Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2021-11-17

Failles exploitées ajoutées en novembre 2021

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en novembre 2021.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Docker Desktop Community Edition : élévation de privilèges
CVE-2019-15752
Desktop Community Edition
Docker
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Multiple DrayTek Vigor Routers Web Management Page Vulnerability
CVE-2020-8515
Multiple Vigor Routers
DrayTek
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Drupal Core : exécution de code à distance
CVE-2018-7600 Répandu ici
Drupal Core Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
GitLab Community et Enterprise Editions : exécution de code à distance
CVE-2021-22205
Community et Enterprise Editions
GitLab
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Exim : débordement de tampon
CVE-2018-6789
Exim Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
EyesOfNetwork : identifiants inscrits en dur
CVE-2020-8657
EyesOfNetwork Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
EyesOfNetwork : gestion des privilèges défaillante
CVE-2020-8655
EyesOfNetwork Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
F5 BIG-IP Traffic Management User Interface (TMUI) : exécution de code à distance
CVE-2020-5902
BIG-IP
F5
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
F5 BIG-IP et BIG-IQ Centralized Management iControl REST : exécution de code à distance
CVE-2021-22986
BIG-IP et BIG-IQ Centralized Management
F5
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
ForgeRock Access Management (AM) Core Server : exécution de code à distance
CVE-2021-35464
Access Management (AM)
ForgeRock
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS Default Configuration Vulnerability
CVE-2019-5591 Répandu ici
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS SSL VPN : authentification défaillante
CVE-2020-12812 Répandu ici
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS SSL VPN : traversée de répertoire
CVE-2018-13379 Répandu ici
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel
Google Chrome for Android UI Heap : débordement de tampon
CVE-2020-16010 Répandu ici
Chrome for Android UI
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chrome FreeType Heap : débordement de tampon
CVE-2020-15999 Répandu ici
Chrome FreeType
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium : situation de compétition
CVE-2021-21166 Répandu ici
Chromium
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chrome : utilisation de mémoire après libération
CVE-2020-16017 Répandu ici
Chrome
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium : divulgation d'informations
CVE-2021-37976 Répandu ici
Chromium
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2020-16009 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : écriture hors limites
CVE-2021-30632 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 Incorrect Implementation Vulnerabililty
CVE-2020-16013 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium Indexed DB API : utilisation de mémoire après libération
CVE-2021-30633 Répandu ici
Chromium Indexed DB API
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 Heap : débordement de tampon
CVE-2021-21148 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium Portals : utilisation de mémoire après libération
CVE-2021-37973 Répandu ici
Chromium Portals
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2021-30551 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : utilisation de mémoire après libération
CVE-2021-37975 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2020-6418 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium WebGL : utilisation de mémoire après libération
CVE-2021-30554 Répandu ici
Chromium WebGL
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21206 Répandu ici
Chromium Blink
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium Intents : validation d'entrée insuffisante
CVE-2021-38000 Répandu ici
Chromium Intents
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : corruption de mémoire
CVE-2021-38003 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2021-21224 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21193 Répandu ici
Chromium Blink
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : validation d'entrée insuffisante
CVE-2021-21220 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2021-30563 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
IBM Data Risk Manager : traversée de répertoire
CVE-2020-4430
Data Risk Manager
IBM
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
IBM Data Risk Manager Security Bypass Vulnerability
CVE-2020-4427
Data Risk Manager
IBM
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
IBM Data Risk Manager : exécution de code à distance
CVE-2020-4428
Data Risk Manager
IBM
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
IBM Planning Analytics : exécution de code à distance
CVE-2019-4716
Planning Analytics
IBM
Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour
ImageMagick : suppression de fichier arbitraire
CVE-2016-3715
ImageMagick Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en novembre 2021 ?

La CISA a ajouté 291 vulnérabilité(s) à son catalogue en novembre 2021.

Quels éditeurs sont les plus touchés en novembre 2021 ?

Microsoft (82), Apple (23), Google (22), Cisco (11), Apache (9).

Mois voisins

Éditeurs touchés en novembre 2021

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.