Catalogue CISA KEV · mis à jour le 2026-10-04
Failles CWE-119 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer).
- 88failles exploitées
- 9utilisées par des rançongiciels
- 41produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88779 |
NetScaler
Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-10-04 | Non constaté à ce jour |
|
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88772 |
NetScaler
Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-27 | Non constaté à ce jour |
|
Citrix NetScaler : validation d'entrée insuffisante
CVE-2026-88771 |
NetScaler
Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-27 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : dépassement des limites d'une zone mémoire
CVE-2026-8452 |
NetScaler ADC et NetScaler Gateway
Citrix |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2009-3459 |
Acrobat et Reader
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-20 | Non constaté à ce jour |
|
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-20 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | Non constaté à ce jour |
|
Apple Multiple : débordement de tampon
CVE-2026-20700 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-12 | Non constaté à ce jour |
|
Citrix NetScaler Memory Overflow Vulnerability
CVE-2025-7775 |
NetScaler
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-26 | Non constaté à ce jour |
|
Multi-Router Looking Glass (MRLG) : débordement de tampon
CVE-2014-3931 |
Multi-Router Looking Glass (MRLG) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-07 | Non constaté à ce jour |
|
Citrix NetScaler ADC et Gateway : débordement de tampon
CVE-2025-6543 |
NetScaler ADC et Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-30 | Non constaté à ce jour |
|
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-6549 |
NetScaler ADC et NetScaler Gateway
Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966 |
NetScaler ADC et NetScaler Gateway
Citrix |
Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. | 2023-10-18 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6742 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2023-04-19 | Non constaté à ce jour |
|
Arm Mali GPU Kernel Driver : vulnérabilité de nature non précisée
CVE-2022-22706 |
Mali Graphics Processing Unit (GPU)
Arm |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Code Aurora ACDB Audio Driver : débordement de tampon dans la pile
CVE-2013-2597 |
ACDB Audio Driver
Code Aurora |
Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
MikroTik RouterOS : débordement de tampon dans la pile
CVE-2018-7445 Répandu ici |
RouterOS
MikroTik |
Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
Apple iOS et iPadOS : débordement de tampon
CVE-2021-30983 Répandu ici |
iOS et iPadOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2018-4344 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Non constaté à ce jour |
|
Plusieurs appareils NETGEAR : débordement de tampon
CVE-2017-6862 |
Plusieurs appareils NETGEAR | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2016-1646 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon
CVE-2013-1331 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft XML Core Services : corruption de mémoire
CVE-2012-1889 Répandu ici |
XML Core Services
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon dans la pile
CVE-2010-2883 |
Acrobat et Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft PowerPoint : débordement de tampon
CVE-2010-2572 Répandu ici |
PowerPoint
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader Universal 3D : exécution de code à distance
CVE-2009-3953 |
Acrobat et Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon
CVE-2009-0563 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon
CVE-2007-5659 |
Acrobat et Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2015-2360 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2425 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2017-0149 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Apple iOS Webkit : corruption de mémoire
CVE-2016-4657 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) SNMP : débordement de tampon
CVE-2016-6366 Répandu ici |
Adaptive Security Appliance (ASA)
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
WebKitGTK : corruption de mémoire
CVE-2019-8720 |
WebKitGTK | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Trihedral VTScada (formerly VTS) : déni de service
CVE-2016-4523 |
VTScada (formerly VTS)
Trihedral |
Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | Non constaté à ce jour |
|
Adobe Flash Player : débordement de tampon dans le tas
CVE-2015-3113 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2502 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-119 ?
CWE-119 est l'identifiant MITRE de la faiblesse « Improper Restriction of Operations within the Bounds of a Memory Buffer ». CyberAlert la range dans la famille « les défauts de mémoire ».
Combien de failles CWE-119 sont exploitées ?
Le catalogue CISA KEV en compte 88, la dernière ajoutée le 4 octobre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.