Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-09-18

Failles Realtek activement exploitées

Toutes les vulnérabilités Realtek dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Realtek SDK : validation d'entrée insuffisante
CVE-2014-8361
SDK Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Non constaté à ce jour
Realtek Jungle SDK : exécution de code à distance
CVE-2021-35394
Jungle Software Development Kit (SDK) Installer les mises à jour publiées par l'éditeur. 2021-12-10 Non constaté à ce jour
Realtek AP-Router SDK : débordement de tampon
CVE-2021-35395
AP-Router SDK Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Realtek sont activement exploitées ?

Le catalogue CISA KEV recense 3 vulnérabilités Realtek exploitées, réparties sur 3 produits.

Quelle est la dernière faille Realtek ajoutée au catalogue ?

Realtek SDK Improper Input Validation Vulnerability (CVE-2014-8361), ajoutée le 18 septembre 2023.

Quel produit Realtek est le plus touché ?

SDK, avec 1 faille(s) exploitée(s).

Des failles Realtek sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Realtek concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.