[MaJ] Vulnérabilité dans Apache Log4j
CRITIQUE 10.0 ⚑ Exploitation active connue EPSS 1.00 · 100ᵉ centileCWE-20CWE-400CWE-502CWE-917
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| RHEL | Non précisées par la source | Non précisé |
| SolarWinds | Non précisées par la source | Non précisé |
| SAP | Non précisées par la source | Non précisé |
| Oracle Database | Non précisées par la source | Non précisé |
| macOS | Non précisées par la source | Non précisé |
| Java / OpenJDK | Non précisées par la source | Non précisé |
| Schneider Electric | Non précisées par la source | Non précisé |
| Juniper | Non précisées par la source | Non précisé |
| VMware | Non précisées par la source | Non précisé |
| Siemens 6bk1602-0aa12-0tp0 firmware | avant 2.7.0 | 2.7.0 |
| Siemens 6bk1602-0aa22-0tp0 firmware | avant 2.7.0 | 2.7.0 |
| Siemens 6bk1602-0aa32-0tp0 firmware | avant 2.7.0 | 2.7.0 |
| Siemens 6bk1602-0aa42-0tp0 firmware | avant 2.7.0 | 2.7.0 |
| Siemens 6bk1602-0aa52-0tp0 firmware | avant 2.7.0 | 2.7.0 |
| Apache Log4j |
|
2.3.1, 2.12.2, 2.15.0 |
| Siemens Sppa-t3000 ses3000 firmware | toutes versions | Non précisé |
| Siemens Capital |
|
2019.1 |
| Siemens Comos | avant 10.4.2 | 10.4.2 |
| Siemens Desigo cc advanced reports |
|
Non précisé |
| Siemens Desigo cc info center |
|
Non précisé |
| Siemens E-car operation center | avant 2021-12-13 | 2021-12-13 |
| Siemens Energy engage | 3.1 | Non précisé |
| Siemens Energyip |
|
Non précisé |
| Siemens Energyip prepay | avant 3.8.0.12 | 3.8.0.12 |
| Siemens Gma-manager | avant 8.6.2j-398 | 8.6.2j-398 |
| Siemens Head-end system universal device integration system | toutes versions | Non précisé |
| Siemens Industrial edge management | toutes versions | Non précisé |
| Siemens Industrial edge management hub | avant 2021-12-13 | 2021-12-13 |
| Siemens Logo! soft comfort | toutes versions | Non précisé |
| Siemens Mendix | toutes versions | Non précisé |
| Siemens Mindsphere | avant 2021-12-16 | 2021-12-16 |
| Siemens Navigator | avant 2021-12-13 | 2021-12-13 |
| Siemens Nx | toutes versions | Non précisé |
| Siemens Opcenter intelligence | de 3.2 à 3.5 (exclu) | 3.5 |
| Siemens Operation scