Catalogue CISA KEV · mis à jour le 2023-10-31
Failles exploitées ajoutées en octobre 2023
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2023.
- 18failles exploitées
- 5utilisées par des rançongiciels
- 17produits concernés
- 2023-10-02première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
F5 BIG-IP Configuration Utility : injection SQL
CVE-2023-46748 |
BIG-IP Configuration Utility
F5 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-31 | Non constaté à ce jour |
|
F5 BIG-IP Configuration Utility : contournement d'authentification
CVE-2023-46747 |
BIG-IP Configuration Utility
F5 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-31 | Oui, utilisée dans des campagnes de rançongiciel |
|
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-5631 |
Webmail
Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-26 | Non constaté à ce jour |
|
Cisco IOS XE Web UI : injection de commande
CVE-2023-20273 Répandu ici |
Cisco IOS XE Web UI | Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-10-23 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966 |
NetScaler ADC et NetScaler Gateway
Citrix |
Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. | 2023-10-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS XE Web UI : élévation de privilèges
CVE-2023-20198 Répandu ici |
IOS XE Web UI
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-10-16 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2023-21608 |
Acrobat et Reader
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Group Encrypted Transport VPN : écriture hors limites
CVE-2023-20109 Répandu ici |
IOS et IOS XE
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Microsoft Skype for Business : élévation de privilèges
CVE-2023-41763 Répandu ici |
Skype for Business
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Microsoft WordPad : divulgation d'informations
CVE-2023-36563 Répandu ici |
WordPad
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 |
HTTP/2
IETF |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
CVE-2023-22515 |
Confluence Data Center et Server
Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Progress WS_FTP Server : désérialisation de données non fiables
CVE-2023-40044 |
WS_FTP Server
Progress |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS et iPadOS Kernel : élévation de privilèges
CVE-2023-42824 Répandu ici |
iOS et iPadOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | Non constaté à ce jour |
|
JetBrains TeamCity : contournement d'authentification
CVE-2023-42793 |
TeamCity
JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2023-28229 Répandu ici |
Windows CNG Key Isolation Service
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-04 | Non constaté à ce jour |
|
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2023-4211 |
Mali GPU Kernel Driver
Arm |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-03 | Non constaté à ce jour |
|
Google Chromium libvpx Heap : débordement de tampon
CVE-2023-5217 Répandu ici |
Chromium libvpx
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-02 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en octobre 2023 ?
La CISA a ajouté 18 vulnérabilité(s) à son catalogue en octobre 2023.
Quels éditeurs sont les plus touchés en octobre 2023 ?
Cisco (3), Microsoft (3), F5 (2), Adobe (1), Apple (1).
Mois voisins
Éditeurs touchés en octobre 2023
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.