Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-12-21

Failles exploitées ajoutées en décembre 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en décembre 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
FXC AE1021, AE1021PE : injection de commande système
CVE-2023-49897
AE1021, AE1021PE
FXC
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-21 Non constaté à ce jour
QNAP VioStor NVR : injection de commande système
CVE-2023-47565
VioStor NVR
QNAP
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-21 Non constaté à ce jour
Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
CVE-2023-6448
Vision PLC et HMI
Unitronics
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-11 Non constaté à ce jour
Qlik Sense : traversée de répertoire
CVE-2023-41266
Sense
Qlik
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-07 Oui, utilisée dans des campagnes de rançongiciel
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-41265
Sense
Qlik
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-07 Oui, utilisée dans des campagnes de rançongiciel
Qualcomm Multiple Chipsets : dépassement d'entier
CVE-2023-33107
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
CVE-2023-33106
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2023-33063
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2022-22071
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-42917 Répandu ici
Plusieurs produits Apple Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-04 Non constaté à ce jour
Apple Multiple Products WebKit : lecture hors limites
CVE-2023-42916 Répandu ici
Plusieurs produits Apple Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-04 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en décembre 2023 ?

La CISA a ajouté 11 vulnérabilité(s) à son catalogue en décembre 2023.

Quels éditeurs sont les plus touchés en décembre 2023 ?

Qualcomm (4), Apple (2), Qlik (2), FXC (1), QNAP (1).

Mois voisins

Éditeurs touchés en décembre 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.