Catalogue CISA KEV · mis à jour le 2026-08-11
Failles CWE-416 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-416 (Use After Free).
- 93failles exploitées
- 10utilisées par des rançongiciels
- 42produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2022-38181 |
Mali Graphics Processing Unit (GPU)
Arm |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2023-0266 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Google Chromium Network Service : utilisation de mémoire après libération
CVE-2022-3038 Répandu ici |
Chromium Network Service
|
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Microsoft Windows Advanced Local Procedure Call (ALPC) : élévation de privilèges
CVE-2023-21674 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-01-10 | Non constaté à ce jour |
|
Samsung Mobile Devices : corruption de mémoire
CVE-2021-25370 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Non constaté à ce jour |
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2019-8605 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Non constaté à ce jour |
|
Adobe Flash Player et AIR : utilisation de mémoire après libération
CVE-2016-0984 |
Flash Player et AIR
Adobe |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Non constaté à ce jour |
|
Android Kernel : utilisation de mémoire après libération
CVE-2021-1048 Répandu ici |
Kernel
Android |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici |
Kernel
Android |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Google Chrome Blink : utilisation de mémoire après libération
CVE-2019-5786 Répandu ici |
Chrome Blink
|
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Google Chrome WebAudio : utilisation de mémoire après libération
CVE-2019-13720 Répandu ici |
Chrome WebAudio
|
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2014-0322 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5123 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5122 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-0313 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | Non constaté à ce jour |
|
Microsoft HTTP Protocol Stack : exécution de code à distance
CVE-2021-31166 Répandu ici |
HTTP Protocol Stack
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-06 | Non constaté à ce jour |
|
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2013-2551 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7892 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-25 | Non constaté à ce jour |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26486 Répandu ici |
Firefox
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26485 Répandu ici |
Firefox
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Microsoft Office : utilisation de mémoire après libération
CVE-2017-0261 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7855 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | Non constaté à ce jour |
|
Google Chromium Animation : utilisation de mémoire après libération
CVE-2022-0609 Répandu ici |
Chromium Animation
|
Installer les mises à jour publiées par l'éditeur. | 2022-02-15 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-15982 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS, iPadOS, et macOS Webkit : utilisation de mémoire après libération
CVE-2022-22620 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-02-11 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2017-0263 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-02-10 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2014-1776 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-01-28 | Non constaté à ce jour |
|
Google Chrome Media : utilisation de mémoire après libération
CVE-2020-6572 Répandu ici |
Chrome Media
|
Installer les mises à jour publiées par l'éditeur. | 2022-01-10 | Non constaté à ce jour |
|
Google Chromium V8 : utilisation de mémoire après libération
CVE-2021-4102 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-12-15 | Non constaté à ce jour |
|
Microsoft Windows Win32k : élévation de privilèges
CVE-2021-40449 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2021-28550 |
Acrobat et Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-4878 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Android Kernel : utilisation de mémoire après libération
CVE-2019-2215 Répandu ici |
Android Kernel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apache HTTP Server : élévation de privilèges
CVE-2019-0211 Répandu ici |
HTTP Server
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, macOS : utilisation de mémoire après libération
CVE-2021-30858 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS WebKit : utilisation de mémoire après libération
CVE-2021-30762 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple Multiple Products WebKit Storage : utilisation de mémoire après libération
CVE-2021-30661 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Arm Mali Graphics Processing Unit (GPU) : utilisation de mémoire après libération
CVE-2021-28663 |
Mali Graphics Processing Unit (GPU)
Arm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chrome : utilisation de mémoire après libération
CVE-2020-16017 Répandu ici |
Chrome
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-416 ?
CWE-416 est l'identifiant MITRE de la faiblesse « Use After Free ». CyberAlert la range dans la famille « les défauts de mémoire ».
Combien de failles CWE-416 sont exploitées ?
Le catalogue CISA KEV en compte 93, la dernière ajoutée le 11 août 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.