Catalogue CISA KEV · mis à jour le 2023-09-28
Failles exploitées ajoutées en septembre 2023
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en septembre 2023.
- 19failles exploitées
- 3utilisées par des rançongiciels
- 17produits concernés
- 2023-09-06première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Red Hat JBoss RichFaces Framework : injection dans le langage d'expression
CVE-2018-14667 |
JBoss RichFaces Framework
Red Hat |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-28 | Non constaté à ce jour |
|
Plusieurs produits Apple : vérification de certificat défaillante
CVE-2023-41991 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | Non constaté à ce jour |
|
Apple Multiple Products Kernel : élévation de privilèges
CVE-2023-41992 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : exécution de code
CVE-2023-41993 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | Non constaté à ce jour |
|
Trend Micro Apex One et Worry-Free Business Security : exécution de code à distance
CVE-2023-41179 |
Apex One et Worry-Free Business Security
Trend Micro |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-21 | Non constaté à ce jour |
|
MinIO : contournement d'une protection
CVE-2023-28434 |
MinIO | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-19 | Non constaté à ce jour |
|
Samsung Mobile Devices : utilisation de mémoire après libération
CVE-2022-22265 Répandu ici |
Mobile Devices
Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | Non constaté à ce jour |
|
Realtek SDK : validation d'entrée insuffisante
CVE-2014-8361 |
SDK
Realtek |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | Non constaté à ce jour |
|
Zyxel EMG2926 Routers : injection de commande
CVE-2017-6884 |
EMG2926 Routers
Zyxel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Laravel Ignition File Upload Vulnerability
CVE-2021-3129 |
Ignition
Laravel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Acrobat et Reader : écriture hors limites
CVE-2023-26369 |
Acrobat et Reader
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-14 | Non constaté à ce jour |
|
Android Framework : élévation de privilèges
CVE-2023-35674 Répandu ici |
Framework
Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-13 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
CVE-2023-20269 Répandu ici |
Adaptive Security Appliance et Firepower Threat Defense
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-09-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium WebP : débordement de tampon dans le tas
CVE-2023-4863 Répandu ici |
Chromium WebP
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-13 | Non constaté à ce jour |
|
Microsoft Word : divulgation d'informations
CVE-2023-36761 Répandu ici |
Word
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-12 | Non constaté à ce jour |
|
Microsoft Streaming Service Proxy : élévation de privilèges
CVE-2023-36802 Répandu ici |
Streaming Service Proxy
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-12 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS ImageIO : débordement de tampon
CVE-2023-41064 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-11 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS Wallet : exécution de code
CVE-2023-41061 Répandu ici |
iOS, iPadOS, et watchOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-11 | Non constaté à ce jour |
|
Apache RocketMQ Command Execution Vulnerability
CVE-2023-33246 Répandu ici |
RocketMQ
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-06 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en septembre 2023 ?
La CISA a ajouté 19 vulnérabilité(s) à son catalogue en septembre 2023.
Quels éditeurs sont les plus touchés en septembre 2023 ?
Apple (5), Microsoft (2), Adobe (1), Android (1), Apache (1).
Mois voisins
Éditeurs touchés en septembre 2023
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.