Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 18 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Plusieurs produits Apple : exécution de code
CVE-2023-41990 Répandu ici
Un attaquant peut faire exécuter du code sur le système.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 2024-01-29 Non constaté à ce jour
Apache Superset : initialisation par défaut non sécurisée
CVE-2023-27524 Répandu ici
Le produit est livré avec des réglages par défaut non sécurisés.
Superset
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 2024-01-29 Non constaté à ce jour
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-29300
Des données reçues peuvent être détournées pour exécuter du code.
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 2024-01-29 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-38203
Des données reçues peuvent être détournées pour exécuter du code.
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-08 2024-01-29 Oui, utilisée dans des campagnes de rançongiciel
Spreadsheet::ParseExcel : exécution de code à distance
CVE-2023-7101
Un attaquant peut faire exécuter son propre code à distance.
Spreadsheet::ParseExcel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-02 2024-01-23 Non constaté à ce jour
Google Chromium WebRTC Heap : débordement de tampon
CVE-2023-7024 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Chromium WebRTC
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-02 2024-01-23 Non constaté à ce jour
FXC AE1021, AE1021PE : injection de commande système
CVE-2023-49897
Un attaquant peut faire exécuter ses propres commandes au serveur.
AE1021, AE1021PE
FXC
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-21 2024-01-11 Non constaté à ce jour
QNAP VioStor NVR : injection de commande système
CVE-2023-47565
Un attaquant peut faire exécuter ses propres commandes au serveur.
VioStor NVR
QNAP
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-21 2024-01-11 Non constaté à ce jour
Unitronics Vision PLC and HMI Insecure Default Password Vulnerability
CVE-2023-6448
Intitulé officiel de la CISA, non traduit.
Vision PLC et HMI
Unitronics
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-11 2023-12-18 Non constaté à ce jour
Qlik Sense : traversée de répertoire
CVE-2023-41266
Un attaquant peut lire des fichiers hors du dossier prévu.
Sense
Qlik
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-07 2023-12-28 Oui, utilisée dans des campagnes de rançongiciel
Qlik Sense HTTP Tunneling Vulnerability
CVE-2023-41265
Intitulé officiel de la CISA, non traduit.
Sense
Qlik
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-07 2023-12-28 Oui, utilisée dans des campagnes de rançongiciel
Qualcomm Multiple Chipsets : dépassement d'entier
CVE-2023-33107
Un calcul interne peut déborder et fausser la logique du programme.
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 2023-12-26 Non constaté à ce jour
Qualcomm Multiple Chipsets Use of Out-of-Range Pointer Offset Vulnerability
CVE-2023-33106
Intitulé officiel de la CISA, non traduit.
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 2023-12-26 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2023-33063
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 2023-12-26 Non constaté à ce jour
Qualcomm Multiple Chipsets : utilisation de mémoire après libération
CVE-2022-22071
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Multiple Chipsets
Qualcomm
Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-05 2023-12-26 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-42917 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-04 2023-12-25 Non constaté à ce jour
Apple Multiple Products WebKit : lecture hors limites
CVE-2023-42916 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Plusieurs produits Apple Appliquer les correctifs ou les mesures de contournement indiqués par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-12-04 2023-12-25 Non constaté à ce jour
Google Skia : dépassement d'entier
CVE-2023-6345 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Chromium Skia
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-30 2023-12-21 Non constaté à ce jour
ownCloud graphapi : divulgation d'informations
CVE-2023-49103
Des informations qui devaient rester privées peuvent être consultées.
ownCloud graphapi Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-30 2023-12-21 Non constaté à ce jour
GNU C Library : débordement de tampon
CVE-2023-4911
Une zone mémoire peut déborder et déstabiliser le logiciel.
GNU C Library Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-21 2023-12-12 Non constaté à ce jour
Microsoft Windows Mark of the Web (MOTW) : contournement d'une protection
CVE-2023-36584 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-16 2023-12-07 Non constaté à ce jour
Sophos Web Appliance : injection de commande
CVE-2023-1671
Un attaquant peut modifier une commande exécutée par le produit.
