Catalogue CISA KEV · mis à jour le 2024-08-28
Failles exploitées ajoutées en août 2024
Ce que la CISA a ajouté à son catalogue des failles activement exploitées en août 2024.
- 19failles exploitées
- 1utilisée par des rançongiciels
- 10produits concernés
- 2024-08-05première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Google Chromium V8 Inappropriate Implementation Vulnerability
CVE-2024-7965 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-28 | Non constaté à ce jour |
|
Apache OFBiz : contrôle des droits incorrect
CVE-2024-38856 Répandu ici |
OFBiz
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-27 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-7971 Répandu ici |
Chromium V8
|
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-26 | Non constaté à ce jour |
|
Versa Director Dangerous File Type Upload Vulnerability
CVE-2024-39717 |
Director
Versa |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-23 | Non constaté à ce jour |
|
Microsoft Exchange Server : divulgation d'informations
CVE-2021-31196 Répandu ici |
Exchange Server
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici |
Kernel
Linux |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Dahua IP Camera : contournement d'authentification
CVE-2021-33045 |
IP Camera Firmware
Dahua |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Dahua IP Camera : contournement d'authentification
CVE-2021-33044 |
IP Camera Firmware
Dahua |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Jenkins Command Line Interface (CLI) : traversée de répertoire
CVE-2024-23897 |
Jenkins Command Line Interface (CLI) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2024-28986 |
Web Help Desk
SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-15 | Non constaté à ce jour |
|
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Project : exécution de code à distance
CVE-2024-38189 Répandu ici |
Project
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-13 | Non constaté à ce jour |
|
Apache OFBiz : traversée de répertoire
CVE-2024-32113 Répandu ici |
OFBiz
Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-07 | Non constaté à ce jour |
|
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici |
Kernel
Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-07 | Non constaté à ce jour |
|
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici |
Windows
Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-05 | Non constaté à ce jour |
Questions fréquentes
Combien de failles exploitées ont été signalées en août 2024 ?
La CISA a ajouté 19 vulnérabilité(s) à son catalogue en août 2024.
Quels éditeurs sont les plus touchés en août 2024 ?
Microsoft (8), Apache (2), Dahua (2), Google (2), Android (1).
Mois voisins
Éditeurs touchés en août 2024
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.