Catalogue CISA KEV · mis à jour le 2023-06-29
Failles exploitées ajoutées en juin 2023
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juin 2023.
- 24failles exploitées
- 2utilisées par des rançongiciels
- 14produits concernés
- 2023-06-02première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
D-Link DIR-859 Router Command Execution Vulnerability
CVE-2019-17621 |
DIR-859 Router
D-Link |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
D-Link DWL-2600AP Access Point : injection de commande
CVE-2019-20500 |
DWL-2600AP Access Point
D-Link |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
Samsung Mobile Devices : lecture hors limites
CVE-2021-25487 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
Samsung Mobile Devices : validation d'entrée insuffisante
CVE-2021-25489 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
Samsung Mobile Devices : situation de compétition
CVE-2021-25394 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
Samsung Mobile Devices : situation de compétition
CVE-2021-25395 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
Samsung Mobile Devices : vulnérabilité de nature non précisée
CVE-2021-25371 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
Samsung Mobile Devices Improper Boundary Check Vulnerability
CVE-2021-25372 Répandu ici |
Mobile Devices
Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2023-32434 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-32435 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : confusion de types
CVE-2023-32439 Répandu ici |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
VMware Tools : contournement d'authentification
CVE-2023-20867 Répandu ici |
Tools
VMware |
Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Zyxel Multiple NAS Devices : injection de commande
CVE-2023-27992 |
Multiple Network-Attached Storage (NAS) Devices
Zyxel |
Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | Non constaté à ce jour |
|
Vmware Aria Operations for Networks : injection de commande
CVE-2023-20887 Répandu ici |
Aria Operations for Networks
VMware |
Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | Non constaté à ce jour |
|
Roundcube Webmail : injection de script dans les pages
CVE-2020-35730 |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | Non constaté à ce jour |
|
Roundcube Webmail : exécution de code à distance
CVE-2020-12641 |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | Non constaté à ce jour |
|
Roundcube Webmail : injection SQL
CVE-2021-44026 |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | Non constaté à ce jour |
|
Mozilla Firefox, Firefox ESR, et Thunderbird : utilisation de mémoire après libération
CVE-2016-9079 Répandu ici |
Firefox, Firefox ESR, et Thunderbird
Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2016-0165 Répandu ici |
Win32k
Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy SSL-VPN : débordement de tampon dans le tas
CVE-2023-27997 Répandu ici |
FortiOS et FortiProxy SSL-VPN
Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2023-06-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : confusion de types
CVE-2023-3079 Répandu ici |
Chromium V8
|
Installer les mises à jour publiées par l'éditeur. | 2023-06-07 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33009 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-06-05 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33010 |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-06-05 | Non constaté à ce jour |
|
Progress MOVEit Transfer : injection SQL
CVE-2023-34362 |
MOVEit Transfer
Progress |
Installer les mises à jour publiées par l'éditeur. | 2023-06-02 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles exploitées ont été signalées en juin 2023 ?
La CISA a ajouté 24 vulnérabilité(s) à son catalogue en juin 2023.
Quels éditeurs sont les plus touchés en juin 2023 ?
Samsung (6), Apple (3), Roundcube (3), Zyxel (3), D-Link (2).
Mois voisins
Éditeurs touchés en juin 2023
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.