Catalogue CISA KEV · mis à jour le 2022-08-25
Failles exploitées ajoutées en août 2022
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en août 2022.
- 23failles exploitées
- 6utilisées par des rançongiciels
- 17produits concernés
- 2022-08-04première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352 |
dotCMS | Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache CouchDB : initialisation par défaut non sécurisée
CVE-2022-24706 Répandu ici |
CouchDB
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
Apache APISIX : contournement d'authentification
CVE-2022-24112 Répandu ici |
APISIX
Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
VMware Tanzu Spring Cloud Function : exécution de code à distance
CVE-2022-22963 Répandu ici |
Spring Cloud
VMware Tanzu |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
WebRTC Heap : débordement de tampon
CVE-2022-2294 |
WebRTC | Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Grafana : contournement d'authentification
CVE-2021-39226 |
Grafana
Grafana Labs |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
Delta Electronics DOPSoft 2 : validation d'entrée insuffisante
CVE-2021-38406 |
DOPSoft 2
Delta Electronics |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-08-25 | Non constaté à ce jour |
|
Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability
CVE-2021-31010 Répandu ici |
iOS, macOS, watchOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
PEAR Archive_Tar Improper Link Resolution Vulnerability
CVE-2020-36193 |
Archive_Tar
PEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
PEAR Archive_Tar : désérialisation de données non fiables
CVE-2020-28949 |
Archive_Tar
PEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-08-25 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS Reflected Amplification : déni de service
CVE-2022-0028 |
PAN-OS
Palo Alto Networks |
Installer les mises à jour publiées par l'éditeur. | 2022-08-22 | Non constaté à ce jour |
|
SAP Multiple Products HTTP Request Smuggling Vulnerability
CVE-2022-22536 |
Plusieurs produits SAP | Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Apple iOS et macOS : écriture hors limites
CVE-2022-32894 Répandu ici |
iOS et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Apple iOS et macOS : écriture hors limites
CVE-2022-32893 Répandu ici |
iOS et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Google Chromium Intents Insufficient Input Validation Vulnerability
CVE-2022-2856 Répandu ici |
Chromium Intents
|
Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2022-26923 Répandu ici |
Active Directory
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Microsoft Windows Runtime : exécution de code à distance
CVE-2022-21971 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Palo Alto Networks PAN-OS : exécution de code à distance
CVE-2017-15944 |
PAN-OS
Palo Alto Networks |
Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : dépôt de fichier arbitraire
CVE-2022-27925 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-08-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : contournement d'authentification
CVE-2022-37042 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-08-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-34713 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-08-09 | Non constaté à ce jour |
|
RARLAB UnRAR : traversée de répertoire
CVE-2022-30333 |
UnRAR
RARLAB |
Installer les mises à jour publiées par l'éditeur. | 2022-08-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de commande
CVE-2022-27924 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-08-04 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles exploitées ont été signalées en août 2022 ?
La CISA a ajouté 23 vulnérabilité(s) à son catalogue en août 2022.
Quels éditeurs sont les plus touchés en août 2022 ?
Apple (3), Microsoft (3), Synacor (3), Apache (2), Palo Alto Networks (2).
Mois voisins
Éditeurs touchés en août 2022
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.