Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-08-11

Failles CWE-416 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-416 (Use After Free).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Google Chromium Indexed DB API : utilisation de mémoire après libération
CVE-2021-30633 Répandu ici
Chromium Indexed DB API
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium Portals : utilisation de mémoire après libération
CVE-2021-37973 Répandu ici
Chromium Portals
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : utilisation de mémoire après libération
CVE-2021-37975 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium WebGL : utilisation de mémoire après libération
CVE-2021-30554 Répandu ici
Chromium WebGL
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21206 Répandu ici
Chromium Blink
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21193 Répandu ici
Chromium Blink
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Remote Desktop Services : exécution de code à distance
CVE-2019-0708 Répandu ici
Remote Desktop Services
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : corruption de mémoire
CVE-2021-26411 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-0674 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1429 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6819 Répandu ici
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2021-1905
Multiple Chipsets
Qualcomm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
VMware ESXi OpenSLP : utilisation de mémoire après libération
CVE-2020-3992 Répandu ici
ESXi
VMware
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Qu'est-ce que CWE-416 ?

CWE-416 est l'identifiant MITRE de la faiblesse « Use After Free ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-416 sont exploitées ?

Le catalogue CISA KEV en compte 93, la dernière ajoutée le 11 août 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.