Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 32 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2019-1132 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Non constaté à ce jour
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1129 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Task Scheduler : élévation de privilèges
CVE-2019-1069 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Task Scheduler
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-1064 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service (AppXSVC) : élévation de privilèges
CVE-2019-0841 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows : élévation de privilèges
CVE-2019-0543 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : élévation de privilèges
CVE-2018-8120 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Transaction Manager : élévation de privilèges
CVE-2017-0101 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2016-3309 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Win32k : corruption de mémoire
CVE-2015-2546 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Win32k
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-15 2022-04-05 Oui, utilisée dans des campagnes de rançongiciel
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26486 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-03-21 Non constaté à ce jour
Mozilla Firefox : utilisation de mémoire après libération
CVE-2022-26485 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Firefox
Mozilla
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-03-21 Non constaté à ce jour
VMware vCenter Server and Cloud Foundation Server Side Request Forgery (SSRF) Vulnerability
CVE-2021-21973 Répandu ici
Intitulé officiel de la CISA, non traduit.
vCenter Server et Cloud Foundation
VMware
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-03-21 Non constaté à ce jour
Pulse Connect Secure : injection de code
CVE-2020-8218
Un attaquant peut faire exécuter son propre code par le produit.
Pulse Connect Secure
Pulse Secure
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-09-07 Non constaté à ce jour
Atlassian Jira Server et Data Center : injection dans le moteur de gabarits
CVE-2019-11581
Un attaquant peut faire exécuter son propre code par le serveur.
Jira Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-09-07 Non constaté à ce jour
NETGEAR DGN2200 : exécution de code à distance
CVE-2017-6077
Un attaquant peut faire exécuter son propre code à distance.
Wireless Router DGN2200
NETGEAR
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-09-07 Non constaté à ce jour
Plusieurs routeurs NETGEAR : exécution de code à distance
CVE-2016-6277
Un attaquant peut faire exécuter son propre code à distance.
Plusieurs routeurs NETGEAR Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-09-07 Non constaté à ce jour
Adobe ColdFusion : divulgation d'informations
CVE-2013-0631
Des informations qui devaient rester privées peuvent être consultées.
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-09-07 Non constaté à ce jour
Adobe ColdFusion : traversée de répertoire
CVE-2013-0629
Un attaquant peut lire des fichiers hors du dossier prévu.
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-09-07 Non constaté à ce jour
Adobe ColdFusion : contournement d'authentification
CVE-2013-0625
Le contrôle du mot de passe peut être contourné.
ColdFusion
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-09-07 Non constaté à ce jour
Adobe BlazeDS : divulgation d'informations
CVE-2009-3960
Des informations qui devaient rester privées peuvent être consultées.
BlazeDS
Adobe
Installer les mises à jour publiées par l'éditeur. 2022-03-07 2022-09-07 Oui, utilisée dans des campagnes de rançongiciel
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20708 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20703 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20701 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20700 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco Small Business RV Series Routers : débordement de tampon dans la pile
CVE-2022-20699 Répandu ici
Une zone mémoire peut déborder et permettre la prise de contrôle du programme.
Small Business RV160, RV260, RV340, et RV345 Series Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Microsoft Windows Installer : élévation de privilèges
CVE-2021-41379 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Oui, utilisée dans des campagnes de rançongiciel
Apache Tomcat : gestion des privilèges défaillante
CVE-2020-1938 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Tomcat
Apache
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Treck TCP/IP stack : lecture hors limites
CVE-2020-11899
Le logiciel peut lire de la mémoire qui ne lui appartient pas.
IPv6
Treck TCP/IP stack
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Exim : écriture hors limites
CVE-2019-16928
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Exim Internet Mailer Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco Small Business Routers : validation d'entrée insuffisante
CVE-2019-1652 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Small Business RV320 et RV325 Dual Gigabit WAN VPN Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Microsoft Excel : exécution de code à distance
CVE-2019-1297 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Excel
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Microsoft Exchange Server : élévation de privilèges
CVE-2018-8581 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Exchange Server
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Oui, utilisée dans des campagnes de rançongiciel
ChakraCore Scripting Engine : confusion de types
CVE-2018-8298
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
ChakraCore scripting engine Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS Software : déni de service
CVE-2018-0180 Répandu ici
Le service peut être rendu indisponible.
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS Software : déni de service
CVE-2018-0179 Répandu ici
Le service peut être rendu indisponible.
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0175 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
IOS, XR, et XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software : validation d'entrée insuffisante
CVE-2018-0174 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0173 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS et IOS XE Software : validation d'entrée insuffisante
CVE-2018-0172 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.