Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-22

Failles CWE-122 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-122 (Heap-based Buffer Overflow).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
F5 BIG-IP APM : débordement de tampon dans le tas
CVE-2026-94127
BIG-IP APM
F5
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-22 Non constaté à ce jour
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Répandu ici
Plusieurs produits Fortinet Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 Non constaté à ce jour
Microsoft Windows : débordement de tampon dans le tas
CVE-2026-85880 Répandu ici
Windows
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-08 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : débordement de tampon dans le tas
CVE-2025-21418 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-11 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-12-10 Non constaté à ce jour
VMware vCenter Server : débordement de tampon dans le tas
CVE-2024-38812 Répandu ici
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-11-20 Non constaté à ce jour
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici
DWM Core Library
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 Oui, utilisée dans des campagnes de rançongiciel
GNU C Library : débordement de tampon
CVE-2023-4911
GNU C Library Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-21 Non constaté à ce jour
Microsoft Windows Cloud Files Mini Filter Driver : élévation de privilèges
CVE-2023-36036 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-14 Non constaté à ce jour
Netwrix Auditor Insecure Object Deserialization Vulnerability
CVE-2022-31199
Auditor
Netwrix
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS et FortiProxy SSL-VPN : débordement de tampon dans le tas
CVE-2023-27997 Répandu ici
FortiOS et FortiProxy SSL-VPN
Fortinet
Installer les mises à jour publiées par l'éditeur. 2023-06-13 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-28252 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-04-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-23376 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-02-14 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : confusion de types
CVE-2022-4262 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-12-05 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2022-3723 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-10-28 Non constaté à ce jour
WebRTC Heap : débordement de tampon
CVE-2022-2294
WebRTC Installer les mises à jour publiées par l'éditeur. 2022-08-25 Oui, utilisée dans des campagnes de rançongiciel
WhatsApp VOIP Stack : débordement de tampon
CVE-2019-3568 Répandu ici
WhatsApp
Meta Platforms
Installer les mises à jour publiées par l'éditeur. 2022-04-19 Non constaté à ce jour
Sudo : débordement de tampon dans le tas
CVE-2021-3156
Sudo Installer les mises à jour publiées par l'éditeur. 2022-04-06 Non constaté à ce jour
WatchGuard Firebox et XTM Appliances : exécution de code arbitraire
CVE-2022-26318
Firebox et XTM Appliances
WatchGuard
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2021-21017
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium : situation de compétition
CVE-2021-21166 Répandu ici
Chromium
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : écriture hors limites
CVE-2021-30632 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 Heap : débordement de tampon
CVE-2021-21148 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2021-30551 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : corruption de mémoire
CVE-2021-38003 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : validation d'entrée insuffisante
CVE-2021-21220 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2021-30563 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Defender : exécution de code à distance
CVE-2021-1647 Répandu ici
Defender
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Realtek AP-Router SDK : débordement de tampon
CVE-2021-35395
AP-Router SDK
Realtek
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-122 ?

CWE-122 est l'identifiant MITRE de la faiblesse « Heap-based Buffer Overflow ».

Combien de failles CWE-122 sont exploitées ?

Le catalogue CISA KEV en compte 33, la dernière ajoutée le 22 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.