Catalogue CISA KEV · mis à jour le 2026-06-02
Failles CWE-190 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-190 (Integer Overflow or Wraparound).
- 16failles exploitées
- 0utilisées par des rançongiciels
- 9produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Android Framework : dépassement d'entier
CVE-2025-48595 Répandu ici |
Framework
Android |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30952 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-05 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : corruption de mémoire
CVE-2026-21385 |
Multiple Chipsets
Qualcomm |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-03 | Non constaté à ce jour |
|
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Non constaté à ce jour |
|
Microsoft Windows Fast FAT File System Driver : dépassement d'entier
CVE-2025-24985 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-11 | Non constaté à ce jour |
|
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : dépassement d'entier
CVE-2023-33107 |
Multiple Chipsets
Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | Non constaté à ce jour |
|
Google Skia : dépassement d'entier
CVE-2023-6345 Répandu ici |
Chromium Skia
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-30 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2023-32434 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Google Chrome Skia : dépassement d'entier
CVE-2023-2136 Répandu ici |
Chromium Skia
|
Installer les mises à jour publiées par l'éditeur. | 2023-04-21 | Non constaté à ce jour |
|
Microsoft Windows Graphic Component : élévation de privilèges
CVE-2023-21823 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-02-14 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement d'entier
CVE-2018-6065 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Adobe Flash Player et AIR : dépassement d'entier
CVE-2016-1010 |
Flash Player et AIR
Adobe |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30860 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : dépassement d'entier
CVE-2021-30663 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-190 ?
CWE-190 est l'identifiant MITRE de la faiblesse « Integer Overflow or Wraparound ». CyberAlert la range dans la famille « les défauts de mémoire ».
Combien de failles CWE-190 sont exploitées ?
Le catalogue CISA KEV en compte 16, la dernière ajoutée le 2 juin 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.