Catalogue CISA KEV · mis à jour le 2024-05-30
Failles exploitées ajoutées en mai 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en mai 2024.
- 14failles exploitées
- 4utilisées par des rançongiciels
- 12produits concernés
- 2024-05-01première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici |
Kernel
Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Check Point Quantum Security Gateways : divulgation d'informations
CVE-2024-24919 |
Quantum Security Gateways
Check Point |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
CVE-2024-4978 |
Viewer
Justice AV Solutions |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-29 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-5274 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-28 | Non constaté à ce jour |
|
Apache Flink : contrôle d'accès défaillant
CVE-2020-17519 Répandu ici |
Flink
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-23 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-4947 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-20 | Non constaté à ce jour |
|
NextGen Healthcare Mirth Connect : désérialisation de données non fiables
CVE-2023-43208 |
Mirth Connect
NextGen Healthcare |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-16 | Non constaté à ce jour |
|
D-Link DIR-605 Router : divulgation d'informations
CVE-2021-40655 |
DIR-605 Router
D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-05-16 | Non constaté à ce jour |
|
D-Link DIR-600 Router : falsification de requête inter-sites
CVE-2014-100005 |
DIR-600 Router
D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-05-16 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | Non constaté à ce jour |
|
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici |
DWM Core Library
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici |
Chromium
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-13 | Non constaté à ce jour |
|
GitLab Community et Enterprise Editions : contrôle d'accès défaillant
CVE-2023-7028 |
GitLab CE/EE | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-01 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en mai 2024 ?
La CISA a ajouté 14 vulnérabilité(s) à son catalogue en mai 2024.
Quels éditeurs sont les plus touchés en mai 2024 ?
Google (4), D-Link (2), Microsoft (2), Apache (1), Check Point (1).
Mois voisins
Éditeurs touchés en mai 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.