Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2022-08-25

Failles exploitées ajoutées en août 2022

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en août 2022.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
dotCMS Unrestricted Upload of File Vulnerability
CVE-2022-26352
dotCMS Installer les mises à jour publiées par l'éditeur. 2022-08-25 Oui, utilisée dans des campagnes de rançongiciel
Apache CouchDB : initialisation par défaut non sécurisée
CVE-2022-24706 Répandu ici
CouchDB
Apache
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
Apache APISIX : contournement d'authentification
CVE-2022-24112 Répandu ici
APISIX
Apache
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
VMware Tanzu Spring Cloud Function : exécution de code à distance
CVE-2022-22963 Répandu ici
Spring Cloud
VMware Tanzu
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
WebRTC Heap : débordement de tampon
CVE-2022-2294
WebRTC Installer les mises à jour publiées par l'éditeur. 2022-08-25 Oui, utilisée dans des campagnes de rançongiciel
Grafana : contournement d'authentification
CVE-2021-39226
Grafana
Grafana Labs
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
Delta Electronics DOPSoft 2 : validation d'entrée insuffisante
CVE-2021-38406
DOPSoft 2
Delta Electronics
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-08-25 Non constaté à ce jour
Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability
CVE-2021-31010 Répandu ici
iOS, macOS, watchOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
PEAR Archive_Tar Improper Link Resolution Vulnerability
CVE-2020-36193
Archive_Tar
PEAR
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
PEAR Archive_Tar : désérialisation de données non fiables
CVE-2020-28949
Archive_Tar
PEAR
Installer les mises à jour publiées par l'éditeur. 2022-08-25 Non constaté à ce jour
Palo Alto Networks PAN-OS Reflected Amplification : déni de service
CVE-2022-0028
PAN-OS
Palo Alto Networks
Installer les mises à jour publiées par l'éditeur. 2022-08-22 Non constaté à ce jour
SAP Multiple Products HTTP Request Smuggling Vulnerability
CVE-2022-22536
Plusieurs produits SAP Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Apple iOS et macOS : écriture hors limites
CVE-2022-32894 Répandu ici
iOS et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Apple iOS et macOS : écriture hors limites
CVE-2022-32893 Répandu ici
iOS et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Google Chromium Intents Insufficient Input Validation Vulnerability
CVE-2022-2856 Répandu ici
Chromium Intents
Google
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2022-26923 Répandu ici
Active Directory
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Microsoft Windows Runtime : exécution de code à distance
CVE-2022-21971 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Palo Alto Networks PAN-OS : exécution de code à distance
CVE-2017-15944
PAN-OS
Palo Alto Networks
Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : dépôt de fichier arbitraire
CVE-2022-27925
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-08-11 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : contournement d'authentification
CVE-2022-37042
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-08-11 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-34713 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-08-09 Non constaté à ce jour
RARLAB UnRAR : traversée de répertoire
CVE-2022-30333
UnRAR
RARLAB
Installer les mises à jour publiées par l'éditeur. 2022-08-09 Oui, utilisée dans des campagnes de rançongiciel
Synacor Zimbra Collaboration Suite (ZCS) : injection de commande
CVE-2022-27924
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-08-04 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles exploitées ont été signalées en août 2022 ?

La CISA a ajouté 23 vulnérabilité(s) à son catalogue en août 2022.

Quels éditeurs sont les plus touchés en août 2022 ?

Apple (3), Microsoft (3), Synacor (3), Apache (2), Palo Alto Networks (2).

Mois voisins

Éditeurs touchés en août 2022

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.