Catalogue CISA KEV · mis à jour le 2021-11-17
Failles exploitées ajoutées en novembre 2021
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.
- 291failles exploitées
- 80utilisées par des rançongiciels
- 139produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Docker Desktop Community Edition : élévation de privilèges
CVE-2019-15752 |
Desktop Community Edition
Docker |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Multiple DrayTek Vigor Routers Web Management Page Vulnerability
CVE-2020-8515 |
Multiple Vigor Routers
DrayTek |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Drupal Core : exécution de code à distance
CVE-2018-7600 Répandu ici |
Drupal Core | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
GitLab Community et Enterprise Editions : exécution de code à distance
CVE-2021-22205 |
Community et Enterprise Editions
GitLab |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Exim : débordement de tampon
CVE-2018-6789 |
Exim | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
EyesOfNetwork : identifiants inscrits en dur
CVE-2020-8657 |
EyesOfNetwork | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
EyesOfNetwork : gestion des privilèges défaillante
CVE-2020-8655 |
EyesOfNetwork | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
F5 BIG-IP Traffic Management User Interface (TMUI) : exécution de code à distance
CVE-2020-5902 |
BIG-IP
F5 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
F5 BIG-IP et BIG-IQ Centralized Management iControl REST : exécution de code à distance
CVE-2021-22986 |
BIG-IP et BIG-IQ Centralized Management
F5 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
ForgeRock Access Management (AM) Core Server : exécution de code à distance
CVE-2021-35464 |
Access Management (AM)
ForgeRock |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS Default Configuration Vulnerability
CVE-2019-5591 Répandu ici |
FortiOS
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS SSL VPN : authentification défaillante
CVE-2020-12812 Répandu ici |
FortiOS
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS SSL VPN : traversée de répertoire
CVE-2018-13379 Répandu ici |
FortiOS
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chrome for Android UI Heap : débordement de tampon
CVE-2020-16010 Répandu ici |
Chrome for Android UI
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chrome FreeType Heap : débordement de tampon
CVE-2020-15999 Répandu ici |
Chrome FreeType
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium : situation de compétition
CVE-2021-21166 Répandu ici |
Chromium
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chrome : utilisation de mémoire après libération
CVE-2020-16017 Répandu ici |
Chrome
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium : divulgation d'informations
CVE-2021-37976 Répandu ici |
Chromium
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2020-16009 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : écriture hors limites
CVE-2021-30632 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 Incorrect Implementation Vulnerabililty
CVE-2020-16013 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium Indexed DB API : utilisation de mémoire après libération
CVE-2021-30633 Répandu ici |
Chromium Indexed DB API
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 Heap : débordement de tampon
CVE-2021-21148 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium Portals : utilisation de mémoire après libération
CVE-2021-37973 Répandu ici |
Chromium Portals
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2021-30551 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : utilisation de mémoire après libération
CVE-2021-37975 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2020-6418 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium WebGL : utilisation de mémoire après libération
CVE-2021-30554 Répandu ici |
Chromium WebGL
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21206 Répandu ici |
Chromium Blink
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium Intents : validation d'entrée insuffisante
CVE-2021-38000 Répandu ici |
Chromium Intents
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : corruption de mémoire
CVE-2021-38003 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2021-21224 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21193 Répandu ici |
Chromium Blink
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : validation d'entrée insuffisante
CVE-2021-21220 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2021-30563 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
IBM Data Risk Manager : traversée de répertoire
CVE-2020-4430 |
Data Risk Manager
IBM |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
IBM Data Risk Manager Security Bypass Vulnerability
CVE-2020-4427 |
Data Risk Manager
IBM |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
IBM Data Risk Manager : exécution de code à distance
CVE-2020-4428 |
Data Risk Manager
IBM |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
IBM Planning Analytics : exécution de code à distance
CVE-2019-4716 |
Planning Analytics
IBM |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
|
ImageMagick : suppression de fichier arbitraire
CVE-2016-3715 |
ImageMagick | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en novembre 2021 ?
La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.
Quels éditeurs sont les plus touchés en novembre 2021 ?
Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).
Mois voisins
Éditeurs touchés en novembre 2021
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.