Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-05-25

Failles exploitées ajoutées en mai 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Oracle Solaris : élévation de privilèges
CVE-2019-3010 Répandu ici
Solaris
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Graphics Device Interface (GDI) : exécution de code à distance
CVE-2016-3393 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Open Type Font : exécution de code à distance
CVE-2016-7256 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Adobe Flash Player et AIR : dépassement d'entier
CVE-2016-1010
Flash Player et AIR
Adobe
The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Non constaté à ce jour
Adobe Flash Player et AIR : utilisation de mémoire après libération
CVE-2016-0984
Flash Player et AIR
Adobe
The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Non constaté à ce jour
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici
Silverlight
Microsoft
The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Microsoft Windows TS WebProxy : traversée de répertoire
CVE-2015-0016 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer ASLR Bypass Vulnerability
CVE-2015-0071 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2015-2360 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2425 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Mozilla Firefox : contournement d'une protection
CVE-2015-4495 Répandu ici
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2015-8651
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2015-1671 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2014-4148 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-4123 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
CVE-2014-0546
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-2817 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft IME Japanese : élévation de privilèges
CVE-2014-4077 Répandu ici
Input Method Editor (IME) Japanese
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2014-3153 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2013-7331 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993
InfoSphere BigInsights
IBM
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Silverlight : divulgation d'informations
CVE-2013-3896 Répandu ici
Silverlight
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Oracle JRE : vulnérabilité de nature non précisée
CVE-2013-2423 Répandu ici
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Oracle JRE Sandbox Bypass Vulnerability
CVE-2013-0431 Répandu ici
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Oracle JRE : exécution de code à distance
CVE-2013-0422 Répandu ici
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici
Silverlight
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-1710 Répandu ici
Fusion Middleware
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Red Hat JBoss : divulgation d'informations
CVE-2010-1428
JBoss
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Oracle JRE : vulnérabilité de nature non précisée
CVE-2010-0840 Répandu ici
Java Runtime Environment (JRE)
Oracle
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Red Hat JBoss : contournement d'authentification
CVE-2010-0738
JBoss
Red Hat
Installer les mises à jour publiées par l'éditeur. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2018-8611 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19953
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
QNAP NAS File Station : injection de commande
CVE-2018-19949
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19943
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici
SMBv1 server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft XML Core Services : divulgation d'informations
CVE-2017-0022 Répandu ici
XML Core Services
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mai 2022 ?

La CISA a ajouté 83 vulnérabilité(s) à son catalogue en mai 2022.

Quels éditeurs sont les plus touchés en mai 2022 ?

Microsoft (37), Apple (8), Adobe (7), Oracle (6), Cisco (3).

Mois voisins

Éditeurs touchés en mai 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.