Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2024-08-28

Failles exploitées ajoutées en août 2024

Ce que la CISA a ajouté à son catalogue des failles activement exploitées en août 2024.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Google Chromium V8 Inappropriate Implementation Vulnerability
CVE-2024-7965 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-28 Non constaté à ce jour
Apache OFBiz : contrôle des droits incorrect
CVE-2024-38856 Répandu ici
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-27 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-7971 Répandu ici
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-26 Non constaté à ce jour
Versa Director Dangerous File Type Upload Vulnerability
CVE-2024-39717
Director
Versa
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-23 Non constaté à ce jour
Microsoft Exchange Server : divulgation d'informations
CVE-2021-31196 Répandu ici
Exchange Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 Non constaté à ce jour
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici
Kernel
Linux
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 Non constaté à ce jour
Dahua IP Camera : contournement d'authentification
CVE-2021-33045
IP Camera Firmware
Dahua
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 Non constaté à ce jour
Dahua IP Camera : contournement d'authentification
CVE-2021-33044
IP Camera Firmware
Dahua
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 Non constaté à ce jour
Jenkins Command Line Interface (CLI) : traversée de répertoire
CVE-2024-23897
Jenkins Command Line Interface (CLI) Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-19 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2024-28986
Web Help Desk
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-15 Non constaté à ce jour
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Microsoft Project : exécution de code à distance
CVE-2024-38189 Répandu ici
Project
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 Non constaté à ce jour
Apache OFBiz : traversée de répertoire
CVE-2024-32113 Répandu ici
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 Non constaté à ce jour
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici
Kernel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 Non constaté à ce jour
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-05 Non constaté à ce jour

Questions fréquentes

Combien de failles exploitées ont été signalées en août 2024 ?

La CISA a ajouté 19 vulnérabilité(s) à son catalogue en août 2024.

Quels éditeurs sont les plus touchés en août 2024 ?

Microsoft (8), Apache (2), Dahua (2), Google (2), Android (1).

Mois voisins

Éditeurs touchés en août 2024

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.