Multiples vulnérabilités dans les produits VMware

CVE-2019-17558 · Publié le 30/12/2019 · Révisé le 17/06/2026

ÉLEVÉE 7.5 ⚑ Exploitation active connue EPSS 0.99 · 100ᵉ centileCWE-74

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
VMware Non précisées par la source Non précisé
Apache Solr
  • de 5.0.0 à 7.7.3 (exclu)
  • de 8.0.0 à 8.4.0 (exclu)
7.7.3, 8.4.0
Oracle Primavera unifier
  • 16.1
  • 16.2
  • 18.8
  • 19.12
  • de 17.7 à 17.12
Non précisé

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-74 — Injection

Des données fournies par l'utilisateur sont insérées dans une commande destinée à un autre composant, qui les exécute au lieu de les traiter comme du texte.

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact reste confiné au composant vulnérable.

Exploitation connue

Exploitation avérée.

La CISA a inscrit cette vulnérabilité à son catalogue des failles activement exploitées le 3 novembre 2021. L'inscription à ce catalogue signifie qu'une exploitation a été constatée, pas qu'elle est probable.

Les agences fédérales américaines avaient jusqu'au 3 mai 2022 pour appliquer le correctif. Cette échéance ne vous engage pas, mais elle donne l'urgence retenue par la CISA.

Le score EPSS estime à 98.6 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 100ᵉ centile : 100 % des vulnérabilités connues ont une probabilité plus faible.

Vérifier la présence sur votre système

Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.

Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.

Docker et conteneurs
docker version
docker info | head -20
Kubernetes — versions client et serveur
kubectl version
kubectl get nodes -o wide
VMware ESXi
esxcli system version get
Proxmox
pveversion -v

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 3 familles : seules les vérifications les plus courantes sont reprises ici.

Correctif et contournements

Versions à partir desquelles la faille est corrigée :

Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.

