Exploitation active connue (CISA KEV)
Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.
Explorer par éditeur, mois ou faiblesse Failles des rançongiciels
1739 vulnérabilités exploitées figurent au catalogue. Page 39 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout au catalogue | Échéance | Rançongiciel |
|---|---|---|---|---|---|
|
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8196 Des informations qui devaient rester privées peuvent être consultées. |
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance Citrix |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : exécution de code
CVE-2019-19781 Un attaquant peut faire exécuter du code sur le système. |
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance Citrix |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Citrix Workspace Application et Receiver for Windows : exécution de code à distance
CVE-2019-11634 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Workspace Application et Receiver for Windows Citrix |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
D-Link DIR-825 R1 Devices : débordement de tampon
CVE-2020-29557 Une zone mémoire peut déborder et déstabiliser le logiciel. |
DIR-825 R1 Devices D-Link |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
D-Link DNS-320 Device : injection de commande
CVE-2020-25506 Un attaquant peut modifier une commande exécutée par le produit. |
DNS-320 Device D-Link |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
CVE-2018-15811 Intitulé officiel de la CISA, non traduit. |
DotNetNuke (DNN) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
CVE-2018-18325 Intitulé officiel de la CISA, non traduit. |
DotNetNuke (DNN) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
DotNetNuke (DNN) : exécution de code à distance
CVE-2017-9822 Un attaquant peut faire exécuter son propre code à distance. |
DotNetNuke (DNN) | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Docker Desktop Community Edition : élévation de privilèges
CVE-2019-15752 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
Desktop Community Edition Docker |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Multiple DrayTek Vigor Routers Web Management Page Vulnerability
CVE-2020-8515 Intitulé officiel de la CISA, non traduit. |
Multiple Vigor Routers DrayTek |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Drupal Core : exécution de code à distance
CVE-2018-7600 Répandu ici Un attaquant peut faire exécuter son propre code à distance. |
Drupal Core | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
GitLab Community et Enterprise Editions : exécution de code à distance
CVE-2021-22205 Un attaquant peut faire exécuter son propre code à distance. |
Community et Enterprise Editions GitLab |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Exim : débordement de tampon
CVE-2018-6789 Une zone mémoire peut déborder et déstabiliser le logiciel. |
Exim | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
EyesOfNetwork : identifiants inscrits en dur
CVE-2020-8657 Un mot de passe est inscrit dans le produit et peut être découvert. |
EyesOfNetwork | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
EyesOfNetwork : gestion des privilèges défaillante
CVE-2020-8655 Un utilisateur ordinaire peut obtenir des droits d'administrateur. |
EyesOfNetwork | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
F5 BIG-IP Traffic Management User Interface (TMUI) : exécution de code à distance
CVE-2020-5902 Un attaquant peut faire exécuter son propre code à distance. |
BIG-IP F5 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
F5 BIG-IP et BIG-IQ Centralized Management iControl REST : exécution de code à distance
CVE-2021-22986 Un attaquant peut faire exécuter son propre code à distance. |
BIG-IP et BIG-IQ Centralized Management F5 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
ForgeRock Access Management (AM) Core Server : exécution de code à distance
CVE-2021-35464 Un attaquant peut faire exécuter son propre code à distance. |
Access Management (AM) ForgeRock |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS Default Configuration Vulnerability
CVE-2019-5591 Répandu ici Intitulé officiel de la CISA, non traduit. |
FortiOS Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS SSL VPN : authentification défaillante
CVE-2020-12812 Répandu ici Le contrôle de l'identité n'est pas fiable et peut être contourné. |
FortiOS Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Fortinet FortiOS SSL VPN : traversée de répertoire
CVE-2018-13379 Répandu ici Un attaquant peut lire des fichiers hors du dossier prévu. |
FortiOS Fortinet |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Oui, utilisée dans des campagnes de rançongiciel |
|
Google Chrome for Android UI Heap : débordement de tampon
CVE-2020-16010 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Chrome for Android UI |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Google Chrome FreeType Heap : débordement de tampon
CVE-2020-15999 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Chrome FreeType |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium : situation de compétition
CVE-2021-21166 Répandu ici Deux opérations simultanées peuvent produire un état incohérent. |
Chromium |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chrome : utilisation de mémoire après libération
CVE-2020-16017 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chrome |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Google Chromium : divulgation d'informations
CVE-2021-37976 Répandu ici Des informations qui devaient rester privées peuvent être consultées. |
Chromium |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2020-16009 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Google Chromium V8 : écriture hors limites
CVE-2021-30632 Répandu ici Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 Incorrect Implementation Vulnerabililty
CVE-2020-16013 Répandu ici Intitulé officiel de la CISA, non traduit. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Google Chromium Indexed DB API : utilisation de mémoire après libération
CVE-2021-30633 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium Indexed DB API |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 Heap : débordement de tampon
CVE-2021-21148 Répandu ici Une zone mémoire peut déborder et déstabiliser le logiciel. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium Portals : utilisation de mémoire après libération
CVE-2021-37973 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium Portals |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2021-30551 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 : utilisation de mémoire après libération
CVE-2021-37975 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2020-6418 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2022-05-03 | Non constaté à ce jour |
|
Google Chromium WebGL : utilisation de mémoire après libération
CVE-2021-30554 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium WebGL |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21206 Répandu ici Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles. |
Chromium Blink |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium Intents : validation d'entrée insuffisante
CVE-2021-38000 Répandu ici Des données mal vérifiées sont acceptées par le produit. |
Chromium Intents |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 : corruption de mémoire
CVE-2021-38003 Répandu ici La mémoire du programme peut être altérée, avec des effets imprévisibles. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2021-21224 Répandu ici Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code. |
Chromium V8 |
Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | 2021-11-17 | Non constaté à ce jour |
Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.