Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 33 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0167 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
IOS, XR, et XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS Software Resource Management Errors Vulnerability
CVE-2018-0161 Répandu ici
Intitulé officiel de la CISA, non traduit.
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS et XE Software Internet Key Exchange Version 1 : déni de service
CVE-2018-0159 Répandu ici
Le service peut être rendu indisponible.
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
CVE-2018-0158 Répandu ici
Intitulé officiel de la CISA, non traduit.
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software Smart Install : déni de service
CVE-2018-0156 Répandu ici
Le service peut être rendu indisponible.
IOS Software et Cisco IOS XE Software Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco Catalyst Bidirectional Forwarding Detection : déni de service
CVE-2018-0155 Répandu ici
Le service peut être rendu indisponible.
Catalyst 4500 Series Switches et Cisco Catalyst 4500-X Series Switches Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS Software Integrated Services Module for VPN : déni de service
CVE-2018-0154 Répandu ici
Le service peut être rendu indisponible.
IOS Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software Quality of Service : exécution de code à distance
CVE-2018-0151 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-17 Non constaté à ce jour
Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
CVE-2017-8540 Répandu ici
Intitulé officiel de la CISA, non traduit.
Malware Protection Engine
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS Software SNMP : exécution de code à distance
CVE-2017-6744 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6743 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6740 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6739 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6738 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6737 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6736 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software : déni de service
CVE-2017-6663 Répandu ici
Le service peut être rendu indisponible.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS Software et Cisco IOS XE Software UDP Packet Processing : déni de service
CVE-2017-6627 Répandu ici
Le service peut être rendu indisponible.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol : déni de service
CVE-2017-12319 Répandu ici
Le service peut être rendu indisponible.
IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS et IOS XE Software DHCP : exécution de code à distance
CVE-2017-12240 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco Catalyst 6800 Series Switches VPLS : déni de service
CVE-2017-12238 Répandu ici
Le service peut être rendu indisponible.
Catalyst 6800 Series Switches
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS et IOS XE Software Internet Key Exchange : déni de service
CVE-2017-12237 Répandu ici
Le service peut être rendu indisponible.
IOS et IOS XE Software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET : déni de service
CVE-2017-12235 Répandu ici
Le service peut être rendu indisponible.
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12234 Répandu ici
Le service peut être rendu indisponible.
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12233 Répandu ici
Le service peut être rendu indisponible.
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS Software for Cisco Integrated Services Routers : déni de service
CVE-2017-12232 Répandu ici
Le service peut être rendu indisponible.
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Cisco IOS Software Network Address Translation : déni de service
CVE-2017-12231 Répandu ici
Le service peut être rendu indisponible.
IOS software
Cisco
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Office : exécution de code à distance
CVE-2017-11826 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Flash Player : confusion de types
CVE-2017-11292
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Office : utilisation de mémoire après libération
CVE-2017-0261 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0001 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Graphics Device Interface (GDI)
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Siemens SIMATIC CP 1543-1 : gestion des privilèges défaillante
CVE-2016-8562
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
SIMATIC CP
Siemens
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7855
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Office : contournement d'une protection
CVE-2016-7262 Répandu ici
Une protection du produit peut être désactivée ou évitée.
Excel
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Microsoft Office : corruption de mémoire
CVE-2016-7193 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Office
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Linux Kernel : situation de compétition
CVE-2016-5195 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Kernel
Linux
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Non constaté à ce jour
Adobe Flash Player : exécution de code arbitraire
CVE-2016-4117
Un attaquant peut faire exécuter du code de son choix.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2016-1019
Un attaquant peut faire exécuter du code de son choix.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Secondary Logon Service : élévation de privilèges
CVE-2016-0099 Répandu ici
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Windows
Microsoft
Installer les mises à jour publiées par l'éditeur. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel
Adobe Flash Player : exécution de code arbitraire
CVE-2015-7645
Un attaquant peut faire exécuter du code de son choix.
Flash Player
Adobe
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-03-03 2022-03-24 Oui, utilisée dans des campagnes de rançongiciel

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.