Multiples vulnérabilités dans les produits Intel
ÉLEVÉE 7.8 EPSS 0.00 · 21ᵉ centileCWE-732
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Intel | Non précisées par la source | Non précisé |
| Intel Celeron n5105 | toutes versions | Non précisé |
| Intel Ac 3165 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ac 3168 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ac 7265 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ac 8260 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ac 8265 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ac 9260 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ac 9461 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ac 9462 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ac 9560 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ax200 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Ax201 firmware | avant 21.40.5.1 | 21.40.5.1 |
| Intel Atom x5-e3930 | toutes versions | Non précisé |
| Intel Atom x5-e3940 | toutes versions | Non précisé |
| Intel Atom x7-e3950 | toutes versions | Non précisé |
| Intel Celeron j1750 | toutes versions | Non précisé |
| Intel Celeron j1800 | toutes versions | Non précisé |
| Intel Celeron j1850 | toutes versions | Non précisé |
| Intel Celeron j1900 | toutes versions | Non précisé |
| Intel Celeron j3060 | toutes versions | Non précisé |
| Intel Celeron j3160 | toutes versions | Non précisé |
| Intel Celeron j3355 | toutes versions | Non précisé |
| Intel Celeron j3355e | toutes versions | Non précisé |
| Intel Celeron j3455 | toutes versions | Non précisé |
| Intel Celeron j3455e | toutes versions | Non précisé |
| Intel Celeron j4005 | toutes versions | Non précisé |
| Intel Celeron j4025 | toutes versions | Non précisé |
| Intel Celeron j4105 | toutes versions | Non précisé |
| Intel Celeron j4125 | toutes versions | Non précisé |
| Intel Celeron j6412 | toutes versions | Non précisé |
| Intel Celeron j6413 | toutes versions | Non précisé |
| Intel Celeron n2805 | toutes versions | Non précisé |
| Intel Celeron n2806 | toutes versions | Non précisé |
| Intel Celeron n2807 | toutes versions | Non précisé |
| Intel Celeron n2808 | toutes versions | Non précisé |
| Intel Celeron n2810 | toutes versions | Non précisé |
| Intel Celeron n2815 | toutes versions | Non précisé |
| Intel Celeron n2820 | toutes versions | Non précisé |
| Intel Celeron n2830 | toutes versions | Non précisé |
| Intel Celeron n2840 | toutes versions | Non précisé |
| Intel Celeron n2910 | toutes versions | Non précisé |
| Intel Celeron n2920 | toutes versions | Non précisé |
| Intel Celeron n2930 | toutes versions | Non précisé |
| Intel Celeron n2940 | toutes versions | Non précisé |
| Intel Celeron n3000 | toutes versions | Non précisé |
| Intel Celeron n3010 | toutes versions | Non précisé |
| Intel Celeron n3050 | toutes versions | Non précisé |
| Intel Celeron n3060 | toutes versions | Non précisé |
| Intel Celeron n3150 | toutes versions | Non précisé |
| Intel Celeron n3160 | toutes versions | Non précisé |
| Intel Celeron n3350 | toutes versions | Non précisé |
| Intel Celeron n3350e | toutes versions | Non précisé |
| Intel Celeron n3450 | toutes versions | Non précisé |
| Intel Celeron n4000 | toutes versions | Non précisé |
| Intel Celeron n4020 | toutes versions | Non précisé |
| Intel Celeron n4100 | toutes versions | Non précisé |
| Intel Celeron n4120 | toutes versions | Non précisé |
| Intel Celeron n4500 | toutes versions | Non précisé |
| Intel Celeron n4505 | toutes versions | Non précisé |
| Intel Celeron n5100 | toutes versions | Non précisé |
| Intel Celeron n6210 | toutes versions | Non précisé |
| Intel Celeron n6211 | toutes versions | Non précisé |
| Intel Pentium j2850 | toutes versions | Non précisé |
| Intel Pentium j2900 | toutes versions | Non précisé |
| Intel Pentium j3710 | toutes versions | Non précisé |
| Intel Pentium j4205 | toutes versions | Non précisé |
| Intel Pentium j6426 | toutes versions | Non précisé |
| Intel Pentium n3510 | toutes versions | Non précisé |
| Intel Pentium n3520 | toutes versions | Non précisé |
| Intel Pentium n3530 | toutes versions | Non précisé |
| Intel Pentium n3540 | toutes versions | Non précisé |
| Intel Pentium n3700 | toutes versions | Non précisé |
| Intel Pentium n3710 | toutes versions | Non précisé |
| Intel Pentium n4200 | toutes versions | Non précisé |
| Intel Pentium n4200e | toutes versions | Non précisé |
| Intel Pentium n6415 | toutes versions | Non précisé |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-732 — Attribution incorrecte de permissions
Une ressource sensible reçoit des droits trop permissifs.
- exige un accès local à la machine (session ouverte, ligne de commande)
- depuis un compte utilisateur ordinaire
- sans aucune action de la victime
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact reste confiné au composant vulnérable.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 0.3 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 21ᵉ centile : 21 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Il s'agit d'un micrologiciel : sa mise à jour se fait depuis l'outil du constructeur, et souvent au prix d'un redémarrage.
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
show version (Cisco, Arista, HPE)
get system status (Fortinet)
request system software (Juniper)
show system info (Palo Alto)
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.
Correctif et contournements
11 des 77 produits affectés portent une version corrigée, indiquée en regard de chacun dans la liste des produits, en haut de page.
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2020-AVI-497
— Multiples vulnérabilités dans les produits Intel
CERT-FR (ANSSI) · publié le 12/08/2020 · révisé le 12/08/2020 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 52 vulnérabilités.- CVE-2019-14620
- CVE-2019-14630
- CVE-2020-0510
- CVE-2020-0512
- CVE-2020-0513
- CVE-2020-0553
- CVE-2020-0554
- CVE-2020-0555
- CVE-2020-12287
- CVE-2020-12299
- CVE-2020-12300
- CVE-2020-12301
- CVE-2020-8679
- CVE-2020-8680
- CVE-2020-8681
- CVE-2020-8682
- CVE-2020-8683
- CVE-2020-8684
- CVE-2020-8685
- CVE-2020-8687
Afficher 31 autres CVE de cet avis
- CVE-2020-8688
- CVE-2020-8689
- CVE-2020-8706
- CVE-2020-8707
- CVE-2020-8708
- CVE-2020-8709
- CVE-2020-8710
- CVE-2020-8711
- CVE-2020-8712
- CVE-2020-8713
- CVE-2020-8714
- CVE-2020-8715
- CVE-2020-8716
- CVE-2020-8717
- CVE-2020-8718
- CVE-2020-8719
- CVE-2020-8720
- CVE-2020-8721
- CVE-2020-8722
- CVE-2020-8723
- CVE-2020-8729
- CVE-2020-8730
- CVE-2020-8731
- CVE-2020-8732
- CVE-2020-8733
- CVE-2020-8734
- CVE-2020-8736
- CVE-2020-8742
- CVE-2020-8743
- CVE-2020-8759
- CVE-2020-8763
Historique des révisions
- 25/08/2026 — CERTFR-2020-AVI-497, révision 1 : Publication initiale