Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-10-04

Failles CWE-119 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88779
NetScaler
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-10-04 Non constaté à ce jour
Citrix NetScaler : dépassement des limites d'une zone mémoire
CVE-2026-88772
NetScaler
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-27 Non constaté à ce jour
Citrix NetScaler : validation d'entrée insuffisante
CVE-2026-88771
NetScaler
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-27 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : dépassement des limites d'une zone mémoire
CVE-2026-8452
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2009-3459
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Plusieurs produits Apple : débordement de tampon
CVE-2025-31277 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-20 Non constaté à ce jour
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 Non constaté à ce jour
Apple Multiple : débordement de tampon
CVE-2026-20700 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-12 Non constaté à ce jour
Citrix NetScaler Memory Overflow Vulnerability
CVE-2025-7775
NetScaler
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-26 Non constaté à ce jour
Multi-Router Looking Glass (MRLG) : débordement de tampon
CVE-2014-3931
Multi-Router Looking Glass (MRLG) Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-07 Non constaté à ce jour
Citrix NetScaler ADC et Gateway : débordement de tampon
CVE-2025-6543
NetScaler ADC et Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-30 Non constaté à ce jour
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 Oui, utilisée dans des campagnes de rançongiciel
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-6549
NetScaler ADC et NetScaler Gateway
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966
NetScaler ADC et NetScaler Gateway
Citrix
Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. 2023-10-18 Oui, utilisée dans des campagnes de rançongiciel
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6742 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2023-04-19 Non constaté à ce jour
Arm Mali GPU Kernel Driver : vulnérabilité de nature non précisée
CVE-2022-22706
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Code Aurora ACDB Audio Driver : débordement de tampon dans la pile
CVE-2013-2597
ACDB Audio Driver
Code Aurora
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
MikroTik RouterOS : débordement de tampon dans la pile
CVE-2018-7445 Répandu ici
RouterOS
MikroTik
Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
Apple iOS et iPadOS : débordement de tampon
CVE-2021-30983 Répandu ici
iOS et iPadOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-06-27 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2018-4344 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-06-27 Non constaté à ce jour
Plusieurs appareils NETGEAR : débordement de tampon
CVE-2017-6862
Plusieurs appareils NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2016-1646 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Office : débordement de tampon
CVE-2013-1331 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft XML Core Services : corruption de mémoire
CVE-2012-1889 Répandu ici
XML Core Services
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon dans la pile
CVE-2010-2883
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft PowerPoint : débordement de tampon
CVE-2010-2572 Répandu ici
PowerPoint
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader Universal 3D : exécution de code à distance
CVE-2009-3953
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Office : débordement de tampon
CVE-2009-0563 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon
CVE-2007-5659
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2015-2360 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2425 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2017-0149 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Apple iOS Webkit : corruption de mémoire
CVE-2016-4657 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) SNMP : débordement de tampon
CVE-2016-6366 Répandu ici
Adaptive Security Appliance (ASA)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
WebKitGTK : corruption de mémoire
CVE-2019-8720
WebKitGTK Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Trihedral VTScada (formerly VTS) : déni de service
CVE-2016-4523
VTScada (formerly VTS)
Trihedral
Installer les mises à jour publiées par l'éditeur. 2022-04-15 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans le tas
CVE-2015-3113
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2502 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-13 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-119 ?

CWE-119 est l'identifiant MITRE de la faiblesse « Improper Restriction of Operations within the Bounds of a Memory Buffer ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-119 sont exploitées ?

Le catalogue CISA KEV en compte 88, la dernière ajoutée le 4 octobre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.