Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-14165 критический уровень CVSS 8.8 07.09.2026

Уязвимость компонента Web Handler операционных систем Apple iOS, Safari, iPadOS, macOS, tvOS, visionOS и watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-28902

Устранение: Уязвимость устранена

BDU:2026-10700 высокий уровень CVSS 7.1 30.07.2026

Уязвимость механизма безопасности CloudAttestation операционных систем macOS, iOS, iPadOS, tvOS, watchOS и visionOS, позволяющая нарушителю обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43813

Устранение: Уязвимость устранена

BDU:2026-10654 высокий уровень CVSS 7.1 29.07.2026

Уязвимость операционных систем watchOS, visionOS, tvOS, macOS, iOS и iPadOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-64725

Устранение: Уязвимость устранена

BDU:2026-04651 средний уровень CVSS 6.2 06.04.2026

Уязвимость компонента AppleKeyStore операционных систем visionOS, iOS, iPadOS, macOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-20637

Устранение: Уязвимость устранена

BDU:2026-04648 высокий уровень CVSS 7.8 06.04.2026

Уязвимость компонента dyld операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20700

Устранение: Уязвимость устранена

BDU:2026-02316 средний уровень CVSS 5.5 27.02.2026

Уязвимость операционных систем watchOS, tvOS, macOS, iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-20675

Устранение: Уязвимость устранена

BDU:2026-02311 высокий уровень CVSS 7.5 27.02.2026

Уязвимость операционных систем watchOS, tvOS, macOS, iOS и iPadOS, связанная с небезопасными временными файлами, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20649

Устранение: Уязвимость устранена

BDU:2026-02306 высокий уровень CVSS 7.1 27.02.2026

Уязвимость операционных систем watchOS, tvOS, macOS, iOS, iPadOS и visionOS, связанная с чтением за границами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20611

Устранение: Уязвимость устранена

BDU:2026-00005 критический уровень CVSS 8.8 02.01.2026

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем tvOS, iOS, iPadOS, watchOS, macOS и visionOS, позволяющая нарушителю выполнить произвольный код и получить полный контроль над устройством

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43529

Устранение: Уязвимость устранена

BDU:2025-15542 критический уровень CVSS 9.8 11.12.2025

Уязвимость компонента WebKit браузера Safari операционных систем iOS, iPadOS, watchOS, iOS, iPadOS, tvOS, visionOS и MacOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43342

Устранение: Уязвимость устранена

BDU:2025-15415 высокий уровень CVSS 7.5 09.12.2025

Уязвимость операционных систем iOS, iPadOS, tvOS, visonOS и watchOS, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43462

Устранение: Уязвимость устранена

BDU:2025-15413 средний уровень CVSS 5.5 09.12.2025

Уязвимость операционных систем iOS, iPadOS, watchOS и visionOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43447

Устранение: Уязвимость устранена

BDU:2025-15412 критический уровень CVSS 8.8 08.12.2025

Уязвимость браузера Safari операционных систем iOS, iPadOS. visionOS. tvOS и watchOS, связанная с выходом операции за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43433

Устранение: Уязвимость устранена

BDU:2025-14973 высокий уровень CVSS 6.5 03.12.2025

Уязвимость компонента WebKit операционных систем iOS, iPadOS, visionOS, watchOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43272

Устранение: Уязвимость устранена

BDU:2025-13999 высокий уровень CVSS 7.5 12.11.2025

Уязвимость операционных систем tvOS, iOS, iPadOS, macOS, watchOS и visionOS , связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-24224

Устранение: Уязвимость устранена

BDU:2025-13966 средний уровень CVSS 5.5 11.11.2025

Уязвимость компонента Apple Account операционных систем iOS, iPadOS, watchOS и visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43455

Устранение: Уязвимость устранена

BDU:2025-11313 низкий уровень CVSS 3.3 18.09.2025

Уязвимость сопроцессора Apple Neural Engine (ANE) операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43344

Устранение: Уязвимость устранена

BDU:2025-11312 низкий уровень CVSS 2.8 18.09.2025

Уязвимость компонента CoreAudio операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43349

Устранение: Уязвимость устранена

BDU:2025-11303 высокий уровень CVSS 6.5 18.09.2025

Уязвимость компонента CoreMedia операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43372

Устранение: Уязвимость устранена

BDU:2025-11302 средний уровень CVSS 5.5 18.09.2025

Уязвимость компонента управления устройствами ввода/вывода IOHIDFamily (Input/Output Human Interface Device Family) операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43302

Устранение: Уязвимость устранена

BDU:2025-11301 средний уровень CVSS 5.5 18.09.2025

Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Соответствие: CVE-2025-43303

Устранение: Уязвимость устранена

BDU:2025-11300 средний уровень CVSS 5.5 18.09.2025

Уязвимость компонента AppleMobileFileIntegrity операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Соответствие: CVE-2025-43317

Устранение: Уязвимость устранена

BDU:2025-11299 средний уровень CVSS 6.2 18.09.2025

Уязвимость компонента Audio операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43346

Устранение: Уязвимость устранена

BDU:2025-11298 средний уровень CVSS 5.5 18.09.2025

Уязвимость компонента Bluetooth операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Соответствие: CVE-2025-43354

Устранение: Уязвимость устранена

BDU:2025-11297 средний уровень CVSS 5.5 18.09.2025

Уязвимость компонента MobileStorageMounter операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43355

