Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-10-04

Failles CWE-119 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Apple iOS WebKit : débordement de tampon
CVE-2021-30666 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
D-Link DIR-825 R1 Devices : débordement de tampon
CVE-2020-29557
DIR-825 R1 Devices
D-Link
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Exim : débordement de tampon
CVE-2018-6789
Exim Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-33771 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-31979 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Windows Server : débordement de tampon
CVE-2017-7269 Répandu ici
Internet Information Services (IIS)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2017-11882 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office Outlook : contournement d'une protection
CVE-2017-11774 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-119 ?

CWE-119 est l'identifiant MITRE de la faiblesse « Improper Restriction of Operations within the Bounds of a Memory Buffer ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-119 sont exploitées ?

Le catalogue CISA KEV en compte 88, la dernière ajoutée le 4 octobre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.