Multiples vulnérabilités dans les produits Intel
MOYENNE 6.5 EPSS 0.00 · 39ᵉ centile
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Intel | Non précisées par la source | Non précisé |
| Ubuntu | Non précisées par la source | Non précisé |
| Siemens | Non précisées par la source | Non précisé |
| Juniper | Non précisées par la source | Non précisé |
| Intel Atom c3308 | toutes versions | Non précisé |
| Intel Atom c3336 | toutes versions | Non précisé |
| Intel Atom c3338 | toutes versions | Non précisé |
| Intel Atom c3338r | toutes versions | Non précisé |
| Intel Atom c3436l | toutes versions | Non précisé |
| Intel Atom c3508 | toutes versions | Non précisé |
| Intel Atom c3538 | toutes versions | Non précisé |
| Intel Atom c3558 | toutes versions | Non précisé |
| Intel Atom c3558r | toutes versions | Non précisé |
| Intel Atom c3558rc | toutes versions | Non précisé |
| Intel Atom c3708 | toutes versions | Non précisé |
| Intel Atom c3750 | toutes versions | Non précisé |
| Intel Atom c3758 | toutes versions | Non précisé |
| Intel Atom c3758r | toutes versions | Non précisé |
| Intel Atom c3808 | toutes versions | Non précisé |
| Intel Atom c3830 | toutes versions | Non précisé |
| Intel Atom c3850 | toutes versions | Non précisé |
| Intel Atom c3858 | toutes versions | Non précisé |
| Intel Atom c3950 | toutes versions | Non précisé |
| Intel Atom c3955 | toutes versions | Non précisé |
| Intel Atom c3958 | toutes versions | Non précisé |
| Intel Atom p5942b | toutes versions | Non précisé |
| Intel Atom x5-a3930 | toutes versions | Non précisé |
| Intel Atom x5-a3940 | toutes versions | Non précisé |
| Intel Atom x5-a3950 | toutes versions | Non précisé |
| Intel Atom x5-a3960 | toutes versions | Non précisé |
| Intel Atom x6200fe | toutes versions | Non précisé |
| Intel Atom x6211e | toutes versions | Non précisé |
| Intel Atom x6212re | toutes versions | Non précisé |
| Intel Atom x6413e | toutes versions | Non précisé |
| Intel Atom x6425e | toutes versions | Non précisé |
| Intel Atom x6425re | toutes versions | Non précisé |
| Intel Atom x6427fe | toutes versions | Non précisé |
| Intel Celeron j3355 | toutes versions | Non précisé |
| Intel Celeron j3355e | toutes versions | Non précisé |
| Intel Celeron j3455 | toutes versions | Non précisé |
| Intel Celeron j3455e | toutes versions | Non précisé |
| Intel Celeron j4005 | toutes versions | Non précisé |
| Intel Celeron j4025 | toutes versions | Non précisé |
| Intel Celeron j4105 | toutes versions | Non précisé |
| Intel Celeron j4125 | toutes versions | Non précisé |
| Intel Celeron j6413 | toutes versions | Non précisé |
| Intel Celeron n3350 | toutes versions | Non précisé |
| Intel Celeron n3350e | toutes versions | Non précisé |
| Intel Celeron n3450 | toutes versions | Non précisé |
| Intel Celeron n4000 | toutes versions | Non précisé |
| Intel Celeron n4020 | toutes versions | Non précisé |
| Intel Celeron n4100 | toutes versions | Non précisé |
| Intel Celeron n4120 | toutes versions | Non précisé |
| Intel Celeron n6211 | toutes versions | Non précisé |
| Intel Core i3-l13g4 | toutes versions | Non précisé |
| Intel Core i5-l16g7 | toutes versions | Non précisé |
| Intel P5921b | toutes versions | Non précisé |
| Intel P5931b | toutes versions | Non précisé |
| Intel P5962b | toutes versions | Non précisé |
| Intel Pentium j4205 | toutes versions | Non précisé |
| Intel Pentium j6425 | toutes versions | Non précisé |
| Intel Pentium n4200 | toutes versions | Non précisé |
| Intel Pentium n4200e | toutes versions | Non précisé |
| Intel Pentium n6415 | toutes versions | Non précisé |
| Intel Pentium silver j5005 | toutes versions | Non précisé |
| Intel Pentium silver j5040 | toutes versions | Non précisé |
| Intel Pentium silver n5000 | toutes versions | Non précisé |
| Intel Pentium silver n5030 | toutes versions | Non précisé |
| Debian Debian linux |
|
Non précisé |
| Siemens Simatic drive controller firmware | toutes versions | Non précisé |
| Siemens Simatic et 200sp open controller firmware | avant 0209_0105 | 0209_0105 |
| Siemens Simatic ipc127e firmware | avant 21.01.07 | 21.01.07 |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
- exige un accès local à la machine (session ouverte, ligne de commande)
- depuis un compte utilisateur ordinaire
- sans aucune action de la victime
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données.
