BDU:2025-14726 (CVE-2025-10184) — уязвимость операционной системы OxygenOS устройств OnePlus 8T и 10 Pro 5G
По данным БДУ ФСТЭК России, по состоянию на 27.11.2025.
Высокий — 7.1/10 Публичный эксплойт Нет исправления
Уязвимость операционной системы OxygenOS устройств OnePlus 8T и 10 Pro 5G с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к конфиденциальной информации
Кого касается и что делать
- Уязвимое ПО: OxygenOS (OnePlus) — версии 12, 14, 15
- Что делать: применить компенсирующие меры (см. раздел мер ниже)
- Эксплойт: существует в открытом доступе — приоритет обновления внеочередной
Сведения об уязвимости
| Идентификаторы | BDU:2025-14726 · CVE-2025-10184 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.1; CVSS 4.0 — 8.2; CVSS 2.0 — 4.9) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, без прав, без участия пользователя, затрагивает смежные компоненты, высокое влияние на конфиденциальность |
| Вектор CVSS 4.0 | AV:L/ нужен локальный доступ, низкая сложность, без прав, нужно пассивное участие пользователя, высокое влияние на конфиденциальность |
| Наименование ФСТЭК | Уязвимость операционной системы OxygenOS устройств OnePlus 8T и 10 Pro 5G, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации |
| Даты | Опубликована: 27.11.2025 · Обновлена ФСТЭК: 27.11.2025 · Выявлена: 22.09.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен) |
| Информация об устранении | Информация об устранении отсутствует (готового исправления на момент публикации нет) |
| Тип ошибки | CWE-89 — непринятие мер по защите структуры запроса SQL (атаки типа "внедрение SQL"); CWE-862 — отсутствие авторизации |
| Класс уязвимости | Уязвимость многофакторная · Способ эксплуатации: инъекция, нарушение авторизации |
Уязвимое ПО
- OxygenOS (OnePlus) — версии 12, 14, 15 · операционная система
Возможные меры по устранению уязвимости
Если обновиться нельзя
- ограничение доступа к устройствам из общедоступных сетей (Интернет)
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа
- использование виртуальных частных сетей для организации удаленного доступа (VPN).



