Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 19 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Cisco IOS XE Web UI : élévation de privilèges
CVE-2023-20198 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
IOS XE Web UI
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur. 2023-10-16 2023-10-20 Non constaté à ce jour
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2023-21608
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 2023-10-31 Non constaté à ce jour
Cisco IOS et IOS XE Group Encrypted Transport VPN : écriture hors limites
CVE-2023-20109 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
IOS et IOS XE
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 2023-10-31 Non constaté à ce jour
Microsoft Skype for Business : élévation de privilèges
CVE-2023-41763 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Skype for Business
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 2023-10-31 Non constaté à ce jour
Microsoft WordPad : divulgation d'informations
CVE-2023-36563 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
WordPad
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-10 2023-10-31 Non constaté à ce jour
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487
Intitulé officiel de la CISA, non traduit.
HTTP/2
IETF
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2023-10-10 2023-10-31 Non constaté à ce jour
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
CVE-2023-22515
Intitulé officiel de la CISA, non traduit.
Confluence Data Center et Server
Atlassian
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 2023-10-13 Oui, utilisée dans des campagnes de rançongiciel
Progress WS_FTP Server : désérialisation de données non fiables
CVE-2023-40044
Des données reçues peuvent être détournées pour exécuter du code.
WS_FTP Server
Progress
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 2023-10-26 Oui, utilisée dans des campagnes de rançongiciel
Apple iOS et iPadOS Kernel : élévation de privilèges
CVE-2023-42824 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
iOS et iPadOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-05 2023-10-26 Non constaté à ce jour
JetBrains TeamCity : contournement d'authentification
CVE-2023-42793
Le contrôle du mot de passe peut être contourné.
TeamCity
JetBrains
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-04 2023-10-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2023-28229 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows CNG Key Isolation Service
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-04 2023-10-25 Non constaté à ce jour
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2023-4211
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Mali GPU Kernel Driver
Arm
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-03 2023-10-24 Non constaté à ce jour
Google Chromium libvpx Heap : débordement de tampon
CVE-2023-5217 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Chromium libvpx
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-02 2023-10-23 Non constaté à ce jour
Red Hat JBoss RichFaces Framework : injection dans le langage d'expression
CVE-2018-14667
Un attaquant peut faire évaluer ses propres expressions par le serveur.
JBoss RichFaces Framework
Red Hat
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-28 2023-10-19 Non constaté à ce jour
Plusieurs produits Apple : vérification de certificat défaillante
CVE-2023-41991 Répandu ici
L'identité du serveur distant n'est pas correctement vérifiée.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-25 2023-10-16 Non constaté à ce jour
Apple Multiple Products Kernel : élévation de privilèges
CVE-2023-41992 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-25 2023-10-16 Non constaté à ce jour
Apple Multiple Products WebKit : exécution de code
CVE-2023-41993 Répandu ici
Un attaquant peut faire exécuter du code sur le système.
Plusieurs produits Apple Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-25 2023-10-16 Non constaté à ce jour
Trend Micro Apex One et Worry-Free Business Security : exécution de code à distance
CVE-2023-41179
Un attaquant peut faire exécuter son propre code à distance.
Apex One et Worry-Free Business Security
Trend Micro
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-21 2023-10-12 Non constaté à ce jour
MinIO : contournement d'une protection
CVE-2023-28434
Une protection du produit peut être désactivée ou évitée.
MinIO Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-19 2023-10-10 Non constaté à ce jour
Samsung Mobile Devices : utilisation de mémoire après libération
CVE-2022-22265 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Mobile Devices
Samsung
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 2023-10-09 Non constaté à ce jour
Realtek SDK : validation d'entrée insuffisante
CVE-2014-8361
Des données mal vérifiées sont acceptées par le produit.
SDK
Realtek
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 2023-10-09 Non constaté à ce jour
Zyxel EMG2926 Routers : injection de commande
CVE-2017-6884
Un attaquant peut modifier une commande exécutée par le produit.
