Comprendre les failles
Les défauts de mémoire
Le programme écrit ou lit à côté de la case mémoire prévue, et ce qui se trouve à côté peut être choisi par un attaquant.
Ce que c'est
Un programme réserve dans la mémoire des cases de taille fixe pour y ranger ce qu'il manipule. Un débordement survient quand il y écrit plus que la case ne peut contenir : le surplus va se loger dans la case voisine, qui contenait autre chose. Une utilisation après libération survient quand il se sert d'une case qu'il avait rendue, et qui a pu être réattribuée entre-temps à un tout autre usage.
Ce qu'un attaquant peut en obtenir
Le cas bénin est le plantage : le programme s'arrête, le service devient indisponible. Le cas grave est la prise de contrôle. Si l'attaquant choisit précisément ce qui déborde et où, il peut écrire dans une case qui indique au programme quelle instruction exécuter ensuite, et lui faire exécuter la sienne. C'est le chemin classique vers l'exécution de code à distance.
Ce qui protège
- La mise à jour, sans exception : ces défauts ne se contournent pas par un réglage.
- Réduire l'exposition en attendant le correctif. Un service accessible depuis Internet tout entier offre beaucoup plus de tentatives qu'un service accessible depuis le réseau local.
- Redémarrer le service après la mise à jour : une bibliothèque corrigée sur le disque reste vulnérable en mémoire tant que le programme qui l'utilise n'a pas été relancé.
Ces mesures valent pour la famille. Pour une vulnérabilité précise, l'avis de l'éditeur fait foi, et la fiche de la vulnérabilité porte l'action officielle.
Pourquoi ce défaut revient si souvent
Parce que les langages qui donnent la main sur la mémoire — le C, le C++ — sont ceux dans lesquels sont écrits les systèmes d'exploitation, les navigateurs, les pilotes, les équipements réseau. Ils sont rapides, et ils ne vérifient rien à votre place.
Ce qui doit vous alerter
Des arrêts brutaux du service sans cause apparente, répétés, souvent à la même heure ou après le même type de requête.
Ces signes ne prouvent rien à eux seuls. Ils justifient de regarder, pas de conclure.
Des failles de cette famille, actuellement exploitées
Ces vulnérabilités relèvent de cette famille et font l'objet d'attaques réelles constatées dans le monde, d'après le catalogue de la CISA.
| Vulnérabilité | Produit | Ce qu'il faut faire |
|---|---|---|
|
Microsoft Internet Key Exchange (IKE) Service Extensions : double libération de mémoire
CVE-2026-33824 |
Internet Key Exchange (IKE) Service Extensions | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
|
Citrix NetScaler ADC et NetScaler Gateway : dépassement des limites d'une zone mémoire
CVE-2026-8452 |
NetScaler ADC et NetScaler Gateway | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
|
Linux Kernel : écriture hors limites
CVE-2022-0995 |
Kernel | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
|
Google Chromium V8 : confusion de types
CVE-2026-85046 |
Chromium V8 | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
|
DD-WRT : débordement de tampon dans la pile
CVE-2021-27137 |
DD-WRT | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
|
Plusieurs produits Fortinet : débordement de tampon dans le tas
CVE-2025-25249 |
Plusieurs produits Fortinet | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
|
Microsoft Windows : débordement de tampon dans le tas
CVE-2026-85880 |
Windows | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
|
Microsoft Windows Ancillary Function Driver for WinSock : utilisation de mémoire après libération
CVE-2026-68820 |
Windows Ancillary Function Driver for WinSock | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. |
Chercher un produit
Pour savoir si un logiciel que vous utilisez est concerné par une faille de cette famille ou d'une autre, cherchez-le directement :
Les autres familles : voir le sommaire.