Catalogue CISA KEV · mis à jour le 2026-01-26
Failles GNU activement exploitées
Toutes les vulnérabilités GNU dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 5failles exploitées
- 0utilisées par des rançongiciels
- 4produits concernés
- 2022-01-28première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
GNU InetUtils : injection d'argument
CVE-2026-24061 |
InetUtils | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Non constaté à ce jour |
|
GNU Bash : injection de commande système
CVE-2014-6278 |
GNU Bash | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-02 | Non constaté à ce jour |
|
GNU C Library : débordement de tampon
CVE-2023-4911 |
GNU C Library | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-21 | Non constaté à ce jour |
|
GNU Bourne-Again Shell (Bash) : exécution de code arbitraire
CVE-2014-6271 |
Bourne-Again Shell (Bash) | Installer les mises à jour publiées par l'éditeur. | 2022-01-28 | Non constaté à ce jour |
|
GNU Bourne-Again Shell (Bash) : exécution de code arbitraire
CVE-2014-7169 |
Bourne-Again Shell (Bash) | Installer les mises à jour publiées par l'éditeur. | 2022-01-28 | Non constaté à ce jour |
Questions fréquentes
Combien de failles GNU sont activement exploitées ?
Le catalogue CISA KEV recense 5 vulnérabilités GNU exploitées, réparties sur 4 produits.
Quelle est la dernière faille GNU ajoutée au catalogue ?
GNU InetUtils Argument Injection Vulnerability (CVE-2026-24061), ajoutée le 26 janvier 2026.
Quel produit GNU est le plus touché ?
Bourne-Again Shell (Bash), avec 2 faille(s) exploitée(s).
Des failles GNU sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits GNU concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.