Catalogue CISA KEV · mis à jour le 2026-08-11
Failles CWE-416 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-416 (Use After Free).
- 93failles exploitées
- 10utilisées par des rançongiciels
- 42produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Google Chromium Indexed DB API : utilisation de mémoire après libération
CVE-2021-30633 Répandu ici |
Chromium Indexed DB API
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium Portals : utilisation de mémoire après libération
CVE-2021-37973 Répandu ici |
Chromium Portals
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : utilisation de mémoire après libération
CVE-2021-37975 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium WebGL : utilisation de mémoire après libération
CVE-2021-30554 Répandu ici |
Chromium WebGL
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21206 Répandu ici |
Chromium Blink
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21193 Répandu ici |
Chromium Blink
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Remote Desktop Services : exécution de code à distance
CVE-2019-0708 Répandu ici |
Remote Desktop Services
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2021-26411 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2020-0674 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Microsoft Internet Explorer Scripting Engine : corruption de mémoire
CVE-2019-1429 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Mozilla Firefox And Thunderbird : utilisation de mémoire après libération
CVE-2020-6819 Répandu ici |
Firefox et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2021-1905 |
Multiple Chipsets
Qualcomm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
VMware ESXi OpenSLP : utilisation de mémoire après libération
CVE-2020-3992 Répandu ici |
ESXi
VMware |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Qu'est-ce que CWE-416 ?
CWE-416 est l'identifiant MITRE de la faiblesse « Use After Free ». CyberAlert la range dans la famille « les défauts de mémoire ».
Combien de failles CWE-416 sont exploitées ?
Le catalogue CISA KEV en compte 93, la dernière ajoutée le 11 août 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.