Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-11

Failles CWE-416 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-416 (Use After Free).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2022-38181
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2023-0266 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Google Chromium Network Service : utilisation de mémoire après libération
CVE-2022-3038 Répandu ici
Chromium Network Service
Google
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Microsoft Windows Advanced Local Procedure Call (ALPC) : élévation de privilèges
CVE-2023-21674 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-01-10 Non constaté à ce jour
Samsung Mobile Devices : corruption de mémoire
CVE-2021-25370 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2019-8605 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-06-27 Non constaté à ce jour
Adobe Flash Player et AIR : utilisation de mémoire après libération
CVE-2016-0984
Flash Player et AIR
Adobe
The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Non constaté à ce jour
Android Kernel : utilisation de mémoire après libération
CVE-2021-1048 Répandu ici
Kernel
Android
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici
Kernel
Android
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Google Chrome Blink : utilisation de mémoire après libération
CVE-2019-5786 Répandu ici
Chrome Blink
Google
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Google Chrome WebAudio : utilisation de mémoire après libération
CVE-2019-13720 Répandu ici
Chrome WebAudio
Google
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2014-0322 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-04 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5123
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5122
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-0313
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 Non constaté à ce jour
Microsoft HTTP Protocol Stack : exécution de code à distance
CVE-2021-31166 Répandu ici
HTTP Protocol Stack
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-06 Non constaté à ce jour
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-25 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26486 Répandu ici
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26485 Répandu ici
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Microsoft Office : utilisation de mémoire après libération
CVE-2017-0261 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7855
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Google Chromium Animation : utilisation de mémoire après libération
CVE-2022-0609 Répandu ici
Chromium Animation
Google
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-15982
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS, iPadOS, et macOS Webkit : utilisation de mémoire après libération
CVE-2022-22620 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-02-11 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2017-0263 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-10 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2014-1776 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-01-28 Non constaté à ce jour
Google Chrome Media : utilisation de mémoire après libération
CVE-2020-6572 Répandu ici
Chrome Media
Google
Installer les mises à jour publiées par l'éditeur. 2022-01-10 Non constaté à ce jour
Google Chromium V8 : utilisation de mémoire après libération
CVE-2021-4102 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-12-15 Non constaté à ce jour
Microsoft Windows Win32k : élévation de privilèges
CVE-2021-40449 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2021-28550
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-4878
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Android Kernel : utilisation de mémoire après libération
CVE-2019-2215 Répandu ici
Android Kernel Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apache HTTP Server : élévation de privilèges
CVE-2019-0211 Répandu ici
HTTP Server
Apache
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple iOS, iPadOS, macOS : utilisation de mémoire après libération
CVE-2021-30858 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple iOS WebKit : utilisation de mémoire après libération
CVE-2021-30762 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple Multiple Products WebKit Storage : utilisation de mémoire après libération
CVE-2021-30661 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Arm Mali Graphics Processing Unit (GPU) : utilisation de mémoire après libération
CVE-2021-28663
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chrome : utilisation de mémoire après libération
CVE-2020-16017 Répandu ici
Chrome
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-416 ?

CWE-416 est l'identifiant MITRE de la faiblesse « Use After Free ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-416 sont exploitées ?

Le catalogue CISA KEV en compte 93, la dernière ajoutée le 11 août 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.