L'impact déborde sur d'autres composants du système.
Aucun type de faiblesse n'est encore rattaché à cette vulnérabilité par le NVD.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 0.5 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 39ᵉ centile : 39 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Il s'agit d'un micrologiciel : sa mise à jour se fait depuis l'outil du constructeur, et souvent au prix d'un redémarrage.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.
Sur un système industriel, aucune vérification ne doit être menée sur un équipement en production sans l'accord de l'exploitant. Relevez la version depuis la documentation d'installation ou la console d'ingénierie, hors ligne.
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
show version (Cisco, Arista, HPE)
get system status (Fortinet)
request system software (Juniper)
show system info (Palo Alto)
cat /etc/os-release
uname -r
dpkg -l | grep -i nom-du-produit
rpm -qa | grep -i nom-du-produit
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 4 familles : seules les vérifications les plus courantes sont reprises ici.
Correctif et contournements
Versions à partir desquelles la faille est corrigée :
- Siemens Simatic et 200sp open controller firmware 0209_0105
- Siemens Simatic ipc127e firmware 21.01.07
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2021-AVI-446
— Multiples vulnérabilités dans les produits Intel
CERT-FR (ANSSI) · publié le 09/06/2021 · révisé le 09/06/2021 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 69 vulnérabilités.- CVE-2020-12288
- CVE-2020-12289
- CVE-2020-12290
- CVE-2020-12291
- CVE-2020-12292
- CVE-2020-12293
- CVE-2020-12294
- CVE-2020-12295
- CVE-2020-12296
- CVE-2020-12357
- CVE-2020-12358
- CVE-2020-12359
- CVE-2020-12360
- CVE-2020-24473
- CVE-2020-24474
- CVE-2020-24475
- CVE-2020-24485
- CVE-2020-24486
- CVE-2020-24506
- CVE-2020-24507
Afficher 48 autres CVE de cet avis
- CVE-2020-24509
- CVE-2020-24511
- CVE-2020-24512
- CVE-2020-24514
- CVE-2020-24515
- CVE-2020-24516
- CVE-2020-26555
- CVE-2020-26558
- CVE-2020-8670
- CVE-2020-8700
- CVE-2020-8702
- CVE-2020-8703
- CVE-2020-8704
- CVE-2021-0001
- CVE-2021-0051
- CVE-2021-0052
- CVE-2021-0054
- CVE-2021-0055
- CVE-2021-0056
- CVE-2021-0057
- CVE-2021-0058
- CVE-2021-0067
- CVE-2021-0070
- CVE-2021-0073
- CVE-2021-0074
- CVE-2021-0077
- CVE-2021-0086
- CVE-2021-0089
- CVE-2021-0090
- CVE-2021-0094
- CVE-2021-0095
- CVE-2021-0097
- CVE-2021-0098
- CVE-2021-0100
- CVE-2021-0101
- CVE-2021-0102
- CVE-2021-0104
- CVE-2021-0105
- CVE-2021-0106
- CVE-2021-0108
- CVE-2021-0112
- CVE-2021-0113
- CVE-2021-0129
- CVE-2021-0131
- CVE-2021-0132
- CVE-2021-0133
- CVE-2021-0134
- CVE-2021-24489
-
CERTFR-2021-AVI-456
— Multiples vulnérabilités dans le noyau Linux d'Ubuntu
CERT-FR (ANSSI) · publié le 10/06/2021 · révisé le 10/06/2021 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 5 vulnérabilités.- CVE-2017-5715
- CVE-2020-24511
- CVE-2020-24512
- CVE-2021-24489
-
CERTFR-2021-AVI-608
— Multiples vulnérabilités dans les produits Siemens
