Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 38 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Plusieurs produits Apple : confusion de types
CVE-2020-27932 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS : écriture hors limites
CVE-2020-9818 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
iOS, iPadOS, et watchOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS : corruption de mémoire
CVE-2020-9819 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
iOS, iPadOS, et watchOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Apple iOS WebKit : utilisation de mémoire après libération
CVE-2021-30762 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
iOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Plusieurs produits Apple : situation de compétition
CVE-2021-1782 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS WebKit : exécution de code à distance
CVE-2021-1870 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
iOS, iPadOS, et macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS WebKit : exécution de code à distance
CVE-2021-1871 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
iOS, iPadOS, et macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et watchOS WebKit : injection de script dans les pages
CVE-2021-1879 Répandu ici Du code piégé peut être affiché aux visiteurs. |
iOS, iPadOS, et watchOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple Multiple Products WebKit Storage : utilisation de mémoire après libération
CVE-2021-30661 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple iOS WebKit : débordement de tampon
CVE-2021-30666 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
iOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple macOS : vulnérabilité de nature non précisée
CVE-2021-30713 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple macOS : vulnérabilité de nature non précisée
CVE-2021-30657 Répandu ici La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : corruption de mémoire
CVE-2021-30665 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple Multiple Products WebKit : dépassement d'entier
CVE-2021-30663 Répandu ici Un calcul interne peut déborder et fausser la logique du programme. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple iOS WebKit : corruption de mémoire
CVE-2021-30761 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
iOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Apple iOS, iPadOS, et macOS : confusion de types
CVE-2021-30869 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
iOS, iPadOS, et macOS Apple |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Plusieurs produits Apple : exécution de code
CVE-2020-9859 Répandu ici Un attaquant peut faire exécuter du code sur le système. |
Plusieurs produits Apple | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Arcadyan Buffalo Firmware : traversée de répertoire
CVE-2021-20090 Un attaquant peut lire des fichiers hors du dossier prévu. |
Buffalo Firmware Arcadyan |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Arm Trusted Firmware : écriture hors limites
CVE-2021-27562 Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Trusted Firmware Arm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Arm Mali Graphics Processing Unit (GPU) : vulnérabilité de nature non précisée
CVE-2021-28664 La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour. |
Mali Graphics Processing Unit (GPU) Arm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Arm Mali Graphics Processing Unit (GPU) : utilisation de mémoire après libération
CVE-2021-28663 Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Mali Graphics Processing Unit (GPU) Arm |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Atlassian Confluence Server et Data Center : traversée de répertoire
CVE-2019-3398 Un attaquant peut lire des fichiers hors du dossier prévu. |
Confluence Server et Data Center Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
CVE-2021-26084 Intitulé officiel de la CISA, non traduit. |
Confluence Server et Data Center Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Crowd et Crowd Data Center : exécution de code à distance
CVE-2019-11580 Un attaquant peut faire exécuter son propre code à distance. |
Crowd et Crowd Data Center Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Atlassian Confluence Server et Data Center : injection dans le moteur de gabarits
CVE-2019-3396 Un attaquant peut faire exécuter son propre code par le serveur. |
Confluence Server et Data Server Atlassian |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
BQE BillQuick Web Suite : injection SQL
CVE-2021-42258 Un formulaire peut être détourné pour lire ou modifier la base de données. |
BillQuick Web Suite BQE |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco ASA et FTD Read-Only : traversée de répertoire
CVE-2020-3452 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Cisco ASA et FTD : injection de script dans les pages
CVE-2020-3580 Répandu ici Du code piégé peut être affiché aux visiteurs. |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco HyperFlex HX Installer Virtual Machine : injection de commande
CVE-2021-1497 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
HyperFlex HX Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Cisco HyperFlex HX Data Platform : injection de commande
CVE-2021-1498 Répandu ici Un attaquant peut modifier une commande exécutée par le produit. |
HyperFlex HX Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software Smart Install : exécution de code à distance
CVE-2018-0171 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
IOS et IOS XE Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Cisco IOS XR Software Discovery Protocol Format String Vulnerability
CVE-2020-3118 Répandu ici Intitulé officiel de la CISA, non traduit. |
IOS XR Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3566 Répandu ici Intitulé officiel de la CISA, non traduit. |
IOS XR Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3569 Répandu ici Intitulé officiel de la CISA, non traduit. |
IOS XR Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Cisco IP Phones Web Server : exécution de code à distance et déni de service
CVE-2020-3161 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Cisco IP Phones | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Cisco Small Business RV320 et RV325 Routers : divulgation d'informations
CVE-2019-1653 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Small Business RV320 et RV325 Routers Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) : déni de service
CVE-2018-0296 Répandu ici Le service peut être rendu indisponible. |
Adaptive Security Appliance (ASA) Cisco |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
CVE-2019-13608 Intitulé officiel de la CISA, non traduit. |
StoreFront Server Citrix |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
CVE-2020-8193 Intitulé officiel de la CISA, non traduit. |
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance Citrix |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8195 Des informations qui devaient rester privées peuvent être consultées. |
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance Citrix |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.