Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 33 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Cisco IOS, XR, et XE Software : débordement de tampon
CVE-2018-0167 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
IOS, XR, et XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS Software Resource Management Errors Vulnerability
CVE-2018-0161 Répandu ici Intitulé officiel de la CISA, non traduit. |
IOS Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS et XE Software Internet Key Exchange Version 1 : déni de service
CVE-2018-0159 Répandu ici Le service peut être rendu indisponible. |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
CVE-2018-0158 Répandu ici Intitulé officiel de la CISA, non traduit. |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software Smart Install : déni de service
CVE-2018-0156 Répandu ici Le service peut être rendu indisponible. |
IOS Software et Cisco IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco Catalyst Bidirectional Forwarding Detection : déni de service
CVE-2018-0155 Répandu ici Le service peut être rendu indisponible. |
Catalyst 4500 Series Switches et Cisco Catalyst 4500-X Series Switches | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS Software Integrated Services Module for VPN : déni de service
CVE-2018-0154 Répandu ici Le service peut être rendu indisponible. |
IOS Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software Quality of Service : exécution de code à distance
CVE-2018-0151 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-17 | Non constaté à ce jour |
|
Microsoft Malware Protection Engine Improper Restriction of Operations Vulnerability
CVE-2017-8540 Répandu ici Intitulé officiel de la CISA, non traduit. |
Malware Protection Engine Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS Software SNMP : exécution de code à distance
CVE-2017-6744 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6743 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6740 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6739 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6738 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6737 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6736 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software : déni de service
CVE-2017-6663 Répandu ici Le service peut être rendu indisponible. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS Software et Cisco IOS XE Software UDP Packet Processing : déni de service
CVE-2017-6627 Répandu ici Le service peut être rendu indisponible. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol : déni de service
CVE-2017-12319 Répandu ici Le service peut être rendu indisponible. |
IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software DHCP : exécution de code à distance
CVE-2017-12240 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco Catalyst 6800 Series Switches VPLS : déni de service
CVE-2017-12238 Répandu ici Le service peut être rendu indisponible. |
Catalyst 6800 Series Switches Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software Internet Key Exchange : déni de service
CVE-2017-12237 Répandu ici Le service peut être rendu indisponible. |
IOS et IOS XE Software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET : déni de service
CVE-2017-12235 Répandu ici Le service peut être rendu indisponible. |
IOS software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12234 Répandu ici Le service peut être rendu indisponible. |
IOS software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS Software Common Industrial Protocol Request : déni de service
CVE-2017-12233 Répandu ici Le service peut être rendu indisponible. |
IOS software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS Software for Cisco Integrated Services Routers : déni de service
CVE-2017-12232 Répandu ici Le service peut être rendu indisponible. |
IOS software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Cisco IOS Software Network Address Translation : déni de service
CVE-2017-12231 Répandu ici Le service peut être rendu indisponible. |
IOS software Cisco |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Office : exécution de code à distance
CVE-2017-11826 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Flash Player : confusion de types
CVE-2017-11292 Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Office : utilisation de mémoire après libération
CVE-2017-0261 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0001 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Graphics Device Interface (GDI) Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Siemens SIMATIC CP 1543-1 : gestion des privilèges défaillante
CVE-2016-8562 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
SIMATIC CP Siemens |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Flash Player : utilisation de mémoire après libération
CVE-2016-7855 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Office : contournement d'une protection
CVE-2016-7262 Répandu ici Une protection du produit peut être désactivée ou évitée. |
Excel Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Microsoft Office : corruption de mémoire
CVE-2016-7193 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Office Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Linux Kernel : situation de compétition
CVE-2016-5195 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Kernel Linux |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Non constaté à ce jour |
|
Adobe Flash Player : exécution de code arbitraire
CVE-2016-4117 Un attaquant peut faire exécuter du code de son choix. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : exécution de code arbitraire
CVE-2016-1019 Un attaquant peut faire exécuter du code de son choix. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Microsoft Windows Secondary Logon Service : élévation de privilèges
CVE-2016-0099 Répandu ici Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Windows Microsoft |
Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
|
Adobe Flash Player : exécution de code arbitraire
CVE-2015-7645 Un attaquant peut faire exécuter du code de son choix. |
Flash Player Adobe |
Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2022-03-03 | 2022-03-24 | Oui, utilisée dans des campagnes de rançongiciel |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.