CERT-FR (ANSSI) · publié le 10/08/2021 · révisé le 10/08/2021 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 32 vulnérabilités.- CVE-2016-20009
- CVE-2020-12357
- CVE-2020-12358
- CVE-2020-12360
- CVE-2020-24486
- CVE-2020-24506
- CVE-2020-24507
- CVE-2020-24511
- CVE-2020-24512
- CVE-2020-28397
- CVE-2020-8670
- CVE-2020-8703
- CVE-2020-8704
- CVE-2020-9272
- CVE-2020-9273
- CVE-2021-25659
- CVE-2021-32936
- CVE-2021-32938
- CVE-2021-32940
- CVE-2021-32944
Afficher 11 autres CVE de cet avis
- CVE-2021-32946
- CVE-2021-32948
- CVE-2021-32950
- CVE-2021-32952
- CVE-2021-33717
- CVE-2021-33721
- CVE-2021-33738
- CVE-2021-37172
- CVE-2021-37178
- CVE-2021-37179
- CVE-2021-37180
-
CERTFR-2022-AVI-124
— Multiples vulnérabilités dans les produits Siemens
CERT-FR (ANSSI) · publié le 09/02/2022 · révisé le 09/02/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 98 vulnérabilités.- CVE-2015-5621
- CVE-2015-7705
- CVE-2015-7853
- CVE-2015-8138
- CVE-2016-1547
- CVE-2016-1548
- CVE-2016-1550
- CVE-2016-2518
- CVE-2016-4953
- CVE-2016-4954
- CVE-2016-4955
- CVE-2016-4956
- CVE-2016-7431
- CVE-2016-7433
- CVE-2016-9042
- CVE-2017-12741
- CVE-2017-2680
- CVE-2017-2681
- CVE-2017-6458
- CVE-2018-18065
Afficher 77 autres CVE de cet avis
- CVE-2019-10923
- CVE-2019-10936
- CVE-2019-10942
- CVE-2019-11477
- CVE-2019-11478
- CVE-2019-11479
- CVE-2019-13933
- CVE-2019-13946
- CVE-2019-19300
- CVE-2019-19301
- CVE-2019-6568
- CVE-2019-6575
- CVE-2019-8460
- CVE-2020-12357
- CVE-2020-12358
- CVE-2020-12360
- CVE-2020-13987
- CVE-2020-17437
- CVE-2020-24486
- CVE-2020-24506
- CVE-2020-24507
- CVE-2020-24511
- CVE-2020-24512
- CVE-2020-24588
- CVE-2020-26139
- CVE-2020-26140
- CVE-2020-26141
- CVE-2020-26143
- CVE-2020-26144
- CVE-2020-26145
- CVE-2020-26146
- CVE-2020-26147
- CVE-2020-28400
- CVE-2020-8670
- CVE-2020-8703
- CVE-2020-8704
- CVE-2021-20093
- CVE-2021-20094
- CVE-2021-3449
- CVE-2021-3712
- CVE-2021-37185
- CVE-2021-37186
- CVE-2021-37194
- CVE-2021-37195
- CVE-2021-37196
- CVE-2021-37197
- CVE-2021-37198
- CVE-2021-37204
- CVE-2021-37205
- CVE-2021-38405
- CVE-2021-40358
- CVE-2021-40359
- CVE-2021-40360
- CVE-2021-40363
- CVE-2021-40364
- CVE-2021-41990
- CVE-2021-41991
- CVE-2021-43336
- CVE-2021-44000
- CVE-2021-44016
- CVE-2021-44018
- CVE-2021-44228
- CVE-2021-45046
- CVE-2021-45106
- CVE-2021-46151
- CVE-2021-46152
- CVE-2021-46153
- CVE-2021-46154
- CVE-2021-46155
- CVE-2021-46156
- CVE-2021-46157
- CVE-2021-46158
- CVE-2021-46159
- CVE-2021-46160
- CVE-2021-46161
- CVE-2022-23102
- CVE-2022-23312
-
CERTFR-2023-AVI-0051
— Multiples vulnérabilités dans les produits Juniper
CERT-FR (ANSSI) · publié le 23/01/2023 · révisé le 23/01/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Historique des révisions
- 25/08/2026 — CERTFR-2023-AVI-0051, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-124, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2021-AVI-608, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2021-AVI-446, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2021-AVI-456, révision 1 : Publication initiale