Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-18

Failles CWE-362 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-362.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Linux Kernel : situation de compétition
CVE-2025-39964 Répandu ici
Kernel
Linux
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-18 Non constaté à ce jour
Microsoft Windows : situation de compétition
CVE-2025-62215 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-12 Non constaté à ce jour
Microsoft Windows Search : exécution de code à distance
CVE-2023-36884 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-17 Oui, utilisée dans des campagnes de rançongiciel
Samsung Mobile Devices : situation de compétition
CVE-2021-25395 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Linux Kernel : situation de compétition
CVE-2014-0196 Répandu ici
Kernel
Linux
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2023-05-12 Non constaté à ce jour
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici
Kernel
Android
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-26904 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Linux Kernel : situation de compétition
CVE-2016-5195 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Plusieurs produits Apple : situation de compétition
CVE-2021-1782 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium : situation de compétition
CVE-2021-21166 Répandu ici
Chromium
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6819 Répandu ici
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6820 Répandu ici
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-362 sont exploitées ?

Le catalogue CISA KEV en compte 12, la dernière ajoutée le 18 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.