Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 32 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Microsoft Win32k : élévation de privilèges
CVE-2019-1132 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Non constaté à ce jour |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1129 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Task Scheduler : élévation de privilèges
CVE-2019-1069 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Task Scheduler Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1064 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-0841 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows : élévation de privilèges
CVE-2019-0543 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : élévation de privilèges
CVE-2018-8120 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Transaction Manager : élévation de privilèges
CVE-2017-0101 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-3309 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Win32k : corruption de mémoire
CVE-2015-2546 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Win32k Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-15 | 2022-04-05 | Oui, utilisée dans des campagnes de rançongiciel |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26486 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Firefox Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-03-21 | Non constaté à ce jour |
|
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26485 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Firefox Mozilla |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-03-21 | Non constaté à ce jour |
|
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
CVE-2021-21973 Répandu ici Intitulé officiel de la CISA, non traduit. |
vCenter Server et Cloud Foundation VMware |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-03-21 | Non constaté à ce jour |
|
Pulse Connect Secure : injection de code
CVE-2020-8218 Un attaquant peut faire exécuter son propre code par le produit. |
Pulse Connect Secure Pulse Secure |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-09-07 | Non constaté à ce jour |
|
Atlassian Jira Server et Data Center : injection dans le moteur de gabarits
CVE-2019-11581 Un attaquant peut faire exécuter son propre code par le serveur. |
Jira Server et Data Center Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-09-07 | Non constaté à ce jour |
|
NETGEAR DGN2200 : exécution de code à distance
CVE-2017-6077 Un attaquant peut faire exécuter son propre code à distance. |
Wireless Router DGN2200 NETGEAR |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-09-07 | Non constaté à ce jour |
|
Plusieurs routeurs NETGEAR : exécution de code à distance
CVE-2016-6277 Un attaquant peut faire exécuter son propre code à distance. |
Plusieurs routeurs NETGEAR | Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-09-07 | Non constaté à ce jour |
|
Adobe ColdFusion : divulgation d'informations
CVE-2013-0631 Des informations qui devaient rester privées peuvent être consultées. |
ColdFusion Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-09-07 | Non constaté à ce jour |
|
Adobe ColdFusion : traversée de répertoire
CVE-2013-0629 Un attaquant peut lire des fichiers hors du dossier prévu. |
ColdFusion Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-09-07 | Non constaté à ce jour |
|
Adobe ColdFusion : contournement d'authentification
CVE-2013-0625 Le contrôle du mot de passe peut être contourné. |
ColdFusion Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-09-07 | Non constaté à ce jour |
|
Adobe BlazeDS : divulgation d'informations
CVE-2009-3960 Des informations qui devaient rester privées peuvent être consultées. |
BlazeDS Adobe |
Installer les mises à jour publiées par l'éditeur. | 2022-03-07 | 2022-09-07 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20708 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Small Business RV160, RV260, RV340, et RV345 Series Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20703 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Small Business RV160, RV260, RV340, et RV345 Series Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20701 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Small Business RV160, RV260, RV340, et RV345 Series Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20700 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Small Business RV160, RV260, RV340, et RV345 Series Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20699 Répandu ici Une zone mémoire peut déborder et permettre la prise de contrôle du programme. |
Small Business RV160, RV260, RV340, et RV345 Series Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Microsoft Windows Installer : élévation de privilèges
CVE-2021-41379 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Apache Tomcat : gestion des privilèges défaillante
CVE-2020-1938 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Tomcat Apache |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Treck TCP/IP stack : lecture hors limites
CVE-2020-11899 Le logiciel peut lire de la mémoire qui ne lui appartient pas. |
IPv6 Treck TCP/IP stack |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Exim : écriture hors limites
CVE-2019-16928 Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Exim Internet Mailer | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco Small Business Routers : validation d'entrée insuffisante
CVE-2019-1652 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Small Business RV320 et RV325 Dual Gigabit WAN VPN Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Microsoft Excel : exécution de code à distance
CVE-2019-1297 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Excel Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Microsoft Exchange Server : élévation de privilèges
CVE-2018-8581 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Exchange Server Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
ChakraCore Scripting Engine : confusion de types
CVE-2018-8298 Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
ChakraCore scripting engine | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS Software : déni de service
CVE-2018-0180 Répandu ici Le service peut être rendu indisponible. |
IOS Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS Software : déni de service
CVE-2018-0179 Répandu ici Le service peut être rendu indisponible. |
IOS Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0175 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
IOS, XR, et XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software : validation d'entrée insuffisante
CVE-2018-0174 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0173 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0172 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.