Catalogue CISA KEV · mis à jour le 2026-10-04
Failles CWE-119 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer).
- 88failles exploitées
- 9utilisées par des rançongiciels
- 41produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Apple iOS WebKit : débordement de tampon
CVE-2021-30666 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
D-Link DIR-825 R1 Devices : débordement de tampon
CVE-2020-29557 |
DIR-825 R1 Devices
D-Link |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Exim : débordement de tampon
CVE-2018-6789 |
Exim | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-33771 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2021-31979 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Windows Server : débordement de tampon
CVE-2017-7269 Répandu ici |
Internet Information Services (IIS)
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2017-11882 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Office Outlook : contournement d'une protection
CVE-2017-11774 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-119 ?
CWE-119 est l'identifiant MITRE de la faiblesse « Improper Restriction of Operations within the Bounds of a Memory Buffer ». CyberAlert la range dans la famille « les défauts de mémoire ».
Combien de failles CWE-119 sont exploitées ?
Le catalogue CISA KEV en compte 88, la dernière ajoutée le 4 octobre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.