Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 16 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Acronis Cyber Infrastructure (ACI) Insecure Default Password Vulnerability
CVE-2023-45249
Intitulé officiel de la CISA, non traduit.
Cyber Infrastructure (ACI)
Acronis
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-29 2024-08-19 Non constaté à ce jour
ServiceNow Incomplete List of Disallowed Inputs Vulnerability
CVE-2024-5217
Intitulé officiel de la CISA, non traduit.
Utah, Vancouver, et Washington DC Now Platform
ServiceNow
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-29 2024-08-19 Non constaté à ce jour
ServiceNow : validation d'entrée insuffisante
CVE-2024-4879
Des données mal vérifiées sont acceptées par le produit.
Utah, Vancouver, et Washington DC Now Platform
ServiceNow
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-29 2024-08-19 Non constaté à ce jour
Twilio Authy : divulgation d'informations
CVE-2024-39891
Des informations qui devaient rester privées peuvent être consultées.
Authy
Twilio
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-23 2024-08-13 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4792 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2024-07-23 2024-08-13 Non constaté à ce jour
VMware vCenter Server Incorrect Default File Permissions Vulnerability
CVE-2022-22948 Répandu ici
Intitulé officiel de la CISA, non traduit.
vCenter Server
VMware
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-17 2024-08-07 Non constaté à ce jour
SolarWinds Serv-U : traversée de répertoire
CVE-2024-28995
Un attaquant peut lire des fichiers hors du dossier prévu.
Serv-U
SolarWinds
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-17 2024-08-07 Non constaté à ce jour
Adobe Commerce et Magento Open Source : référence à une entité XML externe
CVE-2024-34102
Un document envoyé au produit peut lui faire lire des fichiers internes.
Commerce et Magento Open Source
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-17 2024-08-07 Non constaté à ce jour
OSGeo GeoServer GeoTools Eval Injection Vulnerability
CVE-2024-36401
Intitulé officiel de la CISA, non traduit.
GeoServer
OSGeo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-15 2024-08-05 Non constaté à ce jour
Rejetto HTTP File Server Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2024-23692
Intitulé officiel de la CISA, non traduit.
HTTP File Server
Rejetto
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 2024-07-30 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Hyper-V : élévation de privilèges
CVE-2024-38080 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 2024-07-30 Non constaté à ce jour
Microsoft Windows MSHTML Platform Spoofing Vulnerability
CVE-2024-38112 Répandu ici
Intitulé officiel de la CISA, non traduit.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-09 2024-07-30 Non constaté à ce jour
Cisco NX : injection de commande système
CVE-2024-20399 Répandu ici
Un attaquant peut faire exécuter ses propres commandes au serveur.
NX-OS
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-07-02 2024-07-23 Non constaté à ce jour
Roundcube Webmail : injection de script dans les pages
CVE-2020-13965
Du code piégé peut être affiché aux visiteurs.
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 2024-07-17 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2022-2586 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 2024-07-17 Non constaté à ce jour
OSGeo GeoServer JAI-EXT : injection de code
CVE-2022-24816
Un attaquant peut faire exécuter son propre code par le produit.
JAI-EXT
OSGeo
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 2024-07-17 Non constaté à ce jour
Progress Telerik Report Server : contournement d'authentification par usurpation
CVE-2024-4358
Le contrôle du mot de passe peut être contourné en se faisant passer pour un autre.
Telerik Report Server
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 2024-07-04 Non constaté à ce jour
Microsoft Windows Error Reporting Service : gestion des privilèges défaillante
CVE-2024-26169 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 2024-07-04 Oui, utilisée dans des campagnes de rançongiciel
Android Pixel : élévation de privilèges
CVE-2024-32896 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Pixel
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-13 2024-07-04 Non constaté à ce jour
PHP-CGI : injection de commande système
CVE-2024-4577
Un attaquant peut faire exécuter ses propres commandes au serveur.
PHP
PHP Group
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-12 2024-07-03 Oui, utilisée dans des campagnes de rançongiciel
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2024-4610
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Mali GPU Kernel Driver
Arm
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-12 2024-07-03 Non constaté à ce jour
Oracle WebLogic Server : injection de commande système
CVE-2017-3506 Répandu ici
Un attaquant peut faire exécuter ses propres commandes au serveur.
WebLogic Server
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-03 2024-06-24 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Kernel
Linux
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 2024-06-20 Oui, utilisée dans des campagnes de rançongiciel
Check Point Quantum Security Gateways : divulgation d'informations
CVE-2024-24919
Des informations qui devaient rester privées peuvent être consultées.
Quantum Security Gateways
Check Point
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 2024-06-20 Oui, utilisée dans des campagnes de rançongiciel
Justice AV Solutions (JAVS) Viewer Installer Embedded Malicious Code Vulnerability
CVE-2024-4978
Intitulé officiel de la CISA, non traduit.
Viewer
Justice AV Solutions
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-29 2024-06-19 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-5274 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-28 2024-06-18 Non constaté à ce jour
Apache Flink : contrôle d'accès défaillant
CVE-2020-17519 Répandu ici
Un accès est autorisé alors qu'il ne devrait pas l'être.
Flink
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-23 2024-06-13 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-4947 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-20 2024-06-10 Non constaté à ce jour
NextGen Healthcare Mirth Connect : désérialisation de données non fiables
CVE-2023-43208
Des données reçues peuvent être détournées pour exécuter du code.
Mirth Connect
NextGen Healthcare
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-20 2024-06-10 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium V8
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-16 2024-06-06 Non constaté à ce jour
D-Link DIR-605 Router : divulgation d'informations
CVE-2021-40655
Des informations qui devaient rester privées peuvent être consultées.
DIR-605 Router
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-05-16 2024-06-06 Non constaté à ce jour
D-Link DIR-600 Router : falsification de requête inter-sites
CVE-2014-100005
Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté.
DIR-600 Router
D-Link
This vulnerability affects legacy D-Link products. All associated hardware revisions have reached their end-of-life (EOL) or end-of-service (EOS) life cycle and should be retired and replaced per vendor instructions. 2024-05-16 2024-06-06 Non constaté à ce jour
Microsoft Windows MSHTML Platform : contournement d'une protection
CVE-2024-30040 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 2024-06-04 Non constaté à ce jour
Microsoft DWM Core Library : élévation de privilèges
CVE-2024-30051 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
DWM Core Library
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-14 2024-06-04 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-13 2024-06-03 Non constaté à ce jour
GitLab Community et Enterprise Editions : contrôle d'accès défaillant
CVE-2023-7028
Un accès est autorisé alors qu'il ne devrait pas l'être.
GitLab CE/EE Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-01 2024-05-22 Non constaté à ce jour
Microsoft SmartScreen Prompt : contournement d'une protection
CVE-2024-29988 Répandu ici
Une protection du produit peut être désactivée ou évitée.
SmartScreen Prompt
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-30 2024-05-21 Non constaté à ce jour
CrushFTP VFS : évasion de bac à sable
CVE-2024-4040
Un code censé rester confiné peut s'échapper et atteindre le système.
CrushFTP Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-24 2024-05-01 Non constaté à ce jour
Cisco ASA et FTD : élévation de privilèges
CVE-2024-20359 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-24 2024-05-01 Non constaté à ce jour
Cisco ASA et FTD : déni de service
CVE-2024-20353 Répandu ici
Le service peut être rendu indisponible.
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-04-24 2024-05-01 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.