EMG2926 Routers
Zyxel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 2023-10-09 Oui, utilisée dans des campagnes de rançongiciel
Laravel Ignition File Upload Vulnerability
CVE-2021-3129
Intitulé officiel de la CISA, non traduit.
Ignition
Laravel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 2023-10-09 Oui, utilisée dans des campagnes de rançongiciel
Adobe Acrobat et Reader : écriture hors limites
CVE-2023-26369
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Acrobat et Reader
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-14 2023-10-05 Non constaté à ce jour
Android Framework : élévation de privilèges
CVE-2023-35674 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Framework
Android
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-13 2023-10-04 Non constaté à ce jour
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
CVE-2023-20269 Répandu ici
Intitulé officiel de la CISA, non traduit.
Adaptive Security Appliance et Firepower Threat Defense
Cisco
Appliquer les mesures de contournement indiquées par l'éditeur. 2023-09-13 2023-10-04 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium WebP : débordement de tampon dans le tas
CVE-2023-4863 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Chromium WebP
Google
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-13 2023-10-04 Non constaté à ce jour
Microsoft Word : divulgation d'informations
CVE-2023-36761 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Word
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-12 2023-10-03 Non constaté à ce jour
Microsoft Streaming Service Proxy : élévation de privilèges
CVE-2023-36802 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Streaming Service Proxy
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-12 2023-10-03 Non constaté à ce jour
Apple iOS, iPadOS, et macOS ImageIO : débordement de tampon
CVE-2023-41064 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
iOS, iPadOS, et macOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-11 2023-10-02 Non constaté à ce jour
Apple iOS, iPadOS, et watchOS Wallet : exécution de code
CVE-2023-41061 Répandu ici
Un attaquant peut faire exécuter du code sur le système.
iOS, iPadOS, et watchOS
Apple
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-11 2023-10-02 Non constaté à ce jour
Apache RocketMQ Command Execution Vulnerability
CVE-2023-33246 Répandu ici
Intitulé officiel de la CISA, non traduit.
RocketMQ
Apache
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-06 2023-09-27 Non constaté à ce jour
RARLAB WinRAR : exécution de code
CVE-2023-38831
Un attaquant peut faire exécuter du code sur le système.
WinRAR
RARLAB
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-24 2023-09-14 Oui, utilisée dans des campagnes de rançongiciel
Ignite Realtime Openfire : traversée de répertoire
CVE-2023-32315
Un attaquant peut lire des fichiers hors du dossier prévu.
Openfire
Ignite Realtime
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-24 2023-09-14 Non constaté à ce jour
Ivanti Sentry : contournement d'authentification
CVE-2023-38035
Le contrôle du mot de passe peut être contourné.
Sentry
Ivanti
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-22 2023-09-12 Oui, utilisée dans des campagnes de rançongiciel
Veeam Backup & Replication Cloud Connect : absence d'authentification sur une fonction sensible
CVE-2023-27532
Une fonction sensible est accessible sans aucun mot de passe.
Backup & Replication
Veeam
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-22 2023-09-12 Oui, utilisée dans des campagnes de rançongiciel
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26359
Des données reçues peuvent être détournées pour exécuter du code.
ColdFusion
Adobe
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-21 2023-09-11 Non constaté à ce jour
Citrix Content Collaboration ShareFile : contrôle d'accès défaillant
CVE-2023-24489
Un accès est autorisé alors qu'il ne devrait pas l'être.
Content Collaboration
Citrix
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-16 2023-09-06 Non constaté à ce jour
Microsoft .NET Core et Visual Studio : déni de service
CVE-2023-38180 Répandu ici
Le service peut être rendu indisponible.
.NET Core et Visual Studio
Microsoft
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-09 2023-08-30 Non constaté à ce jour
Zyxel P660HN-T1A Routers : injection de commande
CVE-2017-18368
Un attaquant peut modifier une commande exécutée par le produit.
P660HN-T1A Routers
Zyxel
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-08-07 2023-08-28 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.