Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-05-30

Failles exploitées ajoutées en mai 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 Oui, utilisée dans des campagnes de rançongiciel
Check Point Quantum Security Gateways : divulgation d'informations
CVE-2024-24919
Quantum Security Gateways
Check Point
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 Oui, utilisée dans des campagnes de rançongiciel
Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
CVE-2024-4978
Viewer
Justice AV Solutions
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-29 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-5274 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-28 Non constaté à ce jour
Apache Flink : contrôle d'accès défaillant
CVE-2020-17519 Répandu ici
Flink
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-23 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-4947 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-20 Non constaté à ce jour
NextGen Healthcare Mirth Connect : désérialisation de données non fiables
CVE-2023-43208
Mirth Connect
NextGen Healthcare
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-20 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-16 Non constaté à ce jour
D-Link DIR-605 Router : divulgation d'informations
CVE-2021-40655
DIR-605 Router
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-05-16 Non constaté à ce jour
D-Link DIR-600 Router : falsification de requête inter-sites
CVE-2014-100005
DIR-600 Router
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-05-16 Non constaté à ce jour
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 Non constaté à ce jour
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici
DWM Core Library
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici
Chromium
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-13 Non constaté à ce jour
GitLab Community et Enterprise Editions : contrôle d'accès défaillant
CVE-2023-7028
GitLab CE/EE Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-01 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mai 2024 ?

La CISA a ajouté 14 vulnérabilité(s) à son catalogue en mai 2024.

Quels éditeurs sont les plus touchés en mai 2024 ?

Google (4), D-Link (2), Microsoft (2), Apache (1), Check Point (1).

Mois voisins

Éditeurs touchés en mai 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.