Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-09-15

Failles CWE-189 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-189.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Linux Kernel : dépassement d'entier
CVE-2013-2596 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2013-2094 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Android OS : élévation de privilèges
CVE-2011-1823 Répandu ici
Android OS Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2012-5054
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2015-8651
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Adobe Reader et Acrobat Arbitrary : dépassement d'entier
CVE-2013-2729
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-189 sont exploitées ?

Le catalogue CISA KEV en compte 6, la dernière ajoutée le 15 septembre 2022.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.