Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-29

Failles CWE-787 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-787 (Out-of-bounds Write).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Plusieurs produits Apple : écriture hors limites
CVE-2026-86950 Répandu ici
Plusieurs produits Apple Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-29 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2026-53266 Répandu ici
Kernel
Linux
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-18 Non constaté à ce jour
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Répandu ici
Plusieurs produits Fortinet Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 Non constaté à ce jour
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2026-87491 Répandu ici
Chromium V8
Google
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2022-0995 Répandu ici
Kernel
Linux
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-09 Non constaté à ce jour
Palo Alto Networks PAN-OS : écriture hors limites
CVE-2026-0300
PAN-OS
Palo Alto Networks
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-06 Non constaté à ce jour
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici
Skia
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 Non constaté à ce jour
Broadcom VMware vCenter Server : écriture hors limites
CVE-2024-37079 Répandu ici
VMware vCenter Server
Broadcom
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-23 Non constaté à ce jour
WatchGuard Firebox Out of Bounds Write Vulnerability
CVE-2025-14733
Firebox
WatchGuard
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-19 Oui, utilisée dans des campagnes de rançongiciel
WatchGuard Firebox : écriture hors limites
CVE-2025-9242
Firebox
WatchGuard
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-12 Non constaté à ce jour
Samsung Mobile Devices : écriture hors limites
CVE-2025-21042 Répandu ici
Mobile Devices
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-10 Non constaté à ce jour
Linux Kernel Heap : écriture hors limites
CVE-2021-22555 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Samsung Mobile Devices : écriture hors limites
CVE-2025-21043 Répandu ici
Mobile Devices
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-02 Non constaté à ce jour
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2025-43300 Répandu ici
iOS, iPadOS, et macOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-08-21 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-05 Non constaté à ce jour
FreeType : écriture hors limites
CVE-2025-27363
FreeType Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-06 Non constaté à ce jour
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-09 Non constaté à ce jour
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-13 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2024-53104 Répandu ici
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-05 Non constaté à ce jour
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-16 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23225 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-06 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23296 Répandu ici
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-03-06 Non constaté à ce jour
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Répandu ici
FortiOS
Fortinet
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-09 Oui, utilisée dans des campagnes de rançongiciel
VMware vCenter Server : écriture hors limites
CVE-2023-34048 Répandu ici
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-22 Non constaté à ce jour
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
CVE-2024-0519 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 Non constaté à ce jour
Google Chromium WebRTC Heap : débordement de tampon
CVE-2023-7024 Répandu ici
Chromium WebRTC
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-02 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-42917 Répandu ici
Plusieurs produits Apple Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-04 Non constaté à ce jour
Cisco IOS et IOS XE Group Encrypted Transport VPN : écriture hors limites
CVE-2023-20109 Répandu ici
IOS et IOS XE
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Google Chromium libvpx Heap : débordement de tampon
CVE-2023-5217 Répandu ici
Chromium libvpx
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-02 Non constaté à ce jour
Adobe Acrobat et Reader : écriture hors limites
CVE-2023-26369
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-14 Non constaté à ce jour
Google Chromium WebP : débordement de tampon dans le tas
CVE-2023-4863 Répandu ici
Chromium WebP
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-13 Non constaté à ce jour
Samsung Mobile Devices Improper Boundary Check Vulnerability
CVE-2021-25372 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-32435 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-06-23 Non constaté à ce jour
Apple iOS, iPadOS, et macOS IOSurfaceAccelerator : écriture hors limites
CVE-2023-28206 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2023-04-10 Non constaté à ce jour
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2021-30900 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Google Chromium GPU Heap : débordement de tampon
CVE-2022-4135 Répandu ici
Chromium GPU
Google
Installer les mises à jour publiées par l'éditeur. 2022-11-28 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-41073 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2022-41125 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Microsoft Windows Scripting Languages : exécution de code à distance
CVE-2022-41128 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-787 ?

CWE-787 est l'identifiant MITRE de la faiblesse « Out-of-bounds Write ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-787 sont exploitées ?

Le catalogue CISA KEV en compte 105, la dernière ajoutée le 29 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.