Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-04-24

Failles Samsung activement exploitées

Toutes les vulnérabilités Samsung dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2024-7399 Répandu ici
MagicINFO 9 Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-24 Non constaté à ce jour
Samsung Mobile Devices : écriture hors limites
CVE-2025-21042 Répandu ici
Mobile Devices Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-10 Non constaté à ce jour
Samsung Mobile Devices : écriture hors limites
CVE-2025-21043 Répandu ici
Mobile Devices Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-02 Non constaté à ce jour
Samsung MagicINFO 9 Server : traversée de répertoire
CVE-2025-4632 Répandu ici
MagicINFO 9 Server Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-05-22 Non constaté à ce jour
Samsung Mobile Devices : utilisation de mémoire après libération
CVE-2022-22265 Répandu ici
Mobile Devices Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-18 Non constaté à ce jour
Samsung Mobile Devices : lecture hors limites
CVE-2021-25487 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : validation d'entrée insuffisante
CVE-2021-25489 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : situation de compétition
CVE-2021-25394 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : situation de compétition
CVE-2021-25395 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices : vulnérabilité de nature non précisée
CVE-2021-25371 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices Improper Boundary Check Vulnerability
CVE-2021-25372 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-06-29 Non constaté à ce jour
Samsung Mobile Devices Insertion of Sensitive Information Into Log File Vulnerability
CVE-2023-21492 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur. 2023-05-19 Non constaté à ce jour
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25337 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Samsung Mobile Devices : contrôle d'accès défaillant
CVE-2021-25369 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour
Samsung Mobile Devices : corruption de mémoire
CVE-2021-25370 Répandu ici
Mobile Devices Installer les mises à jour publiées par l'éditeur. 2022-11-08 Non constaté à ce jour

Questions fréquentes

Combien de failles Samsung sont activement exploitées ?

Le catalogue CISA KEV recense 15 vulnérabilités Samsung exploitées, réparties sur 2 produits.

Quelle est la dernière faille Samsung ajoutée au catalogue ?

Samsung MagicINFO 9 Server Path Traversal Vulnerability (CVE-2024-7399), ajoutée le 24 avril 2026.

Quel produit Samsung est le plus touché ?

Mobile Devices, avec 13 faille(s) exploitée(s).

Des failles Samsung sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Samsung concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.