Sources

  • CERTFR-2026-AVI-0556 — Multiples vulnérabilités dans les produits VMware
    CERT-FR (ANSSI) · publié le 11/05/2026 · révisé le 11/05/2026 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 484 vulnérabilités.
    • CVE-2014-0114
    • CVE-2016-1000027
    • CVE-2016-1000338
    • CVE-2016-1000339
    • CVE-2016-1000340
    • CVE-2016-1000341
    • CVE-2016-1000342
    • CVE-2016-1000343
    • CVE-2016-1000344
    • CVE-2016-1000345
    • CVE-2016-1000346
    • CVE-2016-1000352
    • CVE-2017-15095
    • CVE-2017-15691
    • CVE-2017-17485
    • CVE-2017-3164
    • CVE-2017-7525
    • CVE-2017-7669
    • CVE-2017-8806
    • CVE-2018-1000180
    Afficher 180 autres CVE de cet avis
    • CVE-2018-1000632
    • CVE-2018-10237
    • CVE-2018-11307
    • CVE-2018-11761
    • CVE-2018-11762
    • CVE-2018-11771
    • CVE-2018-11796
    • CVE-2018-11797
    • CVE-2018-11802
    • CVE-2018-12022
    • CVE-2018-12023
    • CVE-2018-1320
    • CVE-2018-1324
    • CVE-2018-1335
    • CVE-2018-1338
    • CVE-2018-1339
    • CVE-2018-14718
    • CVE-2018-14719
    • CVE-2018-14720
    • CVE-2018-14721
    • CVE-2018-17197
    • CVE-2018-19360
    • CVE-2018-19361
    • CVE-2018-19362
    • CVE-2018-5968
    • CVE-2018-7489
    • CVE-2018-8017
    • CVE-2018-8036
    • CVE-2019-0193
    • CVE-2019-10086
    • CVE-2019-10088
    • CVE-2019-10094
    • CVE-2019-12086
    • CVE-2019-12384
    • CVE-2019-12415
    • CVE-2019-12814
    • CVE-2019-14379
    • CVE-2019-14439
    • CVE-2019-14540
    • CVE-2019-14892
    • CVE-2019-14893
    • CVE-2019-16335
    • CVE-2019-16942
    • CVE-2019-16943
    • CVE-2019-17267
    • CVE-2019-17531
    • CVE-2019-20330
    • CVE-2020-10650
    • CVE-2020-10672
    • CVE-2020-10673
    • CVE-2020-10683
    • CVE-2020-10968
    • CVE-2020-10969
    • CVE-2020-11111
    • CVE-2020-11112
    • CVE-2020-11113
    • CVE-2020-11619
    • CVE-2020-11620
    • CVE-2020-11979
    • CVE-2020-13936
    • CVE-2020-13955
    • CVE-2020-13956
    • CVE-2020-13957
    • CVE-2020-13959
    • CVE-2020-14060
    • CVE-2020-14061
    • CVE-2020-14062
    • CVE-2020-14195
    • CVE-2020-15250
    • CVE-2020-15522
    • CVE-2020-1945
    • CVE-2020-24616
    • CVE-2020-24750
    • CVE-2020-25649
    • CVE-2020-26939
    • CVE-2020-35490
    • CVE-2020-35491
    • CVE-2020-35728
    • CVE-2020-36179
    • CVE-2020-36180
    • CVE-2020-36181
    • CVE-2020-36182
    • CVE-2020-36183
    • CVE-2020-36184
    • CVE-2020-36185
    • CVE-2020-36186
    • CVE-2020-36187
    • CVE-2020-36188
    • CVE-2020-36189
    • CVE-2020-36518
    • CVE-2020-8840
    • CVE-2020-8908
    • CVE-2020-9492
    • CVE-2020-9546
    • CVE-2020-9547
    • CVE-2020-9548
    • CVE-2021-20190
    • CVE-2021-22569
    • CVE-2021-22573
    • CVE-2021-23926
    • CVE-2021-27807
    • CVE-2021-27906
    • CVE-2021-29262
    • CVE-2021-29425
    • CVE-2021-31811
    • CVE-2021-31812
    • CVE-2021-35515
    • CVE-2021-35516
    • CVE-2021-35517
    • CVE-2021-36090
    • CVE-2021-36373
    • CVE-2021-37404
    • CVE-2021-37533
    • CVE-2022-1471
    • CVE-2022-24613
    • CVE-2022-24614
    • CVE-2022-25168
    • CVE-2022-25857
    • CVE-2022-26336
    • CVE-2022-26612
    • CVE-2022-30126
    • CVE-2022-30973
    • CVE-2022-31159
    • CVE-2022-3171
    • CVE-2022-32287
    • CVE-2022-3509
    • CVE-2022-3510
    • CVE-2022-36364
    • CVE-2022-38749
    • CVE-2022-38750
    • CVE-2022-38751
    • CVE-2022-38752
    • CVE-2022-39135
    • CVE-2022-41854
    • CVE-2022-42003
    • CVE-2022-42004
    • CVE-2023-24998
    • CVE-2023-2976
    • CVE-2023-32681
    • CVE-2023-33201
    • CVE-2023-33202
    • CVE-2023-36632
    • CVE-2023-43804
    • CVE-2023-45803
    • CVE-2023-50291
    • CVE-2023-50298
    • CVE-2023-50386
    • CVE-2023-5752
    • CVE-2024-12718
    • CVE-2024-12797
    • CVE-2024-12798
    • CVE-2024-12801
    • CVE-2024-13009
    • CVE-2024-21232
    • CVE-2024-21243
    • CVE-2024-21244
    • CVE-2024-21503
    • CVE-2024-21634
    • CVE-2024-21742
    • CVE-2024-23454
    • CVE-2024-25710
    • CVE-2024-26308
    • CVE-2024-28085
    • CVE-2024-29131
    • CVE-2024-29133
    • CVE-2024-29857
    • CVE-2024-30171
    • CVE-2024-35195
    • CVE-2024-36114
    • CVE-2024-3651
    • CVE-2024-37891
    • CVE-2024-47081
    • CVE-2024-47535
    • CVE-2024-47554
    • CVE-2024-52012
    • CVE-2024-5535
    • CVE-2024-5642
    • CVE-2024-6119
    • CVE-2024-6763
    • CVE-2024-7254
    Liste tronquée : consulter l'avis d'origine pour les 484 CVE.

Historique des révisions

  • 25/08/2026 — CERTFR-2026-AVI-0556, révision 1 : Publication initiale