Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-03-31

Failles exploitées ajoutées en mars 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26486 Répandu ici
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26485 Répandu ici
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
CVE-2021-21973 Répandu ici
vCenter Server et Cloud Foundation
VMware
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Pulse Connect Secure : injection de code
CVE-2020-8218
Pulse Connect Secure
Pulse Secure
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Atlassian Jira Server et Data Center : injection dans le moteur de gabarits
CVE-2019-11581
Jira Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
NETGEAR DGN2200 : exécution de code à distance
CVE-2017-6077
Wireless Router DGN2200
NETGEAR
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Plusieurs routeurs NETGEAR : exécution de code à distance
CVE-2016-6277
Plusieurs routeurs NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Adobe ColdFusion : divulgation d'informations
CVE-2013-0631
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Adobe ColdFusion : traversée de répertoire
CVE-2013-0629
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Adobe ColdFusion : contournement d'authentification
CVE-2013-0625
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Non constaté à ce jour
Adobe BlazeDS : divulgation d'informations
CVE-2009-3960
BlazeDS
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 Oui, utilisée dans des campagnes de rançongiciel
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20708 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20703 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20701 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20700 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20699 Répandu ici
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows Installer : élévation de privilèges
CVE-2021-41379 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Apache Tomcat : gestion des privilèges défaillante
CVE-2020-1938 Répandu ici
Tomcat
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Treck TCP/IP stack : lecture hors limites
CVE-2020-11899
IPv6
Treck TCP/IP stack
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Exim : écriture hors limites
CVE-2019-16928
Exim Internet Mailer Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Small Business Routers : validation d'entrée insuffisante
CVE-2019-1652 Répandu ici
Small Business RV320 et RV325 Dual Gigabit WAN VPN Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Excel : exécution de code à distance
CVE-2019-1297 Répandu ici
Excel
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Exchange Server : élévation de privilèges
CVE-2018-8581 Répandu ici
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
ChakraCore Scripting Engine : confusion de types
CVE-2018-8298
ChakraCore scripting engine Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software : déni de service
CVE-2018-0180 Répandu ici
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software : déni de service
CVE-2018-0179 Répandu ici
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0175 Répandu ici
IOS, XR, et XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software : validation d'entrée insuffisante
CVE-2018-0174 Répandu ici
IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0173 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0172 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0167 Répandu ici
IOS, XR, et XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Resource Management Errors Vulnerability
CVE-2018-0161 Répandu ici
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et XE Software Internet Key Exchange Version 1 : déni de service
CVE-2018-0159 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
CVE-2018-0158 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software Smart Install : déni de service
CVE-2018-0156 Répandu ici
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Catalyst Bidirectional Forwarding Detection : déni de service
CVE-2018-0155 Répandu ici
Catalyst 4500 Series Switches et Cisco Catalyst 4500-X Series Switches Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Integrated Services Module for VPN : déni de service
CVE-2018-0154 Répandu ici
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software Quality of Service : exécution de code à distance
CVE-2018-0151 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
CVE-2017-8540 Répandu ici
Malware Protection Engine
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software SNMP : exécution de code à distance
CVE-2017-6744 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2022 ?

La CISA a ajouté 226 vulnérabilité(s) à son catalogue en mars 2022.

Quels éditeurs sont les plus touchés en mars 2022 ?

Microsoft (70), Cisco (44), Adobe (26), Oracle (11), Apache (5).

Mois voisins

Éditeurs touchés en mars 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.