Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-09-28

Failles exploitées ajoutées en septembre 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en septembre 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Red Hat JBoss RichFaces Framework : injection dans le langage d'expression
CVE-2018-14667
JBoss RichFaces Framework
Red Hat
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-28 Non constaté à ce jour
Plusieurs produits Apple : vérification de certificat défaillante
CVE-2023-41991 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-25 Non constaté à ce jour
Apple Multiple Products Kernel : élévation de privilèges
CVE-2023-41992 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-25 Non constaté à ce jour
Apple Multiple Products WebKit : exécution de code
CVE-2023-41993 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-25 Non constaté à ce jour
Trend Micro Apex One et Worry-Free Business Security : exécution de code à distance
CVE-2023-41179
Apex One et Worry-Free Business Security
Trend Micro
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-21 Non constaté à ce jour
MinIO : contournement d'une protection
CVE-2023-28434
MinIO Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-19 Non constaté à ce jour
Samsung Mobile Devices : utilisation de mémoire après libération
CVE-2022-22265 Répandu ici
Mobile Devices
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Non constaté à ce jour
Realtek SDK : validation d'entrée insuffisante
CVE-2014-8361
SDK
Realtek
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Non constaté à ce jour
Zyxel EMG2926 Routers : injection de commande
CVE-2017-6884
EMG2926 Routers
Zyxel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Oui, utilisée dans des campagnes de rançongiciel
Laravel Ignition File Upload Vulnerability
CVE-2021-3129
Ignition
Laravel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Oui, utilisée dans des campagnes de rançongiciel
Adobe Acrobat et Reader : écriture hors limites
CVE-2023-26369
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-14 Non constaté à ce jour
Android Framework : élévation de privilèges
CVE-2023-35674 Répandu ici
Framework
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-13 Non constaté à ce jour
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
CVE-2023-20269 Répandu ici
Adaptive Security Appliance et Firepower Threat Defense
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur. 2023-09-13 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium WebP : débordement de tampon dans le tas
CVE-2023-4863 Répandu ici
Chromium WebP
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-13 Non constaté à ce jour
Microsoft Word : divulgation d'informations
CVE-2023-36761 Répandu ici
Word
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-12 Non constaté à ce jour
Microsoft Streaming Service Proxy : élévation de privilèges
CVE-2023-36802 Répandu ici
Streaming Service Proxy
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-12 Non constaté à ce jour
Apple iOS, iPadOS, et macOS ImageIO : débordement de tampon
CVE-2023-41064 Répandu ici
iOS, iPadOS, et macOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-11 Non constaté à ce jour
Apple iOS, iPadOS, et watchOS Wallet : exécution de code
CVE-2023-41061 Répandu ici
iOS, iPadOS, et watchOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-11 Non constaté à ce jour
Apache RocketMQ Command Execution Vulnerability
CVE-2023-33246 Répandu ici
RocketMQ
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-06 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en septembre 2023 ?

La CISA a ajouté 19 vulnérabilité(s) à son catalogue en septembre 2023.

Quels éditeurs sont les plus touchés en septembre 2023 ?

Apple (5), Microsoft (2), Adobe (1), Android (1), Apache (1).

Mois voisins

Éditeurs touchés en septembre 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.