Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2025-09-04

Failles CWE-367 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-367.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Linux Kernel Time-of-Check Time-of-Use (TOCTOU) : situation de compétition
CVE-2025-38352 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-04 Non constaté à ce jour
VMware ESXi et Workstation TOCTOU : situation de compétition
CVE-2025-22224 Répandu ici
ESXi et Workstation
VMware
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 Non constaté à ce jour
Microsoft Windows Kernel TOCTOU : situation de compétition
CVE-2024-30088 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Apple : corruption de mémoire
CVE-2022-48618 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-31 Non constaté à ce jour
Microsoft Outlook : contournement d'une protection
CVE-2023-35311 Répandu ici
Outlook
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-11 Non constaté à ce jour

Questions fréquentes

Combien de failles CWE-367 sont exploitées ?

Le catalogue CISA KEV en compte 5, la dernière ajoutée le 4 septembre 2025.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.