Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 19 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Cisco IOS XE Web UI : élévation de privilèges
CVE-2023-20198 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
IOS XE Web UI Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-10-16 | 2023-10-20 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2023-21608 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Acrobat et Reader Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | 2023-10-31 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Group Encrypted Transport VPN : écriture hors limites
CVE-2023-20109 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
IOS et IOS XE Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | 2023-10-31 | Non constaté à ce jour |
|
Microsoft Skype for Business : élévation de privilèges
CVE-2023-41763 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Skype for Business Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | 2023-10-31 | Non constaté à ce jour |
|
Microsoft WordPad : divulgation d'informations
CVE-2023-36563 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
WordPad Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | 2023-10-31 | Non constaté à ce jour |
|
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Intitulé officiel de la CISA, non traduit. |
HTTP/2 IETF |
Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | 2023-10-31 | Non constaté à ce jour |
|
Atlassian Confluence Data Center and Server Broken Access Control Vulnerability
CVE-2023-22515 Intitulé officiel de la CISA, non traduit. |
Confluence Data Center et Server Atlassian |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | 2023-10-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Progress WS_FTP Server : désérialisation de données non fiables
CVE-2023-40044 Des données reçues peuvent être détournées pour exécuter du code. |
WS_FTP Server Progress |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | 2023-10-26 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apple iOS et iPadOS Kernel : élévation de privilèges
CVE-2023-42824 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
iOS et iPadOS Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-05 | 2023-10-26 | Non constaté à ce jour |
|
JetBrains TeamCity : contournement d'authentification
CVE-2023-42793 Le contrôle du mot de passe peut être contourné. |
TeamCity JetBrains |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-04 | 2023-10-25 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CNG Key Isolation Service : élévation de privilèges
CVE-2023-28229 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows CNG Key Isolation Service Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-04 | 2023-10-25 | Non constaté à ce jour |
|
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2023-4211 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Mali GPU Kernel Driver Arm |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-03 | 2023-10-24 | Non constaté à ce jour |
|
Google Chromium libvpx Heap : débordement de tampon
CVE-2023-5217 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Chromium libvpx |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-02 | 2023-10-23 | Non constaté à ce jour |
|
Red Hat JBoss RichFaces Framework : injection dans le langage d'expression
CVE-2018-14667 Un attaquant peut faire évaluer ses propres expressions par le serveur. |
JBoss RichFaces Framework Red Hat |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-28 | 2023-10-19 | Non constaté à ce jour |
|
Plusieurs produits Apple : vérification de certificat défaillante
CVE-2023-41991 Répandu ici L'identité du serveur distant n'est pas correctement vérifiée. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | 2023-10-16 | Non constaté à ce jour |
|
Apple Multiple Products Kernel : élévation de privilèges
CVE-2023-41992 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | 2023-10-16 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : exécution de code
CVE-2023-41993 Répandu ici Un attaquant peut faire exécuter du code sur le système. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-25 | 2023-10-16 | Non constaté à ce jour |
|
Trend Micro Apex One et Worry-Free Business Security : exécution de code à distance
CVE-2023-41179 Un attaquant peut faire exécuter son propre code à distance. |
Apex One et Worry-Free Business Security Trend Micro |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-21 | 2023-10-12 | Non constaté à ce jour |
|
MinIO : contournement d'une protection
CVE-2023-28434 Une protection du produit peut être désactivée ou évitée. |
MinIO | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-19 | 2023-10-10 | Non constaté à ce jour |
|
Samsung Mobile Devices : utilisation de mémoire après libération
CVE-2022-22265 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Mobile Devices Samsung |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | 2023-10-09 | Non constaté à ce jour |
|
Realtek SDK : validation d'entrée insuffisante
CVE-2014-8361 Des données mal vérifiées sont acceptées par le produit. |
SDK Realtek |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | 2023-10-09 | Non constaté à ce jour |
|
Zyxel EMG2926 Routers : injection de commande
CVE-2017-6884 Un attaquant peut modifier une commande exécutée par le produit. |
EMG2926 Routers Zyxel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | 2023-10-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Laravel Ignition File Upload Vulnerability
CVE-2021-3129 Intitulé officiel de la CISA, non traduit. |
Ignition Laravel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-18 | 2023-10-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Acrobat et Reader : écriture hors limites
CVE-2023-26369 Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Acrobat et Reader Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-14 | 2023-10-05 | Non constaté à ce jour |
|
Android Framework : élévation de privilèges
CVE-2023-35674 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Framework Android |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-13 | 2023-10-04 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
CVE-2023-20269 Répandu ici Intitulé officiel de la CISA, non traduit. |
Adaptive Security Appliance et Firepower Threat Defense Cisco |
Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-09-13 | 2023-10-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium WebP : débordement de tampon dans le tas
CVE-2023-4863 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Chromium WebP |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-13 | 2023-10-04 | Non constaté à ce jour |
|
Microsoft Word : divulgation d'informations
CVE-2023-36761 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Word Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-12 | 2023-10-03 | Non constaté à ce jour |
|
Microsoft Streaming Service Proxy : élévation de privilèges
CVE-2023-36802 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Streaming Service Proxy Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-12 | 2023-10-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS ImageIO : débordement de tampon
CVE-2023-41064 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
iOS, iPadOS, et macOS Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-11 | 2023-10-02 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS Wallet : exécution de code
CVE-2023-41061 Répandu ici Un attaquant peut faire exécuter du code sur le système. |
iOS, iPadOS, et watchOS Apple |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-11 | 2023-10-02 | Non constaté à ce jour |
|
Apache RocketMQ Command Execution Vulnerability
CVE-2023-33246 Répandu ici Intitulé officiel de la CISA, non traduit. |
RocketMQ Apache |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-06 | 2023-09-27 | Non constaté à ce jour |
|
RARLAB WinRAR : exécution de code
CVE-2023-38831 Un attaquant peut faire exécuter du code sur le système. |
WinRAR RARLAB |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-24 | 2023-09-14 | Oui, utilisée dans des campagnes de rançongiciel |
|
Ignite Realtime Openfire : traversée de répertoire
CVE-2023-32315 Un attaquant peut lire des fichiers hors du dossier prévu. |
Openfire Ignite Realtime |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-24 | 2023-09-14 | Non constaté à ce jour |
|
Ivanti Sentry : contournement d'authentification
CVE-2023-38035 Le contrôle du mot de passe peut être contourné. |
Sentry Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-22 | 2023-09-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Veeam Backup & Replication Cloud Connect : absence d'authentification sur une fonction sensible
CVE-2023-27532 Une fonction sensible est accessible sans aucun mot de passe. |
Backup & Replication Veeam |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-22 | 2023-09-12 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : désérialisation de données non fiables
CVE-2023-26359 Des données reçues peuvent être détournées pour exécuter du code. |
ColdFusion Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-21 | 2023-09-11 | Non constaté à ce jour |
|
Citrix Content Collaboration ShareFile : contrôle d'accès défaillant
CVE-2023-24489 Un accès est autorisé alors qu'il ne devrait pas l'être. |
Content Collaboration Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-16 | 2023-09-06 | Non constaté à ce jour |
|
Microsoft .NET Core et Visual Studio : déni de service
CVE-2023-38180 Répandu ici Le service peut être rendu indisponible. |
.NET Core et Visual Studio Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-09 | 2023-08-30 | Non constaté à ce jour |
|
Zyxel P660HN-T1A Routers : injection de commande
CVE-2017-18368 Un attaquant peut modifier une commande exécutée par le produit. |
P660HN-T1A Routers Zyxel |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-08-07 | 2023-08-28 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.