Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 29 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Linux Kernel : élévation de privilèges
CVE-2021-22600 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-04-11 2022-05-02 Non constaté à ce jour
QNAP Network-Attached Storage (NAS) : injection de commande
CVE-2020-2509
Un attaquant peut modifier une commande exécutée par le produit.
QNAP Network-Attached Storage (NAS) Installer les mises à jour publiées par l'éditeur. 2022-04-11 2022-05-02 Non constaté à ce jour
Telerik UI for ASP.NET AJAX : dépôt de fichier sans restriction
CVE-2017-11317
Un fichier dangereux peut être déposé sur le serveur.
User Interface (UI) for ASP.NET AJAX
Telerik
Installer les mises à jour publiées par l'éditeur. 2022-04-11 2022-05-02 Non constaté à ce jour
Sudo : débordement de tampon dans le tas
CVE-2021-3156
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Sudo Installer les mises à jour publiées par l'éditeur. 2022-04-06 2022-04-27 Non constaté à ce jour
Microsoft HTTP Protocol Stack : exécution de code à distance
CVE-2021-31166 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
HTTP Protocol Stack
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-06 2022-04-27 Non constaté à ce jour
Microsoft SMBv1 Server : exécution de code à distance
CVE-2017-0148 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
SMBv1 server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-04-06 2022-04-27 Oui, utilisée dans des campagnes de rançongiciel
Spring Framework JDK 9+ : exécution de code à distance
CVE-2022-22965 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Spring Framework
VMware
Installer les mises à jour publiées par l'éditeur. 2022-04-04 2022-04-25 Non constaté à ce jour
Apple macOS : écriture hors limites
CVE-2022-22675 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-04-04 2022-04-25 Non constaté à ce jour
Apple macOS : lecture hors limites
CVE-2022-22674 Répandu ici
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2022-04-04 2022-04-25 Non constaté à ce jour
Plusieurs routeurs D-Link : exécution de code à distance
CVE-2021-45382
Un attaquant peut faire exécuter son propre code à distance.
Plusieurs routeurs D-Link Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-04-04 2022-04-25 Non constaté à ce jour
Trend Micro Apex Central : dépôt de fichier arbitraire
CVE-2022-26871
Un fichier choisi par l'attaquant peut être déposé sur le serveur.
Apex Central
Trend Micro
Installer les mises à jour publiées par l'éditeur. 2022-03-31 2022-04-21 Non constaté à ce jour
Sophos Firewall : contournement d'authentification
CVE-2022-1040
Le contrôle du mot de passe peut être contourné.
Firewall
Sophos
Installer les mises à jour publiées par l'éditeur. 2022-03-31 2022-04-21 Non constaté à ce jour
Microsoft Windows User Profile Service : élévation de privilèges
CVE-2021-34484 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-31 2022-04-21 Non constaté à ce jour
QNAP NAS : contrôle des droits défaillant
CVE-2021-28799
Les droits d'accès sont mal vérifiés et peuvent être contournés.
Network Attached Storage (NAS)
QNAP
Installer les mises à jour publiées par l'éditeur. 2022-03-31 2022-04-21 Oui, utilisée dans des campagnes de rançongiciel
Dell dbutil Driver Insufficient Access Control Vulnerability
CVE-2021-21551
Intitulé officiel de la CISA, non traduit.
dbutil Driver
Dell
Installer les mises à jour publiées par l'éditeur. 2022-03-31 2022-04-21 Non constaté à ce jour
Dasan GPON Routers : injection de commande
CVE-2018-10562
Un attaquant peut modifier une commande exécutée par le produit.
Gigabit Passive Optical Network (GPON) Routers
Dasan
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-31 2022-04-21 Oui, utilisée dans des campagnes de rançongiciel
Dasan GPON Routers : contournement d'authentification
CVE-2018-10561
Le contrôle du mot de passe peut être contourné.
Gigabit Passive Optical Network (GPON) Routers
Dasan
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-31 2022-04-21 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2022-1096 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Debian-specific Redis Server Lua : évasion de bac à sable
CVE-2022-0543 Répandu ici
Un code censé rester confiné peut s'échapper et atteindre le système.
Debian-specific Redis Servers Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Office Access Connectivity Engine : exécution de code à distance
CVE-2021-38646 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Event Tracing : élévation de privilèges
CVE-2021-34486 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Atlassian Confluence Server Pre-Authorization : lecture de fichier arbitraire
CVE-2021-26085
Un attaquant peut lire un fichier de son choix sur le serveur.
Confluence Server
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
SonicWall Secure Remote Access (SRA) : injection SQL
CVE-2021-20028
Un formulaire peut être détourné pour lire ou modifier la base de données.
Secure Remote Access (SRA)
SonicWall
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
SonicWall SMA100 : traversée de répertoire
CVE-2019-7483
Un attaquant peut lire des fichiers hors du dossier prévu.
SMA100
SonicWall
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2018-8440 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8406 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
DirectX Graphics Kernel (DXGKRNL)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft DirectX Graphics Kernel : élévation de privilèges
CVE-2018-8405 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
DirectX Graphics Kernel (DXGKRNL)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2017-0213 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : divulgation d'informations
CVE-2017-0059 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Edge et Internet Explorer : confusion de types
CVE-2017-0037 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Edge et Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Edge : corruption de mémoire
CVE-2016-7201 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Edge : corruption de mémoire
CVE-2016-7200 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Edge
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2016-0189 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows CSRSS : contournement d'une protection
CVE-2016-0151 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Client-Server Run-time Subsystem (CSRSS)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-0040 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Windows Adobe Type Manager Library : exécution de code à distance
CVE-2015-2426 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2419 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Internet Explorer
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Office Uninitialized Memory Use Vulnerability
CVE-2015-1770 Répandu ici
Intitulé officiel de la CISA, non traduit.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2013-3660 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour
Adobe Reader et Acrobat Arbitrary : dépassement d'entier
CVE-2013-2729
Un calcul interne peut déborder et fausser la logique du programme.
Reader et Acrobat
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-28 2022-04-18 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.