Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2023-10-31

Failles exploitées ajoutées en octobre 2023

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en octobre 2023.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
F5 BIG-IP Configuration Utility : injection SQL
CVE-2023-46748
BIG-IP Configuration Utility
F5
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-31 Non constaté à ce jour
F5 BIG-IP Configuration Utility : contournement d'authentification
CVE-2023-46747
BIG-IP Configuration Utility
F5
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-31 Oui, utilisée dans des campagnes de rançongiciel
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-5631
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-26 Non constaté à ce jour
Cisco IOS XE Web UI : injection de commande
CVE-2023-20273 Répandu ici
Cisco IOS XE Web UI Appliquer les mesures de contournement indiquées par l'éditeur. 2023-10-23 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966
NetScaler ADC et NetScaler Gateway
Citrix
Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. 2023-10-18 Oui, utilisée dans des campagnes de rançongiciel
Cisco IOS XE Web UI : élévation de privilèges
CVE-2023-20198 Répandu ici
IOS XE Web UI
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur. 2023-10-16 Non constaté à ce jour
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2023-21608
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Cisco IOS et IOS XE Group Encrypted Transport VPN : écriture hors limites
CVE-2023-20109 Répandu ici
IOS et IOS XE
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Microsoft Skype for Business : élévation de privilèges
CVE-2023-41763 Répandu ici
Skype for Business
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Microsoft WordPad : divulgation d'informations
CVE-2023-36563 Répandu ici
WordPad
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487
HTTP/2
IETF
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2023-10-10 Non constaté à ce jour
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
CVE-2023-22515
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 Oui, utilisée dans des campagnes de rançongiciel
Progress WS_FTP Server : désérialisation de données non fiables
CVE-2023-40044
WS_FTP Server
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS et iPadOS Kernel : élévation de privilèges
CVE-2023-42824 Répandu ici
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 Non constaté à ce jour
JetBrains TeamCity : contournement d'authentification
CVE-2023-42793
TeamCity
JetBrains
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-04 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2023-28229 Répandu ici
Windows CNG Key Isolation Service
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-04 Non constaté à ce jour
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2023-4211
Mali GPU Kernel Driver
Arm
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-03 Non constaté à ce jour
Google Chromium libvpx Heap : débordement de tampon
CVE-2023-5217 Répandu ici
Chromium libvpx
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-02 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en octobre 2023 ?

La CISA a ajouté 18 vulnérabilité(s) à son catalogue en octobre 2023.

Quels éditeurs sont les plus touchés en octobre 2023 ?

Cisco (3), Microsoft (3), F5 (2), Adobe (1), Apple (1).

Mois voisins

Éditeurs touchés en octobre 2023

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.