Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-04-21

Failles exploitées ajoutées en avril 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en avril 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
MinIO : divulgation d'informations
CVE-2023-28432
MinIO Installer les mises à jour publiées par l'éditeur. 2023-04-21 Non constaté à ce jour
PaperCut MF/NG : contrôle d'accès défaillant
CVE-2023-27350
MF/NG
PaperCut
Installer les mises à jour publiées par l'éditeur. 2023-04-21 Oui, utilisée dans des campagnes de rançongiciel
Google Chrome Skia : dépassement d'entier
CVE-2023-2136 Répandu ici
Chromium Skia
Google
Installer les mises à jour publiées par l'éditeur. 2023-04-21 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6742 Répandu ici
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2023-04-19 Non constaté à ce jour
Apple macOS : utilisation de mémoire après libération
CVE-2019-8526 Répandu ici
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2023-04-17 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2023-2033 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2023-04-17 Non constaté à ce jour
Android Framework : élévation de privilèges
CVE-2023-20963 Répandu ici
Framework
Android
Installer les mises à jour publiées par l'éditeur. 2023-04-13 Non constaté à ce jour
Novi Survey Insecure Deserialization Vulnerability
CVE-2023-29492
Novi Survey Installer les mises à jour publiées par l'éditeur. 2023-04-13 Non constaté à ce jour
Microsoft Windows Common Log File System (CLFS) Driver : élévation de privilèges
CVE-2023-28252 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-04-11 Oui, utilisée dans des campagnes de rançongiciel
Apple Multiple Products WebKit : utilisation de mémoire après libération
CVE-2023-28205 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-04-10 Non constaté à ce jour
Apple iOS, iPadOS, et macOS IOSurfaceAccelerator : écriture hors limites
CVE-2023-28206 Répandu ici
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2023-04-10 Non constaté à ce jour
Veritas Backup Exec Agent File Access Vulnerability
CVE-2021-27876
Backup Exec Agent
Veritas
Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Veritas Backup Exec Agent : authentification défaillante
CVE-2021-27877
Backup Exec Agent
Veritas
Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Veritas Backup Exec Agent Command Execution Vulnerability
CVE-2021-27878
Backup Exec Agent
Veritas
Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Certificate Dialog : élévation de privilèges
CVE-2019-1388 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-04-07 Oui, utilisée dans des campagnes de rançongiciel
Arm Mali GPU Kernel Driver : divulgation d'informations
CVE-2023-26083
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2023-04-07 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2022-27926
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2023-04-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en avril 2023 ?

La CISA a ajouté 17 vulnérabilité(s) à son catalogue en avril 2023.

Quels éditeurs sont les plus touchés en avril 2023 ?

Apple (3), Veritas (3), Google (2), Microsoft (2), Android (1).

Mois voisins

Éditeurs touchés en avril 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.