Catalogue CISA KEV · mis à jour le 2023-12-21
Failles exploitées ajoutées en décembre 2023
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en décembre 2023.
- 11failles exploitées
- 2utilisées par des rançongiciels
- 6produits concernés
- 2023-12-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
FXC AE1021, AE1021PE : injection de commande système
CVE-2023-49897 |
AE1021, AE1021PE
FXC |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-21 | Non constaté à ce jour |
|
QNAP VioStor NVR : injection de commande système
CVE-2023-47565 |
VioStor NVR
QNAP |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-21 | Non constaté à ce jour |
|
Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
CVE-2023-6448 |
Vision PLC et HMI
Unitronics |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-11 | Non constaté à ce jour |
|
Qlik Sense : traversée de répertoire
CVE-2023-41266 |
Sense
Qlik |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-41265 |
Sense
Qlik |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qualcomm Multiple Chipsets : dépassement d'entier
CVE-2023-33107 |
Multiple Chipsets
Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
CVE-2023-33106 |
Multiple Chipsets
Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2023-33063 |
Multiple Chipsets
Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2022-22071 |
Multiple Chipsets
Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-42917 Répandu ici |
Plusieurs produits Apple | Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-04 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : lecture hors limites
CVE-2023-42916 Répandu ici |
Plusieurs produits Apple | Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-04 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en décembre 2023 ?
La CISA a ajouté 11 vulnérabilité(s) à son catalogue en décembre 2023.
Quels éditeurs sont les plus touchés en décembre 2023 ?
Qualcomm (4), Apple (2), Qlik (2), FXC (1), QNAP (1).
Mois voisins
Éditeurs touchés en décembre 2023
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.