Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 20 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Ivanti Endpoint Manager Mobile (EPMM) : traversée de répertoire
CVE-2023-35081 Un attaquant peut lire des fichiers hors du dossier prévu. |
Endpoint Manager Mobile (EPMM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-31 | 2023-08-21 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2023-37580 Du code piégé peut être affiché aux visiteurs. |
Zimbra Collaboration Suite (ZCS) Synacor |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-27 | 2023-08-17 | Non constaté à ce jour |
|
Apple Multiple Products Kernel : vulnérabilité de nature non précisée
CVE-2023-38606 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Plusieurs produits Apple | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-26 | 2023-08-16 | Non constaté à ce jour |
|
Ivanti Endpoint Manager Mobile : contournement d'authentification
CVE-2023-35078 Le contrôle du mot de passe peut être contourné. |
Endpoint Manager Mobile (EPMM) Ivanti |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-25 | 2023-08-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-29298 Un accès est autorisé alors qu'il ne devrait pas l'être. |
ColdFusion Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-20 | 2023-08-10 | Non constaté à ce jour |
|
Adobe ColdFusion : contrôle d'accès défaillant
CVE-2023-38205 Un accès est autorisé alors qu'il ne devrait pas l'être. |
ColdFusion Adobe |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-20 | 2023-08-10 | Non constaté à ce jour |
|
Citrix NetScaler ADC et NetScaler Gateway : injection de code
CVE-2023-3519 Un attaquant peut faire exécuter son propre code par le produit. |
NetScaler ADC et NetScaler Gateway Citrix |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-19 | 2023-08-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Search : exécution de code à distance
CVE-2023-36884 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-17 | 2023-08-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
SolarView Compact : injection de commande
CVE-2022-29303 Un attaquant peut modifier une commande exécutée par le produit. |
Compact SolarView |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-13 | 2023-08-03 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : exécution de code
CVE-2023-37450 Répandu ici Un attaquant peut faire exécuter du code sur le système. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-13 | 2023-08-03 | Non constaté à ce jour |
|
Microsoft Windows MSHTML Platform : élévation de privilèges
CVE-2023-32046 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | 2023-08-01 | Non constaté à ce jour |
|
Microsoft Windows Defender SmartScreen : contournement d'une protection
CVE-2023-32049 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | 2023-08-01 | Non constaté à ce jour |
|
Microsoft Outlook : contournement d'une protection
CVE-2023-35311 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Outlook Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | 2023-08-01 | Non constaté à ce jour |
|
Microsoft Windows Error Reporting Service : élévation de privilèges
CVE-2023-36874 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | 2023-08-01 | Non constaté à ce jour |
|
Netwrix Auditor Insecure Object Deserialization Vulnerability
CVE-2022-31199 Intitulé officiel de la CISA, non traduit. |
Auditor Netwrix |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-11 | 2023-08-01 | Oui, utilisée dans des campagnes de rançongiciel |
|
Arm Mali GPU Kernel Driver : utilisation de mémoire après libération
CVE-2021-29256 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Mali Graphics Processing Unit (GPU) Arm |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-07-07 | 2023-07-28 | Non constaté à ce jour |
|
D-Link DIR-859 Router Command Execution Vulnerability
CVE-2019-17621 Intitulé officiel de la CISA, non traduit. |
DIR-859 Router D-Link |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | 2023-07-20 | Non constaté à ce jour |
|
D-Link DWL-2600AP Access Point : injection de commande
CVE-2019-20500 Un attaquant peut modifier une commande exécutée par le produit. |
DWL-2600AP Access Point D-Link |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | 2023-07-20 | Non constaté à ce jour |
|
Samsung Mobile Devices : lecture hors limites
CVE-2021-25487 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | 2023-07-20 | Non constaté à ce jour |
|
Samsung Mobile Devices : validation d'entrée insuffisante
CVE-2021-25489 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | 2023-07-20 | Non constaté à ce jour |
|
Samsung Mobile Devices : situation de compétition
CVE-2021-25394 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | 2023-07-20 | Non constaté à ce jour |
|
Samsung Mobile Devices : situation de compétition
CVE-2021-25395 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | 2023-07-20 | Non constaté à ce jour |
|
Samsung Mobile Devices : vulnérabilité de nature non précisée
CVE-2021-25371 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | 2023-07-20 | Non constaté à ce jour |
|
Samsung Mobile Devices Improper Boundary Check Vulnerability
CVE-2021-25372 Répandu ici Intitulé officiel de la CISA, non traduit. |
Mobile Devices Samsung |
Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-06-29 | 2023-07-20 | Non constaté à ce jour |
|
Plusieurs produits Apple : dépassement d'entier
CVE-2023-32434 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | 2023-07-14 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2023-32435 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | 2023-07-14 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : confusion de types
CVE-2023-32439 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | 2023-07-14 | Non constaté à ce jour |
|
VMware Tools : contournement d'authentification
CVE-2023-20867 Répandu ici Le contrôle du mot de passe peut être contourné. |
Tools VMware |
Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | 2023-07-14 | Non constaté à ce jour |
|
Zyxel Multiple NAS Devices : injection de commande
CVE-2023-27992 Un attaquant peut modifier une commande exécutée par le produit. |
Multiple Network-Attached Storage (NAS) Devices Zyxel |
Installer les mises à jour publiées par l'éditeur. | 2023-06-23 | 2023-07-14 | Non constaté à ce jour |
|
Vmware Aria Operations for Networks : injection de commande
CVE-2023-20887 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
Aria Operations for Networks VMware |
Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | 2023-07-13 | Non constaté à ce jour |
|
Roundcube Webmail : injection de script dans les pages
CVE-2020-35730 Du code piégé peut être affiché aux visiteurs. |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | 2023-07-13 | Non constaté à ce jour |
|
Roundcube Webmail : exécution de code à distance
CVE-2020-12641 Un attaquant peut faire exécuter son propre code à distance. |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | 2023-07-13 | Non constaté à ce jour |
|
Roundcube Webmail : injection SQL
CVE-2021-44026 Un formulaire peut être détourné pour lire ou modifier la base de données. |
Roundcube Webmail | Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | 2023-07-13 | Non constaté à ce jour |
|
Mozilla Firefox, Firefox ESR, et Thunderbird : utilisation de mémoire après libération
CVE-2016-9079 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Firefox, Firefox ESR, et Thunderbird Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | 2023-07-13 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2016-0165 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2023-06-22 | 2023-07-13 | Non constaté à ce jour |
|
Fortinet FortiOS et FortiProxy SSL-VPN : débordement de tampon dans le tas
CVE-2023-27997 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
FortiOS et FortiProxy SSL-VPN Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2023-06-13 | 2023-07-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : confusion de types
CVE-2023-3079 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2023-06-07 | 2023-06-28 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33009 Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-06-05 | 2023-06-26 | Non constaté à ce jour |
|
Plusieurs pare-feu Zyxel : débordement de tampon
CVE-2023-33010 Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs pare-feu Zyxel | Installer les mises à jour publiées par l'éditeur. | 2023-06-05 | 2023-06-26 | Non constaté à ce jour |
|
Progress MOVEit Transfer : injection SQL
CVE-2023-34362 Un formulaire peut être détourné pour lire ou modifier la base de données. |
MOVEit Transfer Progress |
Installer les mises à jour publiées par l'éditeur. | 2023-06-02 | 2023-06-23 | Oui, utilisée dans des campagnes de rançongiciel |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.