Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-11

Failles CWE-416 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-416 (Use After Free).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2026-68820 Répandu ici
Windows Ancillary Function Driver for WinSock
Microsoft
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-11 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2010-0249 Répandu ici
Internet Explorer
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-20 Non constaté à ce jour
Adobe Acrobat : utilisation de mémoire après libération
CVE-2020-9715
Acrobat
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-13 Non constaté à ce jour
Google Dawn : utilisation de mémoire après libération
CVE-2026-5281 Répandu ici
Dawn
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-01 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2023-43000 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 Non constaté à ce jour
Apple iOS et iPadOS : utilisation de mémoire après libération
CVE-2023-41974 Répandu ici
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-05 Non constaté à ce jour
Google Chromium CSS : utilisation de mémoire après libération
CVE-2026-2441 Répandu ici
Chromium
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération (WebKit)
CVE-2025-43529 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-15 Non constaté à ce jour
Microsoft Windows Use After Free Vulnerability
CVE-2025-62221 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-09 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2025-27038
Multiple Chipsets
Qualcomm
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-03 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2025-32709 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-32701 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows DWM Core Library : utilisation de mémoire après libération
CVE-2025-30400 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-13 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : utilisation de mémoire après libération
CVE-2025-29824 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Win32k : utilisation de mémoire après libération
CVE-2025-24983 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-11 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2025-24085 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-29 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21335 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Microsoft Windows Hyper-V NT Kernel Integration VSP : utilisation de mémoire après libération
CVE-2025-21334 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-01-14 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2024-9680 Répandu ici
Firefox
Mozilla
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-15 Oui, utilisée dans des campagnes de rançongiciel
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2024-43047
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-08 Non constaté à ce jour
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici
Kernel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4792 Répandu ici
Internet Explorer
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-07-23 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2022-2586 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 Non constaté à ce jour
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2024-4610
Mali GPU Kernel Driver
Arm
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-12 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici
Chromium
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-13 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2023-33063
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2022-22071
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 Non constaté à ce jour
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2023-21608
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2023-4211
Mali GPU Kernel Driver
Arm
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-03 Non constaté à ce jour
Microsoft Streaming Service Proxy : élévation de privilèges
CVE-2023-36802 Répandu ici
Streaming Service Proxy
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-12 Non constaté à ce jour
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2021-29256
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-07-07 Non constaté à ce jour
Samsung Mobile Devices : situation de compétition
CVE-2021-25394 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Mozilla Firefox, Firefox ESR, et Thunderbird : utilisation de mémoire après libération
CVE-2016-9079 Répandu ici
Firefox, Firefox ESR, et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Apple Multiple Products WebKit : utilisation de mémoire après libération
CVE-2023-32373 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-05-22 Non constaté à ce jour
Microsoft Win32K : élévation de privilèges
CVE-2023-29336 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-05-09 Non constaté à ce jour
Apple macOS : utilisation de mémoire après libération
CVE-2019-8526 Répandu ici
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2023-04-17 Non constaté à ce jour
Apple Multiple Products WebKit : utilisation de mémoire après libération
CVE-2023-28205 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-04-10 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-416 ?

CWE-416 est l'identifiant MITRE de la faiblesse « Use After Free ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-416 sont exploitées ?

Le catalogue CISA KEV en compte 93, la dernière ajoutée le 11 août 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.