Catalogue CISA KEV · mis à jour le 2023-05-31
Failles exploitées ajoutées en mai 2023
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2023.
- 19failles exploitées
- 1utilisée par des rançongiciels
- 15produits concernés
- 2023-05-01première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Plusieurs pare-feu Zyxel : injection de commande système
CVE-2023-28771 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-05-31 | Non constaté à ce jour |
|
Barracuda Networks ESG Appliance : validation d'entrée insuffisante
CVE-2023-2868 |
Email Security Gateway (ESG) Appliance
Barracuda Networks |
Installer les mises à jour publiées par l'éditeur. | 2023-05-26 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : évasion de bac à sable
CVE-2023-32409 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-05-22 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : lecture hors limites
CVE-2023-28204 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-05-22 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : utilisation de mémoire après libération
CVE-2023-32373 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-05-22 | Non constaté à ce jour |
|
Cisco IOS : déni de service
CVE-2004-1464 Répandu ici |
IOS
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2023-05-19 | Non constaté à ce jour |
|
Cisco IOS, IOS XR, et IOS XE IKEv1 : divulgation d'informations
CVE-2016-6415 Répandu ici |
IOS, IOS XR, et IOS XE
Cisco |
Installer les mises à jour publiées par l'éditeur. | 2023-05-19 | Non constaté à ce jour |
|
Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability
CVE-2023-21492 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur. | 2023-05-19 | Non constaté à ce jour |
|
Multiple Ruckus Wireless Products CSRF and RCE Vulnerability
CVE-2023-25717 |
Plusieurs produits Ruckus Wireless | Installer les mises à jour publiées par l'éditeur. | 2023-05-12 | Non constaté à ce jour |
|
Red Hat Polkit : contrôle des droits incorrect
CVE-2021-3560 |
Polkit
Red Hat |
Installer les mises à jour publiées par l'éditeur. | 2023-05-12 | Non constaté à ce jour |
|
Linux Kernel : situation de compétition
CVE-2014-0196 Répandu ici |
Kernel
Linux |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2023-05-12 | Non constaté à ce jour |
|
Linux Kernel : validation d'entrée insuffisante
CVE-2010-3904 Répandu ici |
Kernel
Linux |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2023-05-12 | Non constaté à ce jour |
|
Jenkins User Interface (UI) : divulgation d'informations
CVE-2015-5317 |
Jenkins User Interface (UI) | Installer les mises à jour publiées par l'éditeur. | 2023-05-12 | Non constaté à ce jour |
|
Oracle Java SE et JRockit : vulnérabilité de nature non précisée
CVE-2016-3427 Répandu ici |
Java SE et JRockit
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2023-05-12 | Non constaté à ce jour |
|
Apache Tomcat : exécution de code à distance
CVE-2016-8735 Répandu ici |
Tomcat
Apache |
Installer les mises à jour publiées par l'éditeur. | 2023-05-12 | Non constaté à ce jour |
|
Microsoft Win32K : élévation de privilèges
CVE-2023-29336 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-05-09 | Non constaté à ce jour |
|
TP-Link Archer AX-21 : injection de commande
CVE-2023-1389 |
Archer AX21
TP-Link |
Installer les mises à jour publiées par l'éditeur. | 2023-05-01 | Non constaté à ce jour |
|
Apache Log4j2 : désérialisation de données non fiables
CVE-2021-45046 Répandu ici |
Log4j2
Apache |
Installer les mises à jour publiées par l'éditeur. | 2023-05-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
Oracle WebLogic Server : vulnérabilité de nature non précisée
CVE-2023-21839 Répandu ici |
WebLogic Server
Oracle |
Installer les mises à jour publiées par l'éditeur. | 2023-05-01 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mai 2023 ?
La CISA a ajouté 19 vulnérabilité(s) à son catalogue en mai 2023.
Quels éditeurs sont les plus touchés en mai 2023 ?
Apple (3), Apache (2), Cisco (2), Linux (2), Oracle (2).
Mois voisins
Éditeurs touchés en mai 2023
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.