Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-03-31

Failles exploitées ajoutées en mars 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mars 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6743 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6740 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6739 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6738 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6737 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6736 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software : déni de service
CVE-2017-6663 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software UDP Packet Processing : déni de service
CVE-2017-6627 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol : déni de service
CVE-2017-12319 Répandu ici
IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software DHCP : exécution de code à distance
CVE-2017-12240 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco Catalyst 6800 Series Switches VPLS : déni de service
CVE-2017-12238 Répandu ici
Catalyst 6800 Series Switches
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS et IOS XE Software Internet Key Exchange : déni de service
CVE-2017-12237 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET : déni de service
CVE-2017-12235 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12234 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12233 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software for Cisco Integrated Services Routers : déni de service
CVE-2017-12232 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Cisco IOS Software Network Address Translation : déni de service
CVE-2017-12231 Répandu ici
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-11826 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : confusion de types
CVE-2017-11292
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Microsoft Office : utilisation de mémoire après libération
CVE-2017-0261 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0001 Répandu ici
Graphics Device Interface (GDI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Siemens SIMATIC CP 1543-1 : gestion des privilèges défaillante
CVE-2016-8562
SIMATIC CP
Siemens
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7855
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Microsoft Office : contournement d'une protection
CVE-2016-7262 Répandu ici
Excel
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2016-7193 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Linux Kernel : situation de compétition
CVE-2016-5195 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : exécution de code arbitraire
CVE-2016-4117
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2016-1019
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Secondary Logon Service : élévation de privilèges
CVE-2016-0099 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2015-7645
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5119
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Oracle Java SE Integrity Check Vulnerability
CVE-2015-4902 Répandu ici
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2015-3043
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 Non constaté à ce jour
Oracle Java SE et Java SE Embedded : exécution de code à distance
CVE-2015-2590 Répandu ici
Java SE
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Office Malformed EPS File Vulnerability
CVE-2015-2545 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft PowerPoint : corruption de mémoire
CVE-2015-2424 Répandu ici
PowerPoint
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft ATM Font Driver : élévation de privilèges
CVE-2015-2387 Répandu ici
ATM Font Driver
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2015-1701 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Office : corruption de mémoire
CVE-2015-1642 Répandu ici
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Microsoft Windows Object Linking & Embedding (OLE) : exécution de code à distance
CVE-2014-4114 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mars 2022 ?

La CISA a ajouté 226 vulnérabilité(s) à son catalogue en mars 2022.

Quels éditeurs sont les plus touchés en mars 2022 ?

Microsoft (70), Cisco (44), Adobe (26), Oracle (11), Apache (5).

Mois voisins

Éditeurs touchés en mars 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.