Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-06-29

Failles exploitées ajoutées en juin 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juin 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
D-Link DIR-859 Router Command Execution Vulnerability
CVE-2019-17621
DIR-859 Router
D-Link
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
D-Link DWL-2600AP Access Point : injection de commande
CVE-2019-20500
DWL-2600AP Access Point
D-Link
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : lecture hors limites
CVE-2021-25487 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : validation d'entrée insuffisante
CVE-2021-25489 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : situation de compétition
CVE-2021-25394 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : situation de compétition
CVE-2021-25395 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : vulnérabilité de nature non précisée
CVE-2021-25371 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices Improper Boundary Check Vulnerability
CVE-2021-25372 Répandu ici
Mobile Devices
Samsung
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Plusieurs produits Apple : dépassement d'entier
CVE-2023-32434 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-06-23 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-32435 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-06-23 Non constaté à ce jour
Apple Multiple Products WebKit : confusion de types
CVE-2023-32439 Répandu ici
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2023-06-23 Non constaté à ce jour
VMware Tools : contournement d'authentification
CVE-2023-20867 Répandu ici
Tools
VMware
Installer les mises à jour publiées par l'éditeur. 2023-06-23 Non constaté à ce jour
Zyxel Multiple NAS Devices : injection de commande
CVE-2023-27992
Multiple Network-Attached Storage (NAS) Devices
Zyxel
Installer les mises à jour publiées par l'éditeur. 2023-06-23 Non constaté à ce jour
Vmware Aria Operations for Networks : injection de commande
CVE-2023-20887 Répandu ici
Aria Operations for Networks
VMware
Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Roundcube Webmail : injection de script dans les pages
CVE-2020-35730
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Roundcube Webmail : exécution de code à distance
CVE-2020-12641
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Roundcube Webmail : injection SQL
CVE-2021-44026
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Mozilla Firefox, Firefox ESR, et Thunderbird : utilisation de mémoire après libération
CVE-2016-9079 Répandu ici
Firefox, Firefox ESR, et Thunderbird
Mozilla
Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2016-0165 Répandu ici
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Fortinet FortiOS et FortiProxy SSL-VPN : débordement de tampon dans le tas
CVE-2023-27997 Répandu ici
FortiOS et FortiProxy SSL-VPN
Fortinet
Installer les mises à jour publiées par l'éditeur. 2023-06-13 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : confusion de types
CVE-2023-3079 Répandu ici
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2023-06-07 Non constaté à ce jour
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33009
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-06-05 Non constaté à ce jour
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33010
Plusieurs pare-feu Zyxel Installer les mises à jour publiées par l'éditeur. 2023-06-05 Non constaté à ce jour
Progress MOVEit Transfer : injection SQL
CVE-2023-34362
MOVEit Transfer
Progress
Installer les mises à jour publiées par l'éditeur. 2023-06-02 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles exploitées ont été signalées en juin 2023 ?

La CISA a ajouté 24 vulnérabilité(s) à son catalogue en juin 2023.

Quels éditeurs sont les plus touchés en juin 2023 ?

Samsung (6), Apple (3), Roundcube (3), Zyxel (3), D-Link (2).

Mois voisins

Éditeurs touchés en juin 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.