Catalogue CISA KEV · mis à jour le 2022-05-25
Failles exploitées ajoutées en mai 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2022.
- 83failles exploitées
- 18utilisées par des rançongiciels
- 35produits concernés
- 2022-05-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2017-0149 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer : élévation de privilèges
CVE-2017-0210 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Artifex Ghostscript : confusion de types
CVE-2017-8291 |
Ghostscript
Artifex |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Windows Search : exécution de code à distance
CVE-2017-8543 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Kaseya VSA : injection SQL
CVE-2017-18362 |
Virtual System/Server Administrator (VSA)
Kaseya |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2016-0162 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici |
Internet Explorer et Edge
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS : divulgation d'informations
CVE-2016-4655 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Apple iOS : corruption de mémoire
CVE-2016-4656 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Apple iOS Webkit : corruption de mémoire
CVE-2016-4657 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) SNMP : débordement de tampon
CVE-2016-6366 Répandu ici |
Adaptive Security Appliance (ASA)
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) CLI : exécution de code à distance
CVE-2016-6367 Répandu ici |
Adaptive Security Appliance (ASA)
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Microsoft Internet Explorer Messaging API : divulgation d'informations
CVE-2016-3298 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-24 | Non constaté à ce jour |
|
Cisco IOS XR Open Port Vulnerability
CVE-2022-20821 Répandu ici |
IOS XR
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Android Kernel : utilisation de mémoire après libération
CVE-2021-1048 Répandu ici |
Kernel
Android |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Android Kernel : situation de compétition
CVE-2021-0920 Répandu ici |
Kernel
Android |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2021-30883 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Update Notification Manager : élévation de privilèges
CVE-2020-0638 Répandu ici |
Update Notification Manager
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2019-7286 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Apple iOS : corruption de mémoire
CVE-2019-7287 Répandu ici |
iOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Internet Explorer : divulgation d'informations
CVE-2019-0676 Répandu ici |
Internet Explorer
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Google Chrome Blink : utilisation de mémoire après libération
CVE-2019-5786 Répandu ici |
Chrome Blink
|
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows SMB : divulgation d'informations
CVE-2019-0703 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows : élévation de privilèges
CVE-2019-0880 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Google Chrome WebAudio : utilisation de mémoire après libération
CVE-2019-13720 Répandu ici |
Chrome WebAudio
|
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Mozilla Firefox et Thunderbird : confusion de types
CVE-2019-11707 Répandu ici |
Firefox et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Mozilla Firefox et Thunderbird : évasion de bac à sable
CVE-2019-11708 Répandu ici |
Firefox et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
WebKitGTK : corruption de mémoire
CVE-2019-8720 |
WebKitGTK | Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
WhatsApp : injection de script dans les pages
CVE-2019-18426 Répandu ici |
WhatsApp
Meta Platforms |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : débordement de tampon dans la pile
CVE-2018-5002 |
Flash Player
Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-05-23 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2018-8589 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-23 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2022-30525 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2022-05-16 | Non constaté à ce jour |
|
VMware Spring Cloud Gateway : injection de code
CVE-2022-22947 Répandu ici |
Spring Cloud Gateway
VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-05-16 | Non constaté à ce jour |
|
F5 BIG-IP Missing Authentication Vulnerability
CVE-2022-1388 |
BIG-IP
F5 |
Installer les mises à jour publiées par l'éditeur. | 2022-05-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Plusieurs produits Apple : confusion de types
CVE-2021-1789 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | Non constaté à ce jour |
|
Plusieurs produits Apple : confusion de types
CVE-2019-8506 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mai 2022 ?
La CISA a ajouté 83 vulnérabilité(s) à son catalogue en mai 2022.
Quels éditeurs sont les plus touchés en mai 2022 ?
Microsoft (37), Apple (8), Adobe (7), Oracle (6), Cisco (3).
Mois voisins
Éditeurs touchés en mai 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.