Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 16 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
CVE-2023-45249 Intitulé officiel de la CISA, non traduit. |
Cyber Infrastructure (ACI) Acronis |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-29 | 2024-08-19 | Non constaté à ce jour |
|
ServiceNow Incomplete List of Disallowed Inputs Vulnerability
CVE-2024-5217 Intitulé officiel de la CISA, non traduit. |
Utah, Vancouver, et Washington DC Now Platform ServiceNow |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-29 | 2024-08-19 | Non constaté à ce jour |
|
ServiceNow : validation d'entrée insuffisante
CVE-2024-4879 Des données mal vérifiées sont acceptées par le produit. |
Utah, Vancouver, et Washington DC Now Platform ServiceNow |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-29 | 2024-08-19 | Non constaté à ce jour |
|
Twilio Authy : divulgation d'informations
CVE-2024-39891 Des informations qui devaient rester privées peuvent être consultées. |
Authy Twilio |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-23 | 2024-08-13 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4792 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2024-07-23 | 2024-08-13 | Non constaté à ce jour |
|
VMware vCenter Server Incorrect Default File Permissions Vulnerability
CVE-2022-22948 Répandu ici Intitulé officiel de la CISA, non traduit. |
vCenter Server VMware |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | 2024-08-07 | Non constaté à ce jour |
|
SolarWinds Serv-U : traversée de répertoire
CVE-2024-28995 Un attaquant peut lire des fichiers hors du dossier prévu. |
Serv-U SolarWinds |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | 2024-08-07 | Non constaté à ce jour |
|
Adobe Commerce et Magento Open Source : référence à une entité XML externe
CVE-2024-34102 Un document envoyé au produit peut lui faire lire des fichiers internes. |
Commerce et Magento Open Source Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-17 | 2024-08-07 | Non constaté à ce jour |
|
OSGeo GeoServer GeoTools Eval Injection Vulnerability
CVE-2024-36401 Intitulé officiel de la CISA, non traduit. |
GeoServer OSGeo |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-15 | 2024-08-05 | Non constaté à ce jour |
|
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2024-23692 Intitulé officiel de la CISA, non traduit. |
HTTP File Server Rejetto |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | 2024-07-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | 2024-07-30 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-38112 Répandu ici Intitulé officiel de la CISA, non traduit. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-09 | 2024-07-30 | Non constaté à ce jour |
|
Cisco NX : injection de commande système
CVE-2024-20399 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
NX-OS Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-02 | 2024-07-23 | Non constaté à ce jour |
|
Roundcube Webmail : injection de script dans les pages
CVE-2020-13965 Du code piégé peut être affiché aux visiteurs. |
Webmail Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-26 | 2024-07-17 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2022-2586 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-26 | 2024-07-17 | Non constaté à ce jour |
|
OSGeo GeoServer JAI-EXT : injection de code
CVE-2022-24816 Un attaquant peut faire exécuter son propre code par le produit. |
JAI-EXT OSGeo |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-26 | 2024-07-17 | Non constaté à ce jour |
|
Progress Telerik Report Server : contournement d'authentification par usurpation
CVE-2024-4358 Le contrôle du mot de passe peut être contourné en se faisant passer pour un autre. |
Telerik Report Server Progress |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | 2024-07-04 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | 2024-07-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Android Pixel : élévation de privilèges
CVE-2024-32896 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Pixel Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-13 | 2024-07-04 | Non constaté à ce jour |
|
PHP-CGI : injection de commande système
CVE-2024-4577 Un attaquant peut faire exécuter ses propres commandes au serveur. |
PHP PHP Group |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-12 | 2024-07-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2024-4610 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Mali GPU Kernel Driver Arm |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-12 | 2024-07-03 | Non constaté à ce jour |
|
Oracle WebLogic Server : injection de commande système
CVE-2017-3506 Répandu ici Un attaquant peut faire exécuter ses propres commandes au serveur. |
WebLogic Server Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-03 | 2024-06-24 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Kernel Linux |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | 2024-06-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Check Point Quantum Security Gateways : divulgation d'informations
CVE-2024-24919 Des informations qui devaient rester privées peuvent être consultées. |
Quantum Security Gateways Check Point |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | 2024-06-20 | Oui, utilisée dans des campagnes de rançongiciel |
|
Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
CVE-2024-4978 Intitulé officiel de la CISA, non traduit. |
Viewer Justice AV Solutions |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-29 | 2024-06-19 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-5274 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-28 | 2024-06-18 | Non constaté à ce jour |
|
Apache Flink : contrôle d'accès défaillant
CVE-2020-17519 Répandu ici Un accès est autorisé alors qu'il ne devrait pas l'être. |
Flink Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-23 | 2024-06-13 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-4947 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-20 | 2024-06-10 | Non constaté à ce jour |
|
NextGen Healthcare Mirth Connect : désérialisation de données non fiables
CVE-2023-43208 Des données reçues peuvent être détournées pour exécuter du code. |
Mirth Connect NextGen Healthcare |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-20 | 2024-06-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-16 | 2024-06-06 | Non constaté à ce jour |
|
D-Link DIR-605 Router : divulgation d'informations
CVE-2021-40655 Des informations qui devaient rester privées peuvent être consultées. |
DIR-605 Router D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-05-16 | 2024-06-06 | Non constaté à ce jour |
|
D-Link DIR-600 Router : falsification de requête inter-sites
CVE-2014-100005 Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté. |
DIR-600 Router D-Link |
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. | 2024-05-16 | 2024-06-06 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | 2024-06-04 | Non constaté à ce jour |
|
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
DWM Core Library Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-14 | 2024-06-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-13 | 2024-06-03 | Non constaté à ce jour |
|
GitLab Community et Enterprise Editions : contrôle d'accès défaillant
CVE-2023-7028 Un accès est autorisé alors qu'il ne devrait pas l'être. |
GitLab CE/EE | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-01 | 2024-05-22 | Non constaté à ce jour |
|
Microsoft SmartScreen Prompt : contournement d'une protection
CVE-2024-29988 Répandu ici Une protection du produit peut être désactivée ou évitée. |
SmartScreen Prompt Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-30 | 2024-05-21 | Non constaté à ce jour |
|
CrushFTP VFS : évasion de bac à sable
CVE-2024-4040 Un code censé rester confiné peut s'échapper et atteindre le système. |
CrushFTP | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | 2024-05-01 | Non constaté à ce jour |
|
Cisco ASA et FTD : élévation de privilèges
CVE-2024-20359 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | 2024-05-01 | Non constaté à ce jour |
|
Cisco ASA et FTD : déni de service
CVE-2024-20353 Répandu ici Le service peut être rendu indisponible. |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | 2024-05-01 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.