Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 25 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Plusieurs produits Apple : utilisation de mémoire après libération
CVE-2019-8605 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-06-27 2022-07-18 Non constaté à ce jour
Plusieurs produits Apple : corruption de mémoire
CVE-2018-4344 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-06-27 2022-07-18 Non constaté à ce jour
Microsoft Windows Support Diagnostic Tool (MSDT) : exécution de code à distance
CVE-2022-30190 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-14 2022-07-05 Oui, utilisée dans des campagnes de rançongiciel
SAP NetWeaver : dépôt de fichier sans restriction
CVE-2021-38163
Un fichier dangereux peut être déposé sur le serveur.
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2022-06-09 2022-06-30 Non constaté à ce jour
SAP NetWeaver : injection SQL
CVE-2016-2386
Un formulaire peut être détourné pour lire ou modifier la base de données.
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2022-06-09 2022-06-30 Non constaté à ce jour
SAP NetWeaver : divulgation d'informations
CVE-2016-2388
Des informations qui devaient rester privées peuvent être consultées.
NetWeaver
SAP
Installer les mises à jour publiées par l'éditeur. 2022-06-09 2022-06-30 Non constaté à ce jour
QNAP Photo Station : traversée de répertoire
CVE-2019-7195
Un attaquant peut lire des fichiers hors du dossier prévu.
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Oui, utilisée dans des campagnes de rançongiciel
QNAP Photo Station : traversée de répertoire
CVE-2019-7194
Un attaquant peut lire des fichiers hors du dossier prévu.
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Oui, utilisée dans des campagnes de rançongiciel
QNAP QTS : validation d'entrée insuffisante
CVE-2019-7193
Des données mal vérifiées sont acceptées par le produit.
QTS
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Oui, utilisée dans des campagnes de rançongiciel
QNAP Photo Station : contrôle d'accès défaillant
CVE-2019-7192
Un accès est autorisé alors qu'il ne devrait pas l'être.
Photo Station
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Oui, utilisée dans des campagnes de rançongiciel
Google Chromium V8 : écriture hors limites
CVE-2019-5825 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Cisco RV Series Routers : désérialisation de données non fiables
CVE-2019-15271 Répandu ici
Des données reçues peuvent être détournées pour exécuter du code.
RV Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Google Chromium V8 : dépassement d'entier
CVE-2018-6065 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Acrobat et Reader : double libération de mémoire
CVE-2018-4990
Une même zone mémoire libérée deux fois peut déstabiliser le programme.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Google Chromium V8 : écriture hors limites
CVE-2018-17480 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Google Chromium V8 : exécution de code à distance
CVE-2018-17463 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Plusieurs appareils NETGEAR : débordement de tampon
CVE-2017-6862
Une zone mémoire peut déborder et déstabiliser le logiciel.
Plusieurs appareils NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2017-5070 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Google Chromium V8 : corruption de mémoire
CVE-2017-5030 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Google Chromium V8 Out-of-Bounds Memory Vulnerability
CVE-2016-5198 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2016-1646 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Microsoft Office : débordement de tampon
CVE-2013-1331 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Flash Player : dépassement d'entier
CVE-2012-5054
Un calcul interne peut déborder et fausser la logique du programme.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 2022-06-22 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2012-4969 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Microsoft XML Core Services : corruption de mémoire
CVE-2012-1889 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
XML Core Services
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Flash Player : injection de script dans les pages
CVE-2012-0767
Du code piégé peut être affiché aux visiteurs.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2012-0754
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 2022-06-22 Non constaté à ce jour
Microsoft Windows Authenticode Signature Verification : exécution de code à distance
CVE-2012-0151 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Reader et Acrobat Universal 3D : corruption de mémoire
CVE-2011-2462
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Flash Player : vulnérabilité de nature non précisée
CVE-2011-0609
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon dans la pile
CVE-2010-2883
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Microsoft PowerPoint : débordement de tampon
CVE-2010-2572 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
PowerPoint
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Flash Player : corruption de mémoire
CVE-2010-1297
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Acrobat et Reader : utilisation de mémoire après libération
CVE-2009-4324
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Acrobat et Reader Universal 3D : exécution de code à distance
CVE-2009-3953
Un attaquant peut faire exécuter son propre code à distance.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Acrobat et Reader, Flash Player : vulnérabilité de nature non précisée
CVE-2009-1862
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Acrobat et Reader, Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-06-08 2022-06-22 Non constaté à ce jour
Microsoft Office : débordement de tampon
CVE-2009-0563 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Microsoft Office Object Record Corruption Vulnerability
CVE-2009-0557 Répandu ici
Intitulé officiel de la CISA, non traduit.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Acrobat et Reader : vulnérabilité de nature non précisée
CVE-2008-0655
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour
Adobe Acrobat et Reader : débordement de tampon
CVE-2007-5659
Une zone mémoire peut déborder et déstabiliser le logiciel.
Acrobat et Reader
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-06-08 2022-06-22 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.