Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 18 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Plusieurs produits Apple : exécution de code
CVE-2023-41990 Répandu ici Un attaquant peut faire exécuter du code sur le système. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | 2024-01-29 | Non constaté à ce jour |
|
Apache Superset : initialisation par défaut non sécurisée
CVE-2023-27524 Répandu ici Le produit est livré avec des réglages par défaut non sécurisés. |
Superset Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | 2024-01-29 | Non constaté à ce jour |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-29300 Des données reçues peuvent être détournées pour exécuter du code. |
ColdFusion Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | 2024-01-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-38203 Des données reçues peuvent être détournées pour exécuter du code. |
ColdFusion Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-08 | 2024-01-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Spreadsheet::ParseExcel : exécution de code à distance
CVE-2023-7101 Un attaquant peut faire exécuter son propre code à distance. |
Spreadsheet::ParseExcel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-02 | 2024-01-23 | Non constaté à ce jour |
|
Google Chromium WebRTC Heap : débordement de tampon
CVE-2023-7024 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Chromium WebRTC |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-02 | 2024-01-23 | Non constaté à ce jour |
|
FXC AE1021, AE1021PE : injection de commande système
CVE-2023-49897 Un attaquant peut faire exécuter ses propres commandes au serveur. |
AE1021, AE1021PE FXC |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-21 | 2024-01-11 | Non constaté à ce jour |
|
QNAP VioStor NVR : injection de commande système
CVE-2023-47565 Un attaquant peut faire exécuter ses propres commandes au serveur. |
VioStor NVR QNAP |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-21 | 2024-01-11 | Non constaté à ce jour |
|
Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
CVE-2023-6448 Intitulé officiel de la CISA, non traduit. |
Vision PLC et HMI Unitronics |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-11 | 2023-12-18 | Non constaté à ce jour |
|
Qlik Sense : traversée de répertoire
CVE-2023-41266 Un attaquant peut lire des fichiers hors du dossier prévu. |
Sense Qlik |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-07 | 2023-12-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-41265 Intitulé officiel de la CISA, non traduit. |
Sense Qlik |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-07 | 2023-12-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Qualcomm Multiple Chipsets : dépassement d'entier
CVE-2023-33107 Un calcul interne peut déborder et fausser la logique du programme. |
Multiple Chipsets Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | 2023-12-26 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
CVE-2023-33106 Intitulé officiel de la CISA, non traduit. |
Multiple Chipsets Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | 2023-12-26 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2023-33063 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Multiple Chipsets Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | 2023-12-26 | Non constaté à ce jour |
|
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2022-22071 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Multiple Chipsets Qualcomm |
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-05 | 2023-12-26 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-42917 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-04 | 2023-12-25 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : lecture hors limites
CVE-2023-42916 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Plusieurs produits Apple | Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-12-04 | 2023-12-25 | Non constaté à ce jour |
|
Google Skia : dépassement d'entier
CVE-2023-6345 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Chromium Skia |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-30 | 2023-12-21 | Non constaté à ce jour |
|
ownCloud graphapi : divulgation d'informations
CVE-2023-49103 Des informations qui devaient rester privées peuvent être consultées. |
ownCloud graphapi | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-30 | 2023-12-21 | Non constaté à ce jour |
|
GNU C Library : débordement de tampon
CVE-2023-4911 Une zone mémoire peut déborder et déstabiliser le logiciel. |
GNU C Library | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-21 | 2023-12-12 | Non constaté à ce jour |
|
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2023-36584 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-16 | 2023-12-07 | Non constaté à ce jour |
|
Sophos Web Appliance : injection de commande
CVE-2023-1671 Un attaquant peut modifier une commande exécutée par le produit. |
Web Appliance Sophos |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-16 | 2023-12-07 | Non constaté à ce jour |
|
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2020-2551 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Fusion Middleware Oracle |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-16 | 2023-12-07 | Non constaté à ce jour |
|
Microsoft Windows Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2023-36033 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | 2023-12-05 | Non constaté à ce jour |
|
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-36025 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | 2023-12-05 | Non constaté à ce jour |
|
Microsoft Windows Cloud Files Mini Filter Driver : élévation de privilèges
CVE-2023-36036 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-14 | 2023-12-05 | Non constaté à ce jour |
|
SysAid Server : traversée de répertoire
CVE-2023-47246 Un attaquant peut lire des fichiers hors du dossier prévu. |
SysAid Server | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-13 | 2023-12-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Juniper Junos OS EX Series PHP External Variable Modification Vulnerability
CVE-2023-36844 Intitulé officiel de la CISA, non traduit. |
Junos OS Juniper |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-13 | 2023-11-17 | Non constaté à ce jour |
|
Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability
CVE-2023-36845 Intitulé officiel de la CISA, non traduit. |
Junos OS Juniper |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-13 | 2023-11-17 | Non constaté à ce jour |
|
Juniper Junos OS SRX Series : absence d'authentification sur une fonction sensible
CVE-2023-36846 Une fonction sensible est accessible sans aucun mot de passe. |
Junos OS Juniper |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-13 | 2023-11-17 | Non constaté à ce jour |
|
Juniper Junos OS EX Series : absence d'authentification sur une fonction sensible
CVE-2023-36847 Une fonction sensible est accessible sans aucun mot de passe. |
Junos OS Juniper |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-13 | 2023-11-17 | Non constaté à ce jour |
|
Juniper Junos OS SRX Series : absence d'authentification sur une fonction sensible
CVE-2023-36851 Une fonction sensible est accessible sans aucun mot de passe. |
Junos OS Juniper |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-13 | 2023-11-17 | Non constaté à ce jour |
|
Service Location Protocol (SLP) : déni de service
CVE-2023-29552 Le service peut être rendu indisponible. |
Service Location Protocol (SLP) IETF |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-11-08 | 2023-11-29 | Non constaté à ce jour |
|
Atlassian Confluence Data Center et Server : contrôle des droits défaillant
CVE-2023-22518 Les droits d'accès sont mal vérifiés et peuvent être contournés. |
Confluence Data Center et Server Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-07 | 2023-11-28 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache ActiveMQ : désérialisation de données non fiables
CVE-2023-46604 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
ActiveMQ Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-02 | 2023-11-23 | Oui, utilisée dans des campagnes de rançongiciel |
|
F5 BIG-IP Configuration Utility : injection SQL
CVE-2023-46748 Un formulaire peut être détourné pour lire ou modifier la base de données. |
BIG-IP Configuration Utility F5 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-31 | 2023-11-21 | Non constaté à ce jour |
|
F5 BIG-IP Configuration Utility : contournement d'authentification
CVE-2023-46747 Le contrôle du mot de passe peut être contourné. |
BIG-IP Configuration Utility F5 |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-31 | 2023-11-21 | Oui, utilisée dans des campagnes de rançongiciel |
|
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-5631 Du code piégé peut être affiché aux visiteurs. |
Webmail Roundcube |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-26 | 2023-11-16 | Non constaté à ce jour |
|
Cisco IOS XE Web UI : injection de commande
CVE-2023-20273 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
Cisco IOS XE Web UI | Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-10-23 | 2023-10-27 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966 Une zone mémoire peut déborder et déstabiliser le logiciel. |
NetScaler ADC et NetScaler Gateway Citrix |
Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. | 2023-10-18 | 2023-11-08 | Oui, utilisée dans des campagnes de rançongiciel |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.