Catalogue CISA KEV · mis à jour le 2026-09-22
Failles CWE-122 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-122 (Heap-based Buffer Overflow).
- 33failles exploitées
- 6utilisées par des rançongiciels
- 17produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
F5 BIG-IP APM : débordement de tampon dans le tas
CVE-2026-94127 |
BIG-IP APM
F5 |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-22 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Répandu ici |
Plusieurs produits Fortinet | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | Non constaté à ce jour |
|
Microsoft Windows : débordement de tampon dans le tas
CVE-2026-85880 Répandu ici |
Windows
Microsoft |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-08 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2025-32706 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-13 | Non constaté à ce jour |
|
Microsoft Windows NTFS : débordement de tampon dans le tas
CVE-2025-24993 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : débordement de tampon dans le tas
CVE-2025-21418 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-11 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V NT Kernel Integration VSP : débordement de tampon dans le tas
CVE-2025-21333 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-01-14 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : débordement de tampon dans le tas
CVE-2024-49138 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-12-10 | Non constaté à ce jour |
|
VMware vCenter Server : débordement de tampon dans le tas
CVE-2024-38812 Répandu ici |
vCenter Server
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-20 | Non constaté à ce jour |
|
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici |
DWM Core Library
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
GNU C Library : débordement de tampon
CVE-2023-4911 |
GNU C Library | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-21 | Non constaté à ce jour |
|
Microsoft Windows Cloud Files Mini Filter Driver : élévation de privilèges
CVE-2023-36036 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | Non constaté à ce jour |
|
Netwrix Auditor Insecure Object Deserialization Vulnerability
CVE-2022-31199 |
Auditor
Netwrix |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS et FortiProxy SSL-VPN : débordement de tampon dans le tas
CVE-2023-27997 Répandu ici |
FortiOS et FortiProxy SSL-VPN
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2023-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-28252 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-23376 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-02-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : confusion de types
CVE-2022-4262 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-12-05 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2022-3723 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-10-28 | Non constaté à ce jour |
|
WebRTC Heap : débordement de tampon
CVE-2022-2294 |
WebRTC | Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
WhatsApp VOIP Stack : débordement de tampon
CVE-2019-3568 Répandu ici |
WhatsApp
Meta Platforms |
Installer les mises à jour publiées par l'éditeur. | 2022-04-19 | Non constaté à ce jour |
|
Sudo : débordement de tampon dans le tas
CVE-2021-3156 |
Sudo | Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | Non constaté à ce jour |
|
WatchGuard Firebox et XTM Appliances : exécution de code arbitraire
CVE-2022-26318 |
Firebox et XTM Appliances
WatchGuard |
Installer les mises à jour publiées par l'éditeur. | 2022-03-25 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2021-21017 |
Acrobat et Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium : situation de compétition
CVE-2021-21166 Répandu ici |
Chromium
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : écriture hors limites
CVE-2021-30632 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 Heap : débordement de tampon
CVE-2021-21148 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2021-30551 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : corruption de mémoire
CVE-2021-38003 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : validation d'entrée insuffisante
CVE-2021-21220 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2021-30563 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Defender : exécution de code à distance
CVE-2021-1647 Répandu ici |
Defender
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Realtek AP-Router SDK : débordement de tampon
CVE-2021-35395 |
AP-Router SDK
Realtek |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-122 ?
CWE-122 est l'identifiant MITRE de la faiblesse « Heap-based Buffer Overflow ».
Combien de failles CWE-122 sont exploitées ?
Le catalogue CISA KEV en compte 33, la dernière ajoutée le 22 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.