Web Appliance
Sophos
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-16 2023-12-07 Non constaté à ce jour
Oracle Fusion Middleware : vulnérabilité de nature non précisée
CVE-2020-2551 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Fusion Middleware
Oracle
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-16 2023-12-07 Non constaté à ce jour
Microsoft Windows Desktop Window Manager (DWM) Core Library : élévation de privilèges
CVE-2023-36033 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-14 2023-12-05 Non constaté à ce jour
Microsoft Windows SmartScreen : contournement d'une protection
CVE-2023-36025 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-14 2023-12-05 Non constaté à ce jour
Microsoft Windows Cloud Files Mini Filter Driver : élévation de privilèges
CVE-2023-36036 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-14 2023-12-05 Non constaté à ce jour
SysAid Server : traversée de répertoire
CVE-2023-47246
Un attaquant peut lire des fichiers hors du dossier prévu.
SysAid Server Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-13 2023-12-04 Oui, utilisée dans des campagnes de rançongiciel
Juniper Junos OS EX Series PHP External Variable Modification Vulnerability
CVE-2023-36844
Intitulé officiel de la CISA, non traduit.
Junos OS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-13 2023-11-17 Non constaté à ce jour
Juniper Junos OS EX Series and SRX Series PHP External Variable Modification Vulnerability
CVE-2023-36845
Intitulé officiel de la CISA, non traduit.
Junos OS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-13 2023-11-17 Non constaté à ce jour
Juniper Junos OS SRX Series : absence d'authentification sur une fonction sensible
CVE-2023-36846
Une fonction sensible est accessible sans aucun mot de passe.
Junos OS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-13 2023-11-17 Non constaté à ce jour
Juniper Junos OS EX Series : absence d'authentification sur une fonction sensible
CVE-2023-36847
Une fonction sensible est accessible sans aucun mot de passe.
Junos OS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-13 2023-11-17 Non constaté à ce jour
Juniper Junos OS SRX Series : absence d'authentification sur une fonction sensible
CVE-2023-36851
Une fonction sensible est accessible sans aucun mot de passe.
Junos OS
Juniper
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-13 2023-11-17 Non constaté à ce jour
Service Location Protocol (SLP) : déni de service
CVE-2023-29552
Le service peut être rendu indisponible.
Service Location Protocol (SLP)
IETF
Appliquer les mesures de contournement indiquées par l'éditeur. 2023-11-08 2023-11-29 Non constaté à ce jour
Atlassian Confluence Data Center et Server : contrôle des droits défaillant
CVE-2023-22518
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-07 2023-11-28 Oui, utilisée dans des campagnes de rançongiciel
Apache ActiveMQ : désérialisation de données non fiables
CVE-2023-46604 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
ActiveMQ
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-02 2023-11-23 Oui, utilisée dans des campagnes de rançongiciel
F5 BIG-IP Configuration Utility : injection SQL
CVE-2023-46748
Un formulaire peut être détourné pour lire ou modifier la base de données.
BIG-IP Configuration Utility
F5
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-31 2023-11-21 Non constaté à ce jour
F5 BIG-IP Configuration Utility : contournement d'authentification
CVE-2023-46747
Le contrôle du mot de passe peut être contourné.
BIG-IP Configuration Utility
F5
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-31 2023-11-21 Oui, utilisée dans des campagnes de rançongiciel
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-5631
Du code piégé peut être affiché aux visiteurs.
Webmail
Roundcube
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-26 2023-11-16 Non constaté à ce jour
Cisco IOS XE Web UI : injection de commande
CVE-2023-20273 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
Cisco IOS XE Web UI Appliquer les mesures de contournement indiquées par l'éditeur. 2023-10-23 2023-10-27 Non constaté à ce jour
Citrix NetScaler ADC et NetScaler Gateway : débordement de tampon
CVE-2023-4966
Une zone mémoire peut déborder et déstabiliser le logiciel.
NetScaler ADC et NetScaler Gateway
Citrix
Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable. 2023-10-18 2023-11-08 Oui, utilisée dans des campagnes de rançongiciel

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.