Catalogue CISA KEV · mis à jour le 2026-09-29
Failles CWE-787 activement exploitées
Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-787 (Out-of-bounds Write).
- 105failles exploitées
- 16utilisées par des rançongiciels
- 44produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Plusieurs produits Apple : écriture hors limites
CVE-2026-86950 Répandu ici |
Plusieurs produits Apple | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-29 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2026-53266 Répandu ici |
Kernel
Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | Non constaté à ce jour |
|
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 Répandu ici |
Plusieurs produits Fortinet | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | Non constaté à ce jour |
|
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2026-87491 Répandu ici |
Chromium V8
|
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2022-0995 Répandu ici |
Kernel
Linux |
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : écriture hors limites
CVE-2026-0300 |
PAN-OS
Palo Alto Networks |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-06 | Non constaté à ce jour |
|
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici |
Skia
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | Non constaté à ce jour |
|
Broadcom VMware vCenter Server : écriture hors limites
CVE-2024-37079 Répandu ici |
VMware vCenter Server
Broadcom |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-23 | Non constaté à ce jour |
|
WatchGuard Firebox Out of Bounds Write Vulnerability
CVE-2025-14733 |
Firebox
WatchGuard |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
WatchGuard Firebox : écriture hors limites
CVE-2025-9242 |
Firebox
WatchGuard |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-12 | Non constaté à ce jour |
|
Samsung Mobile Devices : écriture hors limites
CVE-2025-21042 Répandu ici |
Mobile Devices
Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-10 | Non constaté à ce jour |
|
Linux Kernel Heap : écriture hors limites
CVE-2021-22555 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-06 | Non constaté à ce jour |
|
Samsung Mobile Devices : écriture hors limites
CVE-2025-21043 Répandu ici |
Mobile Devices
Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-02 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2025-43300 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-08-21 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-05 | Non constaté à ce jour |
|
FreeType : écriture hors limites
CVE-2025-27363 |
FreeType | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-05-06 | Non constaté à ce jour |
|
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : écriture hors limites
CVE-2025-24201 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-13 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2024-53104 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-05 | Non constaté à ce jour |
|
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-16 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23225 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-06 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2024-23296 Répandu ici |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-03-06 | Non constaté à ce jour |
|
Fortinet FortiOS Out-of-Bound Write Vulnerability
CVE-2024-21762 Répandu ici |
FortiOS
Fortinet |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
VMware vCenter Server : écriture hors limites
CVE-2023-34048 Répandu ici |
vCenter Server
VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-22 | Non constaté à ce jour |
|
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
CVE-2024-0519 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | Non constaté à ce jour |
|
Google Chromium WebRTC Heap : débordement de tampon
CVE-2023-7024 Répandu ici |
Chromium WebRTC
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-02 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-42917 Répandu ici |
Plusieurs produits Apple | Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-04 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Group Encrypted Transport VPN : écriture hors limites
CVE-2023-20109 Répandu ici |
IOS et IOS XE
Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Google Chromium libvpx Heap : débordement de tampon
CVE-2023-5217 Répandu ici |
Chromium libvpx
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-02 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : écriture hors limites
CVE-2023-26369 |
Acrobat et Reader
Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-14 | Non constaté à ce jour |
|
Google Chromium WebP : débordement de tampon dans le tas
CVE-2023-4863 Répandu ici |
Chromium WebP
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-13 | Non constaté à ce jour |
|
Samsung Mobile Devices Improper Boundary Check Vulnerability
CVE-2021-25372 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-32435 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS IOSurfaceAccelerator : écriture hors limites
CVE-2023-28206 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2023-04-10 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS : écriture hors limites
CVE-2021-30900 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Google Chromium GPU Heap : débordement de tampon
CVE-2022-4135 Répandu ici |
Chromium GPU
|
Installer les mises à jour publiées par l'éditeur. | 2022-11-28 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-41073 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2022-41125 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Non constaté à ce jour |
|
Microsoft Windows Scripting Languages : exécution de code à distance
CVE-2022-41128 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-11-08 | Non constaté à ce jour |
Questions fréquentes
Qu'est-ce que CWE-787 ?
CWE-787 est l'identifiant MITRE de la faiblesse « Out-of-bounds Write ». CyberAlert la range dans la famille « les défauts de mémoire ».
Combien de failles CWE-787 sont exploitées ?
Le catalogue CISA KEV en compte 105, la dernière ajoutée le 29 septembre 2026.
Comprendre cette faiblesse
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.