Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Exploitation active connue (CISA KEV)

Ces vulnérabilités ne sont pas des risques théoriques : la CISA a constaté des attaques réelles pour chacune d'elles. Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule employée est reconnue ; sinon le texte officiel anglais est affiché tel quel, plutôt qu'approximativement traduit.

Explorer par éditeur, mois ou faiblesse Failles des rançongiciels

1739 vulnérabilités exploitées figurent au catalogue. Page 39 sur 44, de la plus récemment ajoutée à la plus ancienne. Les lignes marquées Répandu ici concernent un produit couramment utilisé au Burkina Faso et en Afrique de l'Ouest.

Vulnérabilité Produit Ce qu'il faut faire Ajout au catalogue Échéance Rançongiciel
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : divulgation d'informations
CVE-2020-8196
Des informations qui devaient rester privées peuvent être consultées.
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Citrix ADC, Gateway, et SD-WAN WANOP Appliance : exécution de code
CVE-2019-19781
Un attaquant peut faire exécuter du code sur le système.
Application Delivery Controller (ADC), Gateway, et SD-WAN WANOP Appliance
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Citrix Workspace Application et Receiver for Windows : exécution de code à distance
CVE-2019-11634 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Workspace Application et Receiver for Windows
Citrix
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
D-Link DIR-825 R1 Devices : débordement de tampon
CVE-2020-29557
Une zone mémoire peut déborder et déstabiliser le logiciel.
DIR-825 R1 Devices
D-Link
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
D-Link DNS-320 Device : injection de commande
CVE-2020-25506
Un attaquant peut modifier une commande exécutée par le produit.
DNS-320 Device
D-Link
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
CVE-2018-15811
Intitulé officiel de la CISA, non traduit.
DotNetNuke (DNN) Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
DotNetNuke (DNN) Inadequate Encryption Strength Vulnerability
CVE-2018-18325
Intitulé officiel de la CISA, non traduit.
DotNetNuke (DNN) Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
DotNetNuke (DNN) : exécution de code à distance
CVE-2017-9822
Un attaquant peut faire exécuter son propre code à distance.
DotNetNuke (DNN) Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Docker Desktop Community Edition : élévation de privilèges
CVE-2019-15752
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
Desktop Community Edition
Docker
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Multiple DrayTek Vigor Routers Web Management Page Vulnerability
CVE-2020-8515
Intitulé officiel de la CISA, non traduit.
Multiple Vigor Routers
DrayTek
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Drupal Core : exécution de code à distance
CVE-2018-7600 Répandu ici
Un attaquant peut faire exécuter son propre code à distance.
Drupal Core Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
GitLab Community et Enterprise Editions : exécution de code à distance
CVE-2021-22205
Un attaquant peut faire exécuter son propre code à distance.
Community et Enterprise Editions
GitLab
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Exim : débordement de tampon
CVE-2018-6789
Une zone mémoire peut déborder et déstabiliser le logiciel.
Exim Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
EyesOfNetwork : identifiants inscrits en dur
CVE-2020-8657
Un mot de passe est inscrit dans le produit et peut être découvert.
EyesOfNetwork Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
EyesOfNetwork : gestion des privilèges défaillante
CVE-2020-8655
Un utilisateur ordinaire peut obtenir des droits d'administrateur.
EyesOfNetwork Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
F5 BIG-IP Traffic Management User Interface (TMUI) : exécution de code à distance
CVE-2020-5902
Un attaquant peut faire exécuter son propre code à distance.
BIG-IP
F5
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
F5 BIG-IP et BIG-IQ Centralized Management iControl REST : exécution de code à distance
CVE-2021-22986
Un attaquant peut faire exécuter son propre code à distance.
BIG-IP et BIG-IQ Centralized Management
F5
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
ForgeRock Access Management (AM) Core Server : exécution de code à distance
CVE-2021-35464
Un attaquant peut faire exécuter son propre code à distance.
Access Management (AM)
ForgeRock
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS Default Configuration Vulnerability
CVE-2019-5591 Répandu ici
Intitulé officiel de la CISA, non traduit.
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS SSL VPN : authentification défaillante
CVE-2020-12812 Répandu ici
Le contrôle de l'identité n'est pas fiable et peut être contourné.
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Fortinet FortiOS SSL VPN : traversée de répertoire
CVE-2018-13379 Répandu ici
Un attaquant peut lire des fichiers hors du dossier prévu.
FortiOS
Fortinet
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Oui, utilisée dans des campagnes de rançongiciel
Google Chrome for Android UI Heap : débordement de tampon
CVE-2020-16010 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Chrome for Android UI
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Google Chrome FreeType Heap : débordement de tampon
CVE-2020-15999 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Chrome FreeType
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium : situation de compétition
CVE-2021-21166 Répandu ici
Deux opérations simultanées peuvent produire un état incohérent.
Chromium
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chrome : utilisation de mémoire après libération
CVE-2020-16017 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chrome
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Google Chromium : divulgation d'informations
CVE-2021-37976 Répandu ici
Des informations qui devaient rester privées peuvent être consultées.
Chromium
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2020-16009 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Google Chromium V8 : écriture hors limites
CVE-2021-30632 Répandu ici
Le logiciel peut écrire hors de la zone mémoire prévue, jusqu'au plantage ou pire.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 Incorrect Implementation Vulnerabililty
CVE-2020-16013 Répandu ici
Intitulé officiel de la CISA, non traduit.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Google Chromium Indexed DB API : utilisation de mémoire après libération
CVE-2021-30633 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium Indexed DB API
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 Heap : débordement de tampon
CVE-2021-21148 Répandu ici
Une zone mémoire peut déborder et déstabiliser le logiciel.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium Portals : utilisation de mémoire après libération
CVE-2021-37973 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium Portals
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2021-30551 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 : utilisation de mémoire après libération
CVE-2021-37975 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2020-6418 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2022-05-03 Non constaté à ce jour
Google Chromium WebGL : utilisation de mémoire après libération
CVE-2021-30554 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium WebGL
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium Blink : utilisation de mémoire après libération
CVE-2021-21206 Répandu ici
Une zone mémoire déjà libérée peut être réutilisée, avec des effets imprévisibles.
Chromium Blink
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium Intents : validation d'entrée insuffisante
CVE-2021-38000 Répandu ici
Des données mal vérifiées sont acceptées par le produit.
Chromium Intents
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 : corruption de mémoire
CVE-2021-38003 Répandu ici
La mémoire du programme peut être altérée, avec des effets imprévisibles.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2021-21224 Répandu ici
Le programme peut manipuler une donnée comme si elle était d'une autre nature, ce qui ouvre la voie à l'exécution de code.
Chromium V8
Google
Installer les mises à jour publiées par l'éditeur. 2021-11-03 2021-11-17 Non constaté à ce jour

Échéance est la date limite fixée par la CISA aux administrations fédérales américaines. Elle n'a aucune valeur légale ici, mais elle dit l'urgence retenue par une autorité qui a examiné le dossier. Rançongiciel indique si la CISA a constaté l'usage de cette faille dans une campagne d'extorsion.