Catalogue CISA KEV · mis à jour le 2021-11-17
Failles exploitées ajoutées en novembre 2021
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.
- 291failles exploitées
- 80utilisées par des rançongiciels
- 139produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
ExifTool : exécution de code à distance
CVE-2021-22204 |
Exiftool
Perl |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | Non constaté à ce jour |
|
Microsoft Windows Win32k : élévation de privilèges
CVE-2021-40449 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Exchange Server : exécution de code à distance
CVE-2021-42321 Répandu ici |
Exchange
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Excel : contournement d'une protection
CVE-2021-42292 Répandu ici |
Office
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2021-11-17 | Non constaté à ce jour |
|
Accellion FTA : injection de commande système
CVE-2021-27104 |
FTA
Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Accellion FTA : injection de commande système
CVE-2021-27102 |
FTA
Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Accellion FTA : injection SQL
CVE-2021-27101 |
FTA
Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Accellion FTA : falsification de requête côté serveur
CVE-2021-27103 |
FTA
Accellion |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Acrobat et Reader : débordement de tampon dans le tas
CVE-2021-21017 |
Acrobat et Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2021-28550 |
Acrobat et Reader
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2018-4939 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Adobe ColdFusion : dépôt de fichier sans restriction
CVE-2018-15961 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2018-4878 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Amcrest Cameras et NVR : débordement de tampon dans la pile
CVE-2020-5735 |
Cameras et Network Video Recorder (NVR)
Amcrest |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Android Kernel : utilisation de mémoire après libération
CVE-2019-2215 Répandu ici |
Android Kernel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Android Kernel : écriture hors limites
CVE-2020-0041 Répandu ici |
Android Kernel | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Mediatek Multiple Chipsets Insufficient Input Validation Vulnerability
CVE-2020-0069 |
Multiple Chipsets
MediaTek |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apache Struts : désérialisation de données non fiables
CVE-2017-9805 Répandu ici |
Struts
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apache HTTP Server : traversée de répertoire
CVE-2021-42013 Répandu ici |
HTTP Server
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache HTTP Server : traversée de répertoire
CVE-2021-41773 Répandu ici |
HTTP Server
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache HTTP Server : élévation de privilèges
CVE-2019-0211 Répandu ici |
HTTP Server
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apache Shiro : exécution de code
CVE-2016-4437 Répandu ici |
Shiro
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apache Solr VelocityResponseWriter Plug-In : exécution de code à distance
CVE-2019-17558 Répandu ici |
Solr
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apache Struts : exécution de code à distance
CVE-2020-17530 Répandu ici |
Struts
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apache Struts : exécution de code à distance
CVE-2017-5638 Répandu ici |
Struts
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Struts : exécution de code à distance
CVE-2018-11776 Répandu ici |
Struts
Apache |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, macOS : utilisation de mémoire après libération
CVE-2021-30858 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS and macOS Group Facetime Vulnerability
CVE-2019-6223 Répandu ici |
iOS et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2021-30860 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2020-27930 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30807 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple Multiple Products Memory Initialization Vulnerability
CVE-2020-27950 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : confusion de types
CVE-2020-27932 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS : écriture hors limites
CVE-2020-9818 Répandu ici |
iOS, iPadOS, et watchOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS : corruption de mémoire
CVE-2020-9819 Répandu ici |
iOS, iPadOS, et watchOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS WebKit : utilisation de mémoire après libération
CVE-2021-30762 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Plusieurs produits Apple : situation de compétition
CVE-2021-1782 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS WebKit : exécution de code à distance
CVE-2021-1870 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS WebKit : exécution de code à distance
CVE-2021-1871 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS WebKit : injection de script dans les pages
CVE-2021-1879 Répandu ici |
iOS, iPadOS, et watchOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en novembre 2021 ?
La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.
Quels éditeurs sont les plus touchés en novembre 2021 ?
Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).
Mois voisins
Éditeurs touchés en novembre 2021
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.