Catalogue CISA KEV · mis à jour le 2023-04-21
Failles exploitées ajoutées en avril 2023
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en avril 2023.
- 17failles exploitées
- 6utilisées par des rançongiciels
- 14produits concernés
- 2023-04-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
MinIO : divulgation d'informations
CVE-2023-28432 |
MinIO | Installer les mises à jour publiées par l'éditeur. | 2023-04-21 | Non constaté à ce jour |
|
PaperCut MF/NG : contrôle d'accès défaillant
CVE-2023-27350 |
MF/NG
PaperCut |
Installer les mises à jour publiées par l'éditeur. | 2023-04-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chrome Skia : dépassement d'entier
CVE-2023-2136 Répandu ici |
Chromium Skia
|
Installer les mises à jour publiées par l'éditeur. | 2023-04-21 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6742 Répandu ici |
IOS et IOS XE Software
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2023-04-19 | Non constaté à ce jour |
|
Apple macOS : utilisation de mémoire après libération
CVE-2019-8526 Répandu ici |
macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2023-04-17 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2023-2033 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2023-04-17 | Non constaté à ce jour |
|
Android Framework : élévation de privilèges
CVE-2023-20963 Répandu ici |
Framework
Android |
Installer les mises à jour publiées par l'éditeur. | 2023-04-13 | Non constaté à ce jour |
|
Novi Survey Insecure Deserialization Vulnerability
CVE-2023-29492 |
Novi Survey | Installer les mises à jour publiées par l'éditeur. | 2023-04-13 | Non constaté à ce jour |
|
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-28252 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-04-11 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple Multiple Products WebKit : utilisation de mémoire après libération
CVE-2023-28205 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-04-10 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS IOSurfaceAccelerator : écriture hors limites
CVE-2023-28206 Répandu ici |
iOS, iPadOS, et macOS
Apple |
Installer les mises à jour publiées par l'éditeur. | 2023-04-10 | Non constaté à ce jour |
|
Veritas Backup Exec Agent File Access Vulnerability
CVE-2021-27876 |
Backup Exec Agent
Veritas |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Veritas Backup Exec Agent : authentification défaillante
CVE-2021-27877 |
Backup Exec Agent
Veritas |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Veritas Backup Exec Agent Command Execution Vulnerability
CVE-2021-27878 |
Backup Exec Agent
Veritas |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Certificate Dialog : élévation de privilèges
CVE-2019-1388 Répandu ici |
Windows
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Arm Mali GPU Kernel Driver : divulgation d'informations
CVE-2023-26083 |
Mali Graphics Processing Unit (GPU)
Arm |
Installer les mises à jour publiées par l'éditeur. | 2023-04-07 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2022-27926 |
Zimbra Collaboration Suite (ZCS)
Synacor |
Installer les mises à jour publiées par l'éditeur. | 2023-04-03 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en avril 2023 ?
La CISA a ajouté 17 vulnérabilité(s) à son catalogue en avril 2023.
Quels éditeurs sont les plus touchés en avril 2023 ?
Apple (3), Veritas (3), Google (2), Microsoft (2), Android (1).
Mois voisins
Éditeurs touchés en avril 2023
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.