Catalogue CISA KEV · mis à jour le 2022-05-25
Failles exploitées ajoutées en mai 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2022.
- 83failles exploitées
- 18utilisées par des rançongiciels
- 35produits concernés
- 2022-05-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Oracle Solaris : élévation de privilèges
CVE-2019-3010 Répandu ici |
Solaris
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Graphics Device Interface (GDI) : exécution de code à distance
CVE-2016-3393 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Open Type Font : exécution de code à distance
CVE-2016-7256 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player et AIR : dépassement d'entier
CVE-2016-1010 |
Flash Player et AIR
Adobe |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player et AIR : utilisation de mémoire après libération
CVE-2016-0984 |
Flash Player et AIR
Adobe |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici |
Silverlight
Microsoft |
The impacted products are end-of-life and should be disconnected if still in use. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player ASLR Bypass Vulnerability
CVE-2015-0310 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows TS WebProxy : traversée de répertoire
CVE-2015-0016 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer ASLR Bypass Vulnerability
CVE-2015-0071 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2015-2360 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2425 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Mozilla Firefox : contournement d'une protection
CVE-2015-4495 Répandu ici |
Firefox
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player : dépassement d'entier
CVE-2015-8651 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2015-1671 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Windows : exécution de code à distance
CVE-2014-4148 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Flash Player Dereferenced Pointer Vulnerability
CVE-2014-8439 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-4123 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Adobe Reader and Acrobat Sandbox Bypass Vulnerability
CVE-2014-0546 |
Reader et Acrobat
Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-2817 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft IME Japanese : élévation de privilèges
CVE-2014-4077 Répandu ici |
Input Method Editor (IME) Japanese
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2014-3153 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2013-7331 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
IBM InfoSphere BigInsights Invalid Input Vulnerability
CVE-2013-3993 |
InfoSphere BigInsights
IBM |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Silverlight : divulgation d'informations
CVE-2013-3896 Répandu ici |
Silverlight
Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Non constaté à ce jour |
|
Oracle JRE : vulnérabilité de nature non précisée
CVE-2013-2423 Répandu ici |
Java Runtime Environment (JRE)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Oracle JRE Sandbox Bypass Vulnerability
CVE-2013-0431 Répandu ici |
Java Runtime Environment (JRE)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle JRE : exécution de code à distance
CVE-2013-0422 Répandu ici |
Java Runtime Environment (JRE)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici |
Silverlight
Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2012-1710 Répandu ici |
Fusion Middleware
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Red Hat JBoss : divulgation d'informations
CVE-2010-1428 |
JBoss
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle JRE : vulnérabilité de nature non précisée
CVE-2010-0840 Répandu ici |
Java Runtime Environment (JRE)
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Red Hat JBoss : contournement d'authentification
CVE-2010-0738 |
JBoss
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2018-8611 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19953 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP NAS File Station : injection de commande
CVE-2018-19949 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP NAS File Station : injection de script dans les pages
CVE-2018-19943 |
Network Attached Storage (NAS)
QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici |
SMBv1 server
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft XML Core Services : divulgation d'informations
CVE-2017-0022 Répandu ici |
XML Core Services
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mai 2022 ?
La CISA a ajouté 83 vulnérabilité(s) à son catalogue en mai 2022.
Quels éditeurs sont les plus touchés en mai 2022 ?
Microsoft (37), Apple (8), Adobe (7), Oracle (6), Cisco (3).
Mois voisins
Éditeurs touchés en mai 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.