Image d’illustration générée par IA
La CISA ajoute trois vulnérabilités exploitées à son catalogue KEV
CISA ajoute 3 CVE exploitées au KEV : failles Cisco, Windows, Metabase. Recommandations de sécurité à appliquer en priorité.
Texte généré par intelligence artificielle, publié sans relecture humaine. Transparence IA
Les trois failles concernent Cisco, Windows et Metabase
La CISA a ajouté au catalogue Known Exploited Vulnerabilities (KEV) trois vulnérabilités pour lesquelles elle dispose de preuves d’exploitation active :
- CVE-2026-20349, une faille d’inspection du tas dans Cisco Secure Firewall Adaptive Security Appliance (ASA) et Firewall Threat Defense (FTD) ;
- CVE-2026-68820, une vulnérabilité de type use-after-free dans l’Ancillary Function Driver for WinSock de Microsoft Windows ;
- CVE-2026-72898, une vulnérabilité d’injection SQL dans la plateforme Metabase.
Les versions exactes des produits concernés n’ont pas été communiquées.
Pourquoi l’ajout au catalogue KEV est important
La présence dans le catalogue KEV indique que ces vulnérabilités ne sont pas seulement théoriques : des attaques réelles ou des tentatives d’exploitation ont été observées.
Le rapport ne précise pas les conséquences opérationnelles de l’exploitation de chaque CVE. En général, toutefois, la compromission de pare-feu, de systèmes Windows ou de plateformes exposées disposant d’un accès aux bases de données peut avoir des effets importants sur l’intégrité et la disponibilité des environnements concernés.
La directive BOD 26-04: Prioritizing Security Updates Based on Risk considère comme particulièrement risquées les vulnérabilités KEV affectant des actifs exposés publiquement lorsqu’elles peuvent permettre de prendre le contrôle complet du système.
Recommandations pour les organisations
Les agences fédérales du Federal Civilian Executive Branch (FCEB) doivent appliquer les exigences de gestion prévues par la BOD 26-04 et accélérer la remédiation des failles à haut risque.
Elles doivent notamment :
- identifier les actifs exposés publiquement qui utilisent Cisco ASA, Cisco FTD, Windows ou Metabase ;
- donner la priorité aux CVE du catalogue KEV susceptibles d’entraîner la prise de contrôle totale de l’actif ;
- appliquer les mises à jour disponibles conformément aux recommandations des éditeurs concernés ;
- vérifier, avant l’application des correctifs, si des acteurs malveillants ont déjà compromis les systèmes.
Les correctifs, solutions de contournement ou indicateurs de compromission propres à ces trois vulnérabilités n’ont pas été détaillés.
La CISA recommande également aux organisations qui ne relèvent pas de la FCEB d’adopter une gestion des risques fondée sur le catalogue KEV, en traitant ces vulnérabilités comme des priorités opérationnelles et non comme de simples mises à jour ordinaires.
Comment de nouvelles vulnérabilités sont proposées pour le catalogue
La CISA accepte les candidatures via le KEV Nomination Form. Chaque signalement doit contenir :
- l’identifiant CVE ;
- des preuves d’exploitation ;
- des indications de mitigation claires.
Seules les vulnérabilités accompagnées de preuves suffisantes peuvent être évaluées en vue d’une éventuelle intégration au catalogue.
Sources
Cet article est une réécriture originale fondée sur les sources ci-dessous.
CVE traitées dans cet article
- CVE-2026-72898CRITICAL10.0Metabase allows a remote, unauthenticated attacker to inject arbitrary SQL via the '/reset_password' database endpoint and gain administrator access to the connected Metabase instance.
- CVE-2026-20349HIGH8.6A vulnerability in the Remote Access SSL VPN service for Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of servi
- CVE-2026-68820HIGH7.0Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
