Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2021-11-17

Failles exploitées ajoutées en novembre 2021

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Apple Multiple Products WebKit Storage : utilisation de mémoire après libération
CVE-2021-30661 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple iOS WebKit : débordement de tampon
CVE-2021-30666 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple macOS : vulnérabilité de nature non précisée
CVE-2021-30713 Répandu ici
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple macOS : vulnérabilité de nature non précisée
CVE-2021-30657 Répandu ici
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2021-30665 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple Multiple Products WebKit : dépassement d'entier
CVE-2021-30663 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple iOS WebKit : corruption de mémoire
CVE-2021-30761 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Apple iOS, iPadOS, et macOS : confusion de types
CVE-2021-30869 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Plusieurs produits Apple : exécution de code
CVE-2020-9859 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Arcadyan Buffalo Firmware : traversée de répertoire
CVE-2021-20090
Buffalo Firmware
Arcadyan
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Arm Trusted Firmware : écriture hors limites
CVE-2021-27562
Trusted Firmware
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Arm Mali Graphics Processing Unit (GPU) : vulnérabilité de nature non précisée
CVE-2021-28664
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Arm Mali Graphics Processing Unit (GPU) : utilisation de mémoire après libération
CVE-2021-28663
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Atlassian Confluence Server et Data Center : traversée de répertoire
CVE-2019-3398
Confluence Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
CVE-2021-26084
Confluence Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Crowd et Crowd Data Center : exécution de code à distance
CVE-2019-11580
Crowd et Crowd Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Server et Data Center : injection dans le moteur de gabarits
CVE-2019-3396
Confluence Server et Data Server
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
BQE BillQuick Web Suite : injection SQL
CVE-2021-42258
BillQuick Web Suite
BQE
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Cisco ASA et FTD Read-Only : traversée de répertoire
CVE-2020-3452 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco ASA et FTD : injection de script dans les pages
CVE-2020-3580 Répandu ici
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Cisco HyperFlex HX Installer Virtual Machine : injection de commande
CVE-2021-1497 Répandu ici
HyperFlex HX
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco HyperFlex HX Data Platform : injection de commande
CVE-2021-1498 Répandu ici
HyperFlex HX
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS et IOS XE Software Smart Install : exécution de code à distance
CVE-2018-0171 Répandu ici
IOS et IOS XE
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS XR Software Discovery Protocol Format String Vulnerability
CVE-2020-3118 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3566 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3569 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco IP Phones Web Server : exécution de code à distance et déni de service
CVE-2020-3161 Répandu ici
Cisco IP Phones Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco Small Business RV320 et RV325 Routers : divulgation d'informations
CVE-2019-1653 Répandu ici
Small Business RV320 et RV325 Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) : déni de service
CVE-2018-0296 Répandu ici
Adaptive Security Appliance (ASA)
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
CVE-2019-13608
StoreFront Server
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
CVE-2020-8193
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8195
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8196
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : exécution de code
CVE-2019-19781
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Citrix Workspace Application et Receiver for Windows : exécution de code à distance
CVE-2019-11634 Répandu ici
Workspace Application et Receiver for Windows
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-825 R1 Devices : débordement de tampon
CVE-2020-29557
DIR-825 R1 Devices
D-Link
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
D-Link DNS-320 Device : injection de commande
CVE-2020-25506
DNS-320 Device
D-Link
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
CVE-2018-15811
DotNetNuke (DNN) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
CVE-2018-18325
DotNetNuke (DNN) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
DotNetNuke (DNN) : exécution de code à distance
CVE-2017-9822
DotNetNuke (DNN) Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles exploitées ont été signalées en novembre 2021 ?

La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.

Quels éditeurs sont les plus touchés en novembre 2021 ?

Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).

Mois voisins

Éditeurs touchés en novembre 2021

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.