Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-29

Failles CWE-787 activement exploitées

Les vulnérabilités exploitées dont la CISA indique la faiblesse CWE-787 (Out-of-bounds Write).

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Apple iOS et iPadOS : écriture hors limites
CVE-2022-42827 Répandu ici
iOS et iPadOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-10-25 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2022-37969 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-09-14 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS, iPadOS, et macOS : exécution de code à distance
CVE-2022-32917 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-09-14 Non constaté à ce jour
Delta Electronics DOPSoft 2 : validation d'entrée insuffisante
CVE-2021-38406
DOPSoft 2
Delta Electronics
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-08-25 Non constaté à ce jour
Apple iOS et macOS : écriture hors limites
CVE-2022-32894 Répandu ici
iOS et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Apple iOS et macOS : écriture hors limites
CVE-2022-32893 Répandu ici
iOS et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Red Hat Polkit : lecture hors limites
CVE-2021-4034
Polkit
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-06-27 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Apple : corruption de mémoire
CVE-2020-3837 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-06-27 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2020-9907 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-06-27 Non constaté à ce jour
Google Chromium V8 : écriture hors limites
CVE-2019-5825 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Google Chromium V8 : dépassement d'entier
CVE-2018-6065 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Google Chromium V8 : écriture hors limites
CVE-2018-17480 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Google Chromium V8 Out-of-Bounds Memory Vulnerability
CVE-2016-5198 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-0754
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Adobe Reader et Acrobat Universal 3D : corruption de mémoire
CVE-2011-2462
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2010-1297
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30883 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2019-7286 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Apple iOS : corruption de mémoire
CVE-2019-7287 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-23 Non constaté à ce jour
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-13 Oui, utilisée dans des campagnes de rançongiciel
Google Pixel : écriture hors limites
CVE-2021-39793 Répandu ici
Pixel
Google
Installer les mises à jour publiées par l'éditeur. 2022-04-11 Non constaté à ce jour
Microsoft Scripting Engine : corruption de mémoire
CVE-2018-8373 Répandu ici
Internet Explorer Scripting Engine
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-25 Non constaté à ce jour
Exim : écriture hors limites
CVE-2019-16928
Exim Internet Mailer Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2015-3043
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Adobe Reader et Acrobat : corruption de mémoire
CVE-2013-0640
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows VBScript Engine : écriture hors limites
CVE-2018-8174 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-15 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2022-21882 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-02-04 Oui, utilisée dans des campagnes de rançongiciel
Apple : corruption de mémoire
CVE-2022-22587 Répandu ici
iOS et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-01-28 Non constaté à ce jour
Fortinet FortiOS et FortiProxy : écriture hors limites
CVE-2018-13383 Répandu ici
FortiOS et FortiProxy
Fortinet
Installer les mises à jour publiées par l'éditeur. 2022-01-10 Oui, utilisée dans des campagnes de rançongiciel
Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability
CVE-2020-0069
Multiple Chipsets
MediaTek
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2020-27930 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30807 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple iOS, iPadOS, et watchOS : écriture hors limites
CVE-2020-9818 Répandu ici
iOS, iPadOS, et watchOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple iOS, iPadOS, et watchOS : corruption de mémoire
CVE-2020-9819 Répandu ici
iOS, iPadOS, et watchOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2021-30665 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple iOS WebKit : corruption de mémoire
CVE-2021-30761 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Arm Trusted Firmware : écriture hors limites
CVE-2021-27562
Trusted Firmware
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Arm Mali Graphics Processing Unit (GPU) : vulnérabilité de nature non précisée
CVE-2021-28664
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Qu'est-ce que CWE-787 ?

CWE-787 est l'identifiant MITRE de la faiblesse « Out-of-bounds Write ». CyberAlert la range dans la famille « les défauts de mémoire ».

Combien de failles CWE-787 sont exploitées ?

Le catalogue CISA KEV en compte 105, la dernière ajoutée le 29 septembre 2026.

Comprendre cette faiblesse

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.