КиберосноваSGRC

Уязвимости Android: CVE, БДУ ФСТЭК и обновления безопасности

Уязвимости Android из реестра БДУ ФСТЭК: 2 521 записей. CVE, CVSS-оценки и сроки устранения по приказу ФСТЭК №117.

2 521уязвимостей в БДУ
Данные на этой странице обновляются автоматически на основании реестра БДУ ФСТЭК России и открытых источников (NVD, CISA KEV, FIRST EPSS). Информация носит справочный характер и не заменяет профессиональный анализ уязвимостей в конкретной инфраструктуре. Перед принятием решений по устранению рекомендуем верифицировать данные в первоисточнике и учитывать специфику вашей среды.

Уязвимости Android из БДУ ФСТЭК

Показаны уязвимости с подтверждённой эксплуатацией (KEV, EPSS ≥ 10%, exploit). Всего в БДУ: 2 521.

BDU:2017-01034
Высокий
8.8
KEV
EPSS 94%7дн

Уязвимость операционной системы Windows и пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

2017CVE-2017-0199
BDU:2017-01681
Высокий
KEV
EPSS 94%

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю внедрить произвольный код

2017CVE-2017-8570
BDU:2015-11341
Высокий
KEV
EPSS 93%

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

2015CVE-2015-2545
BDU:2017-01346
Высокий
KEV
EPSS 93%

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

2017CVE-2017-0261
BDU:2016-00372
Высокий
KEV
EPSS 89%

Уязвимость программных платформ Flash Player и Adobe Integrated Runtime, позволяющая нарушителю выполнить произвольный код

2016CVE-2015-8651
BDU:2022-01166
Средний
7.8
KEV
EPSS 83%7дн

Уязвимость функций copy_page_to_iter_pipe и push_pipe ядра операционной системы Linux, позволяющая нарушителю перезаписать содержимое страничного кэша произвольных файлов

2022CVE-2022-0847
BDU:2015-10464
Высокий
KEV
EPSS 78%

Уязвимость пакета программ Microsoft Office, позволяющая нарушителю выполнить произвольный код

2016CVE-2015-1770
BDU:2015-10863
Высокий
KEV
EPSS 77%

Уязвимость программы подготовки презентаций Microsoft Powerpoint, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

2015CVE-2015-2424
BDU:2015-10864
Высокий
KEV
EPSS 77%

Уязвимость текстового редактора Microsoft Word, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

2015CVE-2015-2424
BDU:2016-00457
Критический
KEV
EPSS 76%

Уязвимость программных платформ Adobe Integrated Runtime и Flash Player, позволяющая нарушителю выполнить произвольный код

2016CVE-2016-0984

Почему важно отслеживать уязвимости Android

Android — мобильная ОС с одним из самых высоких средних CVSS среди всех продуктов в БДУ ФСТЭК (8.7). Google публикует ежемесячный Android Security Bulletin с CVE, но производители устройств выпускают патчи с задержкой от 1 до 6 месяцев. Для организаций, использующих корпоративные мобильные устройства на Android (MDM-сценарии), мониторинг уязвимостей критичен: компрометация одного смартфона может дать доступ к корпоративной почте, VPN и внутренним системам. Приказ ФСТЭК №21 распространяется на мобильные устройства, обрабатывающие ПДн.

Сроки устранения по приказу ФСТЭК №117

Приказ ФСТЭК №117 (п. 38) устанавливает сроки устранения уязвимостей в зависимости от уровня критичности. Отсчёт начинается с момента выявления уязвимости в инфраструктуре оператора. Методика КЗИ дополнительно контролирует: уязвимости с опубликованным патчем не должны оставаться неустранёнными более 30 дней (для устройств на периметре) или 90 дней (для внутренних систем).

Критический

CVSS 9.0–10.0

24 часа

Высокий

CVSS 7.0–8.9

7 дней

Средний

CVSS 4.0–6.9

30 дней

Низкий

CVSS 0.1–3.9

Плановое

Полезные ресурсы

FAQ

Вопросы об уязвимостях Android

Не нашли ответ? Напишите нам

Автоматизируйте мониторинг уязвимостей Android

SGRC-платформа КиберОснова: синхронизация с БДУ ФСТЭК, расчёт SLA, уведомления.

Уязвимости Android — CVE и БДУ ФСТЭК | КиберОснова