Catalogue CISA KEV · mis à jour le 2022-03-31
Failles exploitées ajoutées en mars 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2022.
- 226failles exploitées
- 51utilisées par des rançongiciels
- 111produits concernés
- 2022-03-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26486 Répandu ici |
Firefox
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26485 Répandu ici |
Firefox
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
CVE-2021-21973 Répandu ici |
vCenter Server et Cloud Foundation
VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Pulse Connect Secure : injection de code
CVE-2020-8218 |
Pulse Connect Secure
Pulse Secure |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Atlassian Jira Server et Data Center : injection dans le moteur de gabarits
CVE-2019-11581 |
Jira Server et Data Center
Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
NETGEAR DGN2200 : exécution de code à distance
CVE-2017-6077 |
Wireless Router DGN2200
NETGEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Plusieurs routeurs NETGEAR : exécution de code à distance
CVE-2016-6277 |
Plusieurs routeurs NETGEAR | Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Adobe ColdFusion : divulgation d'informations
CVE-2013-0631 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Adobe ColdFusion : traversée de répertoire
CVE-2013-0629 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Adobe ColdFusion : contournement d'authentification
CVE-2013-0625 |
ColdFusion
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Non constaté à ce jour |
|
Adobe BlazeDS : divulgation d'informations
CVE-2009-3960 |
BlazeDS
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20708 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20703 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20701 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20700 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20699 Répandu ici |
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Windows Installer : élévation de privilèges
CVE-2021-41379 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Tomcat : gestion des privilèges défaillante
CVE-2020-1938 Répandu ici |
Tomcat
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Treck TCP/IP stack : lecture hors limites
CVE-2020-11899 |
IPv6
Treck TCP/IP stack |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Exim : écriture hors limites
CVE-2019-16928 |
Exim Internet Mailer | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Small Business Routers : validation d'entrée insuffisante
CVE-2019-1652 Répandu ici |
Small Business RV320 et RV325 Dual Gigabit WAN VPN Routers
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Excel : exécution de code à distance
CVE-2019-1297 Répandu ici |
Excel
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Exchange Server : élévation de privilèges
CVE-2018-8581 Répandu ici |
Exchange Server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
ChakraCore Scripting Engine : confusion de types
CVE-2018-8298 |
ChakraCore scripting engine | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software : déni de service
CVE-2018-0180 Répandu ici |
IOS Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software : déni de service
CVE-2018-0179 Répandu ici |
IOS Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0175 Répandu ici |
IOS, XR, et XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software : validation d'entrée insuffisante
CVE-2018-0174 Répandu ici |
IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0173 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0172 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0167 Répandu ici |
IOS, XR, et XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Resource Management Errors Vulnerability
CVE-2018-0161 Répandu ici |
IOS Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS et XE Software Internet Key Exchange Version 1 : déni de service
CVE-2018-0159 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
CVE-2018-0158 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software Smart Install : déni de service
CVE-2018-0156 Répandu ici |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco Catalyst Bidirectional Forwarding Detection : déni de service
CVE-2018-0155 Répandu ici |
Catalyst 4500 Series Switches et Cisco Catalyst 4500-X Series Switches | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software Integrated Services Module for VPN : déni de service
CVE-2018-0154 Répandu ici |
IOS Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software Quality of Service : exécution de code à distance
CVE-2018-0151 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
CVE-2017-8540 Répandu ici |
Malware Protection Engine
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Cisco IOS Software SNMP : exécution de code à distance
CVE-2017-6744 Répandu ici |
IOS software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mars 2022 ?
La CISA a ajouté 226 vulnérabilité(s) à son catalogue en mars 2022.
Quels éditeurs sont les plus touchés en mars 2022 ?
Microsoft (70), Cisco (44), Adobe (26), Oracle (11), Apache (5).
Mois voisins
Éditeurs touchés en mars 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.