Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 28 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Plusieurs produits Apple : confusion de types
CVE-2021-1789 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | 2022-05-25 | Non constaté à ce jour |
|
Plusieurs produits Apple : confusion de types
CVE-2019-8506 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2014-4113 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | 2022-05-25 | Non constaté à ce jour |
|
Microsoft Internet Explorer : utilisation de mémoire après libération
CVE-2014-0322 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | 2022-05-25 | Non constaté à ce jour |
|
OpenSSL : divulgation d'informations
CVE-2014-0160 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
OpenSSL | Installer les mises à jour publiées par l'éditeur. | 2022-05-04 | 2022-05-25 | Non constaté à ce jour |
|
WSO2 Multiple Products Unrestrictive Upload of File Vulnerability
CVE-2022-29464 Intitulé officiel de la CISA, non traduit. |
Plusieurs produits WSO2 | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | 2022-05-16 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-26904 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | 2022-05-16 | Non constaté à ce jour |
|
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2022-21919 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | 2022-05-16 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2022-0847 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | 2022-05-16 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2021-41357 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | 2022-05-16 | Non constaté à ce jour |
|
Microsoft Win32k : élévation de privilèges
CVE-2021-40450 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | 2022-05-16 | Non constaté à ce jour |
|
Jenkins Script Security Plugin Sandbox Bypass Vulnerability
CVE-2019-1003029 Intitulé officiel de la CISA, non traduit. |
Script Security Plugin Jenkins |
Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | 2022-05-16 | Non constaté à ce jour |
|
Synacor Zimbra Collaboration Suite (ZCS) : injection de script dans les pages
CVE-2018-6882 Du code piégé peut être affiché aux visiteurs. |
Zimbra Collaboration Suite (ZCS) Synacor |
Installer les mises à jour publiées par l'éditeur. | 2022-04-19 | 2022-05-10 | Oui, utilisée dans des campagnes de rançongiciel |
|
WhatsApp VOIP Stack : débordement de tampon
CVE-2019-3568 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
WhatsApp Meta Platforms |
Installer les mises à jour publiées par l'éditeur. | 2022-04-19 | 2022-05-10 | Non constaté à ce jour |
|
Microsoft Windows Print Spooler : élévation de privilèges
CVE-2022-22718 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-19 | 2022-05-10 | Non constaté à ce jour |
|
Plusieurs produits VMware : élévation de privilèges
CVE-2022-22960 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Plusieurs produits VMware | Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | 2022-05-06 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2022-1364 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | 2022-05-06 | Non constaté à ce jour |
|
Plusieurs produits Crestron : injection de commande
CVE-2019-3929 Un attaquant peut modifier une commande exécutée par le produit. |
Plusieurs produits Crestron | Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | 2022-05-06 | Non constaté à ce jour |
|
D-Link DNS-320 : exécution de code à distance
CVE-2019-16057 Un attaquant peut faire exécuter son propre code à distance. |
DNS-320 Storage Device D-Link |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-15 | 2022-05-06 | Oui, utilisée dans des campagnes de rançongiciel |
|
Schneider Electric U.motion Builder : injection SQL
CVE-2018-7841 Un formulaire peut être détourné pour lire ou modifier la base de données. |
U.motion Builder Schneider Electric |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-15 | 2022-05-06 | Non constaté à ce jour |
|
Trihedral VTScada (formerly VTS) : déni de service
CVE-2016-4523 Le service peut être rendu indisponible. |
VTScada (formerly VTS) Trihedral |
Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | 2022-05-06 | Non constaté à ce jour |
|
InduSoft Web Studio NTWebServer : traversée de répertoire
CVE-2014-0780 Un attaquant peut lire des fichiers hors du dossier prévu. |
Web Studio InduSoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | 2022-05-06 | Non constaté à ce jour |
|
Ubiquiti AirOS : injection de commande
CVE-2010-5330 Un attaquant peut modifier une commande exécutée par le produit. |
AirOS Ubiquiti |
Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | 2022-05-06 | Non constaté à ce jour |
|
Alcatel OmniPCX Enterprise : exécution de code à distance
CVE-2007-3010 Un attaquant peut faire exécuter son propre code à distance. |
OmniPCX Enterprise Alcatel |
Installer les mises à jour publiées par l'éditeur. | 2022-04-15 | 2022-05-06 | Non constaté à ce jour |
|
VMware Workspace ONE Access et Identity Manager : injection dans le moteur de gabarits
CVE-2022-22954 Répandu ici Un attaquant peut faire exécuter son propre code par le serveur. |
Workspace ONE Access et Identity Manager VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-04-14 | 2022-05-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows CLFS Driver : élévation de privilèges
CVE-2022-24521 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | 2022-05-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Drupal Core : exécution de code à distance
CVE-2018-7602 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Core Drupal |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | 2022-05-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Kaseya VSA : exécution de code à distance
CVE-2018-20753 Un attaquant peut faire exécuter son propre code à distance. |
Virtual System/Server Administrator (VSA) Kaseya |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | 2022-05-04 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5123 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | 2022-05-04 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-5122 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | 2022-05-04 | Non constaté à ce jour |
|
Adobe Flash Player : débordement de tampon dans le tas
CVE-2015-3113 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | 2022-05-04 | Non constaté à ce jour |
|
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2502 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Internet Explorer Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-13 | 2022-05-04 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2015-0313 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | 2022-05-04 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code à distance
CVE-2015-0311 Un attaquant peut faire exécuter son propre code à distance. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | 2022-05-04 | Non constaté à ce jour |
|
Adobe Flash Player : débordement de tampon dans la pile
CVE-2014-9163 Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-04-13 | 2022-05-04 | Non constaté à ce jour |
|
WatchGuard Firebox et XTM : élévation de privilèges
CVE-2022-23176 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Firebox et XTM WatchGuard |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | 2022-05-02 | Non constaté à ce jour |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42287 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Active Directory Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | 2022-05-02 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Active Directory Domain Services : élévation de privilèges
CVE-2021-42278 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Active Directory Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | 2022-05-02 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Pixel : écriture hors limites
CVE-2021-39793 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Pixel |
Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | 2022-05-02 | Non constaté à ce jour |
|
Checkbox Survey : désérialisation de données non fiables
CVE-2021-27852 Des données reçues peuvent être détournées pour exécuter du code. |
Checkbox Survey | Versions 6 and earlier for this product are end-of-life and must be removed from agency networks. Versions 7 and later are not considered vulnerable. | 2022-04-11 | 2022-05-02 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.