Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-05-25

Failles exploitées ajoutées en mai 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2017-0149 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2017-0210 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Artifex Ghostscript : confusion de types
CVE-2017-8291
Ghostscript
Artifex
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Windows Search : exécution de code à distance
CVE-2017-8543 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Kaseya VSA : injection SQL
CVE-2017-18362
Virtual System/Server Administrator (VSA)
Kaseya
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : divulgation d'informations
CVE-2016-0162 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici
Internet Explorer et Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS : divulgation d'informations
CVE-2016-4655 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Apple iOS : corruption de mémoire
CVE-2016-4656 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Apple iOS Webkit : corruption de mémoire
CVE-2016-4657 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) SNMP : débordement de tampon
CVE-2016-6366 Répandu ici
Adaptive Security Appliance (ASA)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) CLI : exécution de code à distance
CVE-2016-6367 Répandu ici
Adaptive Security Appliance (ASA)
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer Messaging API : divulgation d'informations
CVE-2016-3298 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Cisco IOS XR Open Port Vulnerability
CVE-2022-20821 Répandu ici
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Android Kernel : utilisation de mémoire après libération
CVE-2021-1048 Répandu ici
Kernel
Android
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici
Kernel
Android
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30883 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Update Notification Manager : élévation de privilèges
CVE-2020-0638 Répandu ici
Update Notification Manager
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Apple : corruption de mémoire
CVE-2019-7286 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Apple iOS : corruption de mémoire
CVE-2019-7287 Répandu ici
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2019-0676 Répandu ici
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Google Chrome Blink : utilisation de mémoire après libération
CVE-2019-5786 Répandu ici
Chrome Blink
Google
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows SMB : divulgation d'informations
CVE-2019-0703 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2019-0880 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Google Chrome WebAudio : utilisation de mémoire après libération
CVE-2019-13720 Répandu ici
Chrome WebAudio
Google
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Mozilla Firefox et Thunderbird : confusion de types
CVE-2019-11707 Répandu ici
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Mozilla Firefox et Thunderbird : évasion de bac à sable
CVE-2019-11708 Répandu ici
Firefox et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
WebKitGTK : corruption de mémoire
CVE-2019-8720
WebKitGTK Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
WhatsApp : injection de script dans les pages
CVE-2019-18426 Répandu ici
WhatsApp
Meta Platforms
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-23 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2018-8589 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2022-30525
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2022-05-16 Non constaté à ce jour
VMware Spring Cloud Gateway : injection de code
CVE-2022-22947 Répandu ici
Spring Cloud Gateway
VMware
Installer les mises à jour publiées par l'éditeur. 2022-05-16 Non constaté à ce jour
F5 BIG-IP Missing Authentication Vulnerability
CVE-2022-1388
BIG-IP
F5
Installer les mises à jour publiées par l'éditeur. 2022-05-10 Oui, utilisée dans des campagnes de rançongiciel
Plusieurs produits Apple : confusion de types
CVE-2021-1789 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-04 Non constaté à ce jour
Plusieurs produits Apple : confusion de types
CVE-2019-8506 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-04 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en mai 2022 ?

La CISA a ajouté 83 vulnérabilité(s) à son catalogue en mai 2022.

Quels éditeurs sont les plus touchés en mai 2022 ?

Microsoft (37), Apple (8), Adobe (7), Oracle (6), Cisco (3).

Mois voisins

Éditeurs touchés en mai 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.