Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 15 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Oracle WebLogic Server : exécution de code à distance
CVE-2020-14644 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour
Oracle ADF Faces : désérialisation de données non fiables
CVE-2022-21445 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
ADF Faces
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour
Microsoft SQL Server Reporting Services : exécution de code à distance
CVE-2020-0618 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
SQL Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Oui, utilisée dans des campagnes de rançongiciel
Apache HugeGraph-Server : contrôle d'accès défaillant
CVE-2024-27348 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
HugeGraph-Server
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-18 2024-10-09 Non constaté à ce jour
Adobe Flash Player : double libération de mémoire (Vulnerablity)
CVE-2014-0502
Une même zone mémoire libérée deux fois peut déstabiliser le programme.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 2024-10-08 Non constaté à ce jour
Adobe Flash Player : exécution de code
CVE-2013-0648
Un attaquant peut faire exécuter du code sur le système.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 2024-10-08 Non constaté à ce jour
Adobe Flash Player : droits par défaut incorrects
CVE-2013-0643
Le produit est livré avec des droits d'accès trop larges.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 2024-10-08 Non constaté à ce jour
Adobe Flash Player Integer Underflow Vulnerablity
CVE-2014-0497
Intitulé officiel de la CISA, non traduit.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-09-17 2024-10-08 Non constaté à ce jour
Progress WhatsUp Gold : injection SQL
CVE-2024-6670
Un formulaire peut être détourné pour lire ou modifier la base de données.
WhatsUp Gold
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-16 2024-10-07 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-43461 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-16 2024-10-07 Non constaté à ce jour
Ivanti Cloud Services Appliance : injection de commande système
CVE-2024-8190
Un attaquant peut faire exécuter ses propres commandes au serveur.
Cloud Services Appliance
Ivanti
As Ivanti CSA has reached End-of-Life status, users are urged to remove CSA 4.6.x from service or upgrade to the 5.0.x line of supported solutions, as future vulnerabilities on the 4.6.x version of CSA are unlikely to receive future security updates. 2024-09-13 2024-10-04 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : défaillance d'un mécanisme de protection
CVE-2024-38217 Répandu ici
Une protection du produit ne remplit pas son rôle.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-10 2024-10-01 Non constaté à ce jour
Microsoft Windows Installer : gestion des privilèges défaillante
CVE-2024-38014 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-10 2024-10-01 Non constaté à ce jour
Microsoft Publisher : défaillance d'un mécanisme de protection
CVE-2024-38226 Répandu ici
Une protection du produit ne remplit pas son rôle.
Publisher
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-10 2024-10-01 Non constaté à ce jour
SonicWall SonicOS : contrôle d'accès défaillant
CVE-2024-40766
Un accès est autorisé alors qu'il ne devrait pas l'être.
SonicOS
SonicWall
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 2024-09-30 Oui, utilisée dans des campagnes de rançongiciel
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici
Intitulé officiel de la CISA, non traduit.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 2024-09-30 Oui, utilisée dans des campagnes de rançongiciel
ImageMagick : validation d'entrée insuffisante
CVE-2016-3714
Des données mal vérifiées sont acceptées par le produit.
ImageMagick Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 2024-09-30 Non constaté à ce jour
Kingsoft WPS Office : traversée de répertoire
CVE-2024-7262
Un attaquant peut lire des fichiers hors du dossier prévu.
WPS Office
Kingsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-03 2024-09-24 Non constaté à ce jour
Draytek VigorConnect : traversée de répertoire
CVE-2021-20124
Un attaquant peut lire des fichiers hors du dossier prévu.
VigorConnect
DrayTek
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-03 2024-09-24 Non constaté à ce jour
Draytek VigorConnect : traversée de répertoire
CVE-2021-20123
Un attaquant peut lire des fichiers hors du dossier prévu.
VigorConnect
DrayTek
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-03 2024-09-24 Non constaté à ce jour
Google Chromium V8 Inappropriate Implementation Vulnerability
CVE-2024-7965 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-28 2024-09-18 Non constaté à ce jour
Apache OFBiz : contrôle des droits incorrect
CVE-2024-38856 Répandu ici
Les droits d'accès sont mal vérifiés et peuvent être contournés.
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-27 2024-09-17 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-7971 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-26 2024-09-16 Non constaté à ce jour
Versa Director Dangerous File Type Upload Vulnerability
CVE-2024-39717
Intitulé officiel de la CISA, non traduit.
Director
Versa
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-23 2024-09-13 Non constaté à ce jour
Microsoft Exchange Server : divulgation d'informations
CVE-2021-31196 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Exchange Server
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 2024-09-11 Non constaté à ce jour
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 2024-09-11 Non constaté à ce jour
Dahua IP Camera : contournement d'authentification
CVE-2021-33045
Le contrôle du mot de passe peut être contourné.
IP Camera Firmware
Dahua
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 2024-09-11 Non constaté à ce jour
Dahua IP Camera : contournement d'authentification
CVE-2021-33044
Le contrôle du mot de passe peut être contourné.
IP Camera Firmware
Dahua
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 2024-09-11 Non constaté à ce jour
Jenkins Command Line Interface (CLI) : traversée de répertoire
CVE-2024-23897
Un attaquant peut lire des fichiers hors du dossier prévu.
Jenkins Command Line Interface (CLI) Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-19 2024-09-09 Oui, utilisée dans des campagnes de rançongiciel
SolarWinds Web Help Desk : désérialisation de données non fiables
CVE-2024-28986
Des données reçues peuvent être détournées pour exécuter du code.
Web Help Desk
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-15 2024-09-05 Non constaté à ce jour
Microsoft Windows Power Dependency Coordinator : élévation de privilèges
CVE-2024-38107 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2024-38106 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Windows Ancillary Function Driver for WinSock : élévation de privilèges
CVE-2024-38193 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2024-38213 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Windows Scripting Engine : corruption de mémoire
CVE-2024-38178 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Microsoft Project : exécution de code à distance
CVE-2024-38189 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Project
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-13 2024-09-03 Non constaté à ce jour
Apache OFBiz : traversée de répertoire
CVE-2024-32113 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
OFBiz
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 2024-08-28 Non constaté à ce jour
Android Kernel : exécution de code à distance
CVE-2024-36971 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Kernel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-07 2024-08-28 Non constaté à ce jour
Microsoft COM for Windows : désérialisation de données non fiables
CVE-2018-0824 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-05 2024-08-26 Non constaté à ce jour
VMware ESXi : contournement d'authentification
CVE-2024-37085 Répandu ici
Le contrôle du mot de passe peut être contourné.
ESXi
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-30 2024-08-20 Oui, utilisée dans des campagnes de rançongiciel

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.