Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-10-04

Failles CWE-119 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Edge : corruption de mémoire
CVE-2016-7201 Répandu ici
Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Edge : corruption de mémoire
CVE-2016-7200 Répandu ici
Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2419 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2013-3660 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Mozilla Firefox et Thunderbird : déni de service
CVE-2013-1690 Répandu ici
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-2034
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 Non constaté à ce jour
Microsoft Windows Kernel : débordement de tampon dans la pile
CVE-2010-4398 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
NETGEAR WNR2000v5 Router : débordement de tampon
CVE-2016-10174
WNR2000v5 Router
NETGEAR
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows Object Linking & Embedding (OLE) Automation Array : exécution de code à distance
CVE-2014-6332 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Exim : débordement de tampon dans le tas
CVE-2010-4344
Exim Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Microsoft Windows Transaction Manager : élévation de privilèges
CVE-2017-0101 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : corruption de mémoire
CVE-2015-2546 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 Oui, utilisée dans des campagnes de rançongiciel
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0175 Répandu ici
IOS, XR, et XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0167 Répandu ici
IOS, XR, et XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software Quality of Service : exécution de code à distance
CVE-2018-0151 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
CVE-2017-8540 Répandu ici
Malware Protection Engine
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software SNMP : exécution de code à distance
CVE-2017-6744 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6743 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6740 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6739 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6738 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6737 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6736 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-11826 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2016-7193 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5119
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Microsoft PowerPoint : corruption de mémoire
CVE-2015-2424 Répandu ici
PowerPoint
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2015-1642 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-3346
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Mozilla Firefox : divulgation d'informations
CVE-2013-1675 Répandu ici
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Forefront TMG : exécution de code à distance
CVE-2011-1889 Répandu ici
Forefront Threat Management Gateway (TMG)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : débordement de tampon dans la pile
CVE-2010-3333 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Reader and Acrobat Input Validation Vulnerability
CVE-2008-2992
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : exécution de code à distance
CVE-2017-0222 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-25 Non constaté à ce jour
Microsoft Word : corruption de mémoire
CVE-2014-1761 Répandu ici
Word
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Microsoft SMBv3 : exécution de code à distance
CVE-2020-0796 Répandu ici
SMBv3
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Oui, utilisée dans des campagnes de rançongiciel
Apple OS X : débordement de tampon dans le tas
CVE-2014-4404 Répandu ici
OS X
Apple
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
F5 BIG-IP Traffic Management Microkernel : débordement de tampon
CVE-2021-22991
BIG-IP Traffic Management Microkernel
F5
Installer les mises à jour publiées par l'éditeur. 2022-01-18 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-119 ?

CWE-119 est l'identifiant MITRE de la faiblesse « Improper Restriction of Operations within the Bounds of a Memory Buffer ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-119 sont exploitées ?

Le catalogue CISA KEV en compte 88, la dernière ajoutée le 4 octobre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.