устранение: Уязвимость устранена
Уязвимость компонента IOKit операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-31255
Устранение: Уязвимость устранена
Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS, macOS, связанная с ошибками смешения типов данных, позволяющая нарушителю вызвать повреждение файлов
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-24213
Устранение: Уязвимость устранена
Уязвимость операционных систем visionOS, macOS, tvOS, iPadOS, iOS, iPadOS , macOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-24211
Устранение: Уязвимость устранена
Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем watchOS, visionOS, iOS,iPadOS, macOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-31273
Устранение: Уязвимость устранена
Уязвимость интерфейса Metal операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-43234
Устранение: Уязвимость устранена
Уязвимость компонента WebKit операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43227
Устранение: Уязвимость устранена
Уязвимость сценария WasmToJSException браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-43214
Устранение: Уязвимость устранена
Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43212
Устранение: Уязвимость устранена
Уязвимость модуля отображения веб-страниц WebKitоперационных систем iOS, iPadOS, macOS, tvOS, visionOS, watchOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-31278
Устранение: Уязвимость устранена
Уязвимость компонента CFNetwork операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43223
Устранение: Уязвимость устранена
Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43216
Устранение: Уязвимость устранена
Уязвимость модуля отображения веб-страниц WebKitt операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2025-43211
Устранение: Уязвимость устранена
Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-43213
Устранение: Уязвимость устранена
Уязвимость компонента CoreMedia Playback операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-43230
Устранение: Уязвимость устранена
Уязвимость компонента ImageIO операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-43226
Устранение: Уязвимость устранена
Уязвимость компонента AirPlay Handler операционных систем macOS, iPadOS, iOS, tvOS, visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Соответствие: CVE-2025-24271
Устранение: Уязвимость устранена
Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с недостатками механизма авторизации, позволяющая нарушителю обойти существующие ограничения безопасности
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-24206
Устранение: Уязвимость устранена
Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS и macOS, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-24252
Устранение: Уязвимость устранена
Уязвимость демона mDNSResponder операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-31222
Устранение: Уязвимость устранена
Уязвимость интерфейса GrantAccessToMultipleFiles фреймворка Core Services операционных систем macOS, iOS, iPadOS и tvOS, позволяющая нарушителю обойти защитный механизм песочницы и получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2025-31191
Устранение: Уязвимость устранена
Уязвимость библиотеки libnetcore операционных систем MacOS, tvOS, visionOS, iPadOS, iOS, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-24194
Устранение: Уязвимость устранена
Уязвимость операционных систем visionOS, macOS Ventura, tvOS, iPadOS, iOS, iPadOS, macOS Sequoia, macOS Sonoma, связанная с логической ошибкой операторного предшествования, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-24210
Устранение: Уязвимость устранена
Уязвимость операционных систем visionOS, macOS Ventura, tvOS, iPadOS, iOS, iPadOS, macOS Sequoia, macOS Sonoma, связанная с логической ошибкой операторного предшествования, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-24212
Устранение: Уязвимость устранена
Уязвимость операционных систем visionOS, iOS, iPadOS, tvOS, macOS Sequoia, связанная с недостатками контроля доступа, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-24214
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.