Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 28 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Plusieurs produits Apple : confusion de types
CVE-2021-1789 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-04 2022-05-25 Non constaté à ce jour
Plusieurs produits Apple : confusion de types
CVE-2019-8506 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2022-05-04 2022-05-25 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2014-4113 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-04 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2014-0322 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-05-04 2022-05-25 Non constaté à ce jour
OpenSSL : divulgation d'informations
CVE-2014-0160 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
OpenSSL Installer les mises à jour publiées par l'éditeur. 2022-05-04 2022-05-25 Non constaté à ce jour
WSO2 Multiple Products Unrestrictive Upload of File Vulnerability
CVE-2022-29464
Intitulé officiel de la CISA, non traduit.
Plusieurs produits WSO2 Installer les mises à jour publiées par l'éditeur. 2022-04-25 2022-05-16 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-26904 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-25 2022-05-16 Non constaté à ce jour
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-21919 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-25 2022-05-16 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2022-0847 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-04-25 2022-05-16 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2021-41357 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-25 2022-05-16 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2021-40450 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-25 2022-05-16 Non constaté à ce jour
Jenkins Script Security Plugin Sandbox Bypass Vulnerability
CVE-2019-1003029
Intitulé officiel de la CISA, non traduit.
Script Security Plugin
Jenkins
Installer les mises à jour publiées par l'éditeur. 2022-04-25 2022-05-16 Non constaté à ce jour
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2018-6882
Du code piégé peut être affiché aux visiteurs.
Zimbra Collaboration Suite (ZCS)
Synacor
Installer les mises à jour publiées par l'éditeur. 2022-04-19 2022-05-10 Oui, utilisée dans des campagnes de rançongiciel
WhatsApp VOIP Stack : débordement de tampon
CVE-2019-3568 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
WhatsApp
Meta Platforms
Installer les mises à jour publiées par l'éditeur. 2022-04-19 2022-05-10 Non constaté à ce jour
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-22718 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-19 2022-05-10 Non constaté à ce jour
Plusieurs produits VMware : élévation de privilèges
CVE-2022-22960 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Plusieurs produits VMware Installer les mises à jour publiées par l'éditeur. 2022-04-15 2022-05-06 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2022-1364 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-04-15 2022-05-06 Non constaté à ce jour
Plusieurs produits Crestron : injection de commande
CVE-2019-3929
Un attaquant peut modifier une commande exécutée par le produit.
Plusieurs produits Crestron Installer les mises à jour publiées par l'éditeur. 2022-04-15 2022-05-06 Non constaté à ce jour
D-Link DNS-320 : exécution de code à distance
CVE-2019-16057
Un attaquant peut faire exécuter son propre code à distance.
DNS-320 Storage Device
D-Link
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-15 2022-05-06 Oui, utilisée dans des campagnes de rançongiciel
Schneider Electric U.motion Builder : injection SQL
CVE-2018-7841
Un formulaire peut être détourné pour lire ou modifier la base de données.
U.motion Builder
Schneider Electric
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-15 2022-05-06 Non constaté à ce jour
Trihedral VTScada (formerly VTS) : déni de service
CVE-2016-4523
Le service peut être rendu indisponible.
VTScada (formerly VTS)
Trihedral
Installer les mises à jour publiées par l'éditeur. 2022-04-15 2022-05-06 Non constaté à ce jour
InduSoft Web Studio NTWebServer : traversée de répertoire
CVE-2014-0780
Un attaquant peut lire des fichiers hors du dossier prévu.
Web Studio
InduSoft
Installer les mises à jour publiées par l'éditeur. 2022-04-15 2022-05-06 Non constaté à ce jour
Ubiquiti AirOS : injection de commande
CVE-2010-5330
Un attaquant peut modifier une commande exécutée par le produit.
AirOS
Ubiquiti
Installer les mises à jour publiées par l'éditeur. 2022-04-15 2022-05-06 Non constaté à ce jour
Alcatel OmniPCX Enterprise : exécution de code à distance
CVE-2007-3010
Un attaquant peut faire exécuter son propre code à distance.
OmniPCX Enterprise
Alcatel
Installer les mises à jour publiées par l'éditeur. 2022-04-15 2022-05-06 Non constaté à ce jour
VMware Workspace ONE Access et Identity Manager : injection dans le moteur de gabarits
CVE-2022-22954 Répandu ici
Un attaquant peut faire exécuter son propre code par le serveur.
Workspace ONE Access et Identity Manager
VMware
Installer les mises à jour publiées par l'éditeur. 2022-04-14 2022-05-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-13 2022-05-04 Oui, utilisée dans des campagnes de rançongiciel
Drupal Core : exécution de code à distance
CVE-2018-7602 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Core
Drupal
Installer les mises à jour publiées par l'éditeur. 2022-04-13 2022-05-04 Oui, utilisée dans des campagnes de rançongiciel
Kaseya VSA : exécution de code à distance
CVE-2018-20753
Un attaquant peut faire exécuter son propre code à distance.
Virtual System/Server Administrator (VSA)
Kaseya
Installer les mises à jour publiées par l'éditeur. 2022-04-13 2022-05-04 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5123
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 2022-05-04 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5122
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 2022-05-04 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans le tas
CVE-2015-3113
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 2022-05-04 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2502 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-13 2022-05-04 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-0313
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 2022-05-04 Non constaté à ce jour
Adobe Flash Player : exécution de code à distance
CVE-2015-0311
Un attaquant peut faire exécuter son propre code à distance.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 2022-05-04 Non constaté à ce jour
Adobe Flash Player : débordement de tampon dans la pile
CVE-2014-9163
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-13 2022-05-04 Non constaté à ce jour
WatchGuard Firebox et XTM : élévation de privilèges
CVE-2022-23176
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Firebox et XTM
WatchGuard
Installer les mises à jour publiées par l'éditeur. 2022-04-11 2022-05-02 Non constaté à ce jour
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42287 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Active Directory
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-11 2022-05-02 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42278 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Active Directory
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-11 2022-05-02 Oui, utilisée dans des campagnes de rançongiciel
Google Pixel : écriture hors limites
CVE-2021-39793 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Pixel
Google
Installer les mises à jour publiées par l'éditeur. 2022-04-11 2022-05-02 Non constaté à ce jour
Checkbox Survey : désérialisation de données non fiables
CVE-2021-27852
Des données reçues peuvent être détournées pour exécuter du code.
Checkbox Survey Versions 6 and earlier for this product are end-of-life and must be removed from agency networks. Versions 7 and later are not considered vulnerable. 2022-04-11 2022-05-02 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.