Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 25 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2019-8605 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | 2022-07-18 | Non constaté à ce jour |
|
Plusieurs produits Apple : corruption de mémoire
CVE-2018-4344 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | 2022-07-18 | Non constaté à ce jour |
|
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-30190 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-14 | 2022-07-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2021-38163 Un fichier dangereux peut être déposé sur le serveur. |
NetWeaver SAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-09 | 2022-06-30 | Non constaté à ce jour |
|
SAP NetWeaver : injection SQL
CVE-2016-2386 Un formulaire peut être détourné pour lire ou modifier la base de données. |
NetWeaver SAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-09 | 2022-06-30 | Non constaté à ce jour |
|
SAP NetWeaver : divulgation d'informations
CVE-2016-2388 Des informations qui devaient rester privées peuvent être consultées. |
NetWeaver SAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-09 | 2022-06-30 | Non constaté à ce jour |
|
QNAP Photo Station : traversée de répertoire
CVE-2019-7195 Un attaquant peut lire des fichiers hors du dossier prévu. |
Photo Station QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP Photo Station : traversée de répertoire
CVE-2019-7194 Un attaquant peut lire des fichiers hors du dossier prévu. |
Photo Station QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP QTS : validation d'entrée insuffisante
CVE-2019-7193 Des données mal vérifiées sont acceptées par le produit. |
QTS QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
QNAP Photo Station : contrôle d'accès défaillant
CVE-2019-7192 Un accès est autorisé alors qu'il ne devrait pas l'être. |
Photo Station QNAP |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chromium V8 : écriture hors limites
CVE-2019-5825 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Cisco RV Series Routers : désérialisation de données non fiables
CVE-2019-15271 Répandu ici Des données reçues peuvent être détournées pour exécuter du code. |
RV Series Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement d'entier
CVE-2018-6065 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : double libération de mémoire
CVE-2018-4990 Une même zone mémoire libérée deux fois peut déstabiliser le programme. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Google Chromium V8 : écriture hors limites
CVE-2018-17480 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Google Chromium V8 : exécution de code à distance
CVE-2018-17463 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Plusieurs appareils NETGEAR : débordement de tampon
CVE-2017-6862 Une zone mémoire peut déborder et déstabiliser le logiciel. |
Plusieurs appareils NETGEAR | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2017-5070 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Google Chromium V8 : corruption de mémoire
CVE-2017-5030 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Google Chromium V8 Out-of-Bounds Memory Vulnerability
CVE-2016-5198 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2016-1646 Répandu ici Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon
CVE-2013-1331 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Flash Player : dépassement d'entier
CVE-2012-5054 Un calcul interne peut déborder et fausser la logique du programme. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4969 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Microsoft XML Core Services : corruption de mémoire
CVE-2012-1889 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
XML Core Services Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Flash Player : injection de script dans les pages
CVE-2012-0767 Du code piégé peut être affiché aux visiteurs. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2012-0754 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Microsoft Windows Authenticode Signature Verification : exécution de code à distance
CVE-2012-0151 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Reader et Acrobat Universal 3D : corruption de mémoire
CVE-2011-2462 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Reader et Acrobat Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Flash Player : vulnérabilité de nature non précisée
CVE-2011-0609 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon dans la pile
CVE-2010-2883 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Microsoft PowerPoint : débordement de tampon
CVE-2010-2572 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
PowerPoint Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Flash Player : corruption de mémoire
CVE-2010-1297 La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2009-4324 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Acrobat et Reader Universal 3D : exécution de code à distance
CVE-2009-3953 Un attaquant peut faire exécuter son propre code à distance. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Acrobat et Reader, Flash Player : vulnérabilité de nature non précisée
CVE-2009-1862 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Acrobat et Reader, Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Microsoft Office : débordement de tampon
CVE-2009-0563 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Microsoft Office Object Record Corruption Vulnerability
CVE-2009-0557 Répandu ici Intitulé officiel de la CISA, non traduit. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : vulnérabilité de nature non précisée
CVE-2008-0655 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
|
Adobe Acrobat et Reader : débordement de tampon
CVE-2007-5659 Une zone mémoire peut déborder et déstabiliser le logiciel. |
Acrobat et Reader Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | 2022-06-22 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.