Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 38 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Plusieurs produits Apple : confusion de types
CVE-2020-27932 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apple iOS, iPadOS, et watchOS : écriture hors limites
CVE-2020-9818 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
iOS, iPadOS, et watchOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apple iOS, iPadOS, et watchOS : corruption de mémoire
CVE-2020-9819 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
iOS, iPadOS, et watchOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Apple iOS WebKit : utilisation de mémoire après libération
CVE-2021-30762 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Plusieurs produits Apple : situation de compétition
CVE-2021-1782 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple iOS, iPadOS, et macOS WebKit : exécution de code à distance
CVE-2021-1870 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple iOS, iPadOS, et macOS WebKit : exécution de code à distance
CVE-2021-1871 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple iOS, iPadOS, et watchOS WebKit : injection de script dans les pages
CVE-2021-1879 Répandu ici
Du code piégé peut être affiché aux visiteurs.
iOS, iPadOS, et watchOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple Multiple Products WebKit Storage : utilisation de mémoire après libération
CVE-2021-30661 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple iOS WebKit : débordement de tampon
CVE-2021-30666 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple macOS : vulnérabilité de nature non précisée
CVE-2021-30713 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple macOS : vulnérabilité de nature non précisée
CVE-2021-30657 Répandu ici
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple Multiple Products WebKit : corruption de mémoire
CVE-2021-30665 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple Multiple Products WebKit : dépassement d'entier
CVE-2021-30663 Répandu ici
Un calcul interne peut déborder et fausser la logique du programme.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple iOS WebKit : corruption de mémoire
CVE-2021-30761 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
iOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Apple iOS, iPadOS, et macOS : confusion de types
CVE-2021-30869 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
iOS, iPadOS, et macOS
Apple
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Plusieurs produits Apple : exécution de code
CVE-2020-9859 Répandu ici
Un attaquant peut faire exécuter du code sur le système.
Plusieurs produits Apple Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Arcadyan Buffalo Firmware : traversée de répertoire
CVE-2021-20090
Un attaquant peut lire des fichiers hors du dossier prévu.
Buffalo Firmware
Arcadyan
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Arm Trusted Firmware : écriture hors limites
CVE-2021-27562
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Trusted Firmware
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Arm Mali Graphics Processing Unit (GPU) : vulnérabilité de nature non précisée
CVE-2021-28664
La CISA ne précise pas la nature de ce défaut. Seule l'exploitation active est confirmée, et elle suffit à justifier la mise à jour.
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Arm Mali Graphics Processing Unit (GPU) : utilisation de mémoire après libération
CVE-2021-28663
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Mali Graphics Processing Unit (GPU)
Arm
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Atlassian Confluence Server et Data Center : traversée de répertoire
CVE-2019-3398
Un attaquant peut lire des fichiers hors du dossier prévu.
Confluence Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Atlassian Confluence Server and Data Center Object-Graph Navigation Language (OGNL) Injection Vulnerability
CVE-2021-26084
Intitulé officiel de la CISA, non traduit.
Confluence Server et Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Crowd et Crowd Data Center : exécution de code à distance
CVE-2019-11580
Un attaquant peut faire exécuter son propre code à distance.
Crowd et Crowd Data Center
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Atlassian Confluence Server et Data Center : injection dans le moteur de gabarits
CVE-2019-3396
Un attaquant peut faire exécuter son propre code par le serveur.
Confluence Server et Data Server
Atlassian
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
BQE BillQuick Web Suite : injection SQL
CVE-2021-42258
Un formulaire peut être détourné pour lire ou modifier la base de données.
BillQuick Web Suite
BQE
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Cisco ASA et FTD Read-Only : traversée de répertoire
CVE-2020-3452 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Cisco ASA et FTD : injection de script dans les pages
CVE-2020-3580 Répandu ici
Du code piégé peut être affiché aux visiteurs.
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD)
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Cisco HyperFlex HX Installer Virtual Machine : injection de commande
CVE-2021-1497 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
HyperFlex HX
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Cisco HyperFlex HX Data Platform : injection de commande
CVE-2021-1498 Répandu ici
Un attaquant peut modifier une commande exécutée par le produit.
HyperFlex HX
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Cisco IOS et IOS XE Software Smart Install : exécution de code à distance
CVE-2018-0171 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
IOS et IOS XE
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Cisco IOS XR Software Discovery Protocol Format String Vulnerability
CVE-2020-3118 Répandu ici
Intitulé officiel de la CISA, non traduit.
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3566 Répandu ici
Intitulé officiel de la CISA, non traduit.
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CVE-2020-3569 Répandu ici
Intitulé officiel de la CISA, non traduit.
IOS XR
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Cisco IP Phones Web Server : exécution de code à distance et déni de service
CVE-2020-3161 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Cisco IP Phones Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Cisco Small Business RV320 et RV325 Routers : divulgation d'informations
CVE-2019-1653 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Small Business RV320 et RV325 Routers
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Cisco Adaptive Security Appliance (ASA) : déni de service
CVE-2018-0296 Répandu ici
Le service peut être rendu indisponible.
Adaptive Security Appliance (ASA)
Cisco
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Citrix StoreFront Server XML External Entity (XXE) Processing Vulnerability
CVE-2019-13608
Intitulé officiel de la CISA, non traduit.
StoreFront Server
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Citrix ADC, Gateway, and SD-WAN WANOP Appliance Authorization Bypass Vulnerability
CVE-2020-8193
Intitulé officiel de la CISA, non traduit.
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8195
Des informations qui devaient rester privées peuvent être consultées.
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.