Устранение: Уязвимость устранена

BDU:2025-11296 критический уровень CVSS 9.8 18.09.2025

Уязвимость ядра операционных систем iOS, iPadOS, tvOS, watchOS, visionOS, macOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43359

Устранение: Уязвимость устранена

BDU:2025-11290 высокий уровень CVSS 8.8 17.09.2025

Уязвимость изолированной программной среды Sandbox операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю обойти защитный механизм песочницы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43329

Устранение: Уязвимость устранена

BDU:2025-11289 критический уровень CVSS 9.8 17.09.2025

Уязвимость компонента IOKit операционных систем iOS, iPadOS, tvOS, watchOS, macOS, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31255

Устранение: Уязвимость устранена

BDU:2025-09740 критический уровень CVSS 8.8 13.08.2025

Уязвимость модуля отображения веб-страниц WebKit браузера Safari операционных систем watchOS, visionOS, iOS,iPadOS, macOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31273

Устранение: Уязвимость устранена

BDU:2025-09668 критический уровень CVSS 9.8 13.08.2025

Уязвимость интерфейса Metal операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43234

Устранение: Уязвимость устранена

BDU:2025-09508 высокий уровень CVSS 7.5 08.08.2025

Уязвимость компонента WebKit операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43227

Устранение: Уязвимость устранена

BDU:2025-09500 критический уровень CVSS 8.8 08.08.2025

Уязвимость сценария WasmToJSException браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-43214

Устранение: Уязвимость устранена

BDU:2025-09442 высокий уровень CVSS 6.5 06.08.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43212

Устранение: Уязвимость устранена

BDU:2025-09440 критический уровень CVSS 8.8 06.08.2025

Уязвимость модуля отображения веб-страниц WebKitоперационных систем iOS, iPadOS, macOS, tvOS, visionOS, watchOS и браузера Safari, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31278

Устранение: Уязвимость устранена

BDU:2025-09439 высокий уровень CVSS 7.5 06.08.2025

Уязвимость компонента CFNetwork операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43223

Устранение: Уязвимость устранена

BDU:2025-09438 высокий уровень CVSS 6.5 06.08.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43216

Устранение: Уязвимость устранена

BDU:2025-09437 средний уровень CVSS 6.2 06.08.2025

Уязвимость модуля отображения веб-страниц WebKitt операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-43211

Устранение: Уязвимость устранена

BDU:2025-09436 высокий уровень CVSS 6.5 06.08.2025

Уязвимость модуля отображения веб-страниц WebKit операционных систем macOS, iPadOS, visionOS, iOS, watchOS, tvOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-43213

Устранение: Уязвимость устранена

BDU:2025-09430 средний уровень CVSS 4.0 06.08.2025

Уязвимость компонента CoreMedia Playback операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43230

Устранение: Уязвимость устранена

BDU:2025-09428 средний уровень CVSS 4.0 06.08.2025

Уязвимость компонента ImageIO операционных систем macOS, iOS, iPadOS, watchOS, tvOS, visionOS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2025-43226

Устранение: Уязвимость устранена

BDU:2025-07428 средний уровень CVSS 4.8 23.06.2025

Уязвимость компонента Messages операционных систем watchOS, macOS, iOS и iPadOS, позволяющая нарушителю провести атаку Zero-click

Соответствие: CVE-2025-43200

Устранение: Уязвимость устранена

BDU:2025-06314 высокий уровень CVSS 7.8 03.06.2025

Уязвимость демона mDNSResponder операционных систем macOS, watchOS, iOS, iPadOS, tvOS и visionOS, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31222

Устранение: Уязвимость устранена

BDU:2025-05554 средний уровень CVSS 5.5 14.05.2025

Уязвимость фреймворка AppleJPEG операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-31251

Устранение: Уязвимость устранена

BDU:2025-05553 низкий уровень CVSS 3.3 14.05.2025

Уязвимость компонента CoreMedia операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2025-31239

Устранение: Уязвимость устранена

BDU:2025-05552 средний уровень CVSS 6.3 14.05.2025

Уязвимость компонента CoreMedia операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Соответствие: CVE-2025-31233

Устранение: Уязвимость устранена

BDU:2025-05549 средний уровень CVSS 5.5 14.05.2025

Уязвимость фреймворка Core Bluetooth операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-31212

Устранение: Уязвимость устранена

BDU:2025-05422 средний уровень CVSS 6.3 14.05.2025

Уязвимость компонента CoreGraphics операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2025-31209

Устранение: Уязвимость устранена

BDU:2025-05421 высокий уровень CVSS 7.5 14.05.2025

Уязвимость компонента CoreAudio операционных систем macOS, tvOS, iPadOS, iOS, visionOS, watchOS,позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-31208

Устранение: Уязвимость устранена

BDU:2025-01247 критический уровень CVSS 9.8 06.05.2025

Уязвимость компонента WebKit браузера Safari операционных систем macOS, iOS, iPadOS, tvOS, visionOS, watchOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-24162

Устранение: Уязвимость устранена

BDU:2025-03272 критический уровень CVSS 8.8 27.03.2025

Уязвимость службы резервного копирования MobileBackup операционных систем macOS, iOS, iPadOS, watchOS, tvOS и visionOS, позволяющая нарушителю читать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-54525

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.