Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-06-26

Failles exploitées ajoutées en juin 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en juin 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Roundcube Webmail : injection de script dans les pages
CVE-2020-13965
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2022-2586 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 Non constaté à ce jour
OSGeo GeoServer JAI-EXT : injection de code
CVE-2022-24816
JAI-EXT
OSGeo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 Non constaté à ce jour
Progress Telerik Report Server : contournement d'authentification par usurpation
CVE-2024-4358
Telerik Report Server
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 Non constaté à ce jour
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 Oui, utilisée dans des campagnes de rançongiciel
Android Pixel : élévation de privilèges
CVE-2024-32896 Répandu ici
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 Non constaté à ce jour
PHP-CGI : injection de commande système
CVE-2024-4577
PHP
PHP Group
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-12 Oui, utilisée dans des campagnes de rançongiciel
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2024-4610
Mali GPU Kernel Driver
Arm
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-12 Non constaté à ce jour
Oracle WebLogic Server : injection de commande système
CVE-2017-3506 Répandu ici
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-03 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en juin 2024 ?

La CISA a ajouté 9 vulnérabilité(s) à son catalogue en juin 2024.

Quels éditeurs sont les plus touchés en juin 2024 ?

Android (1), Arm (1), Linux (1), Microsoft (1), Oracle (1).

Mois voisins

Éditeurs touchés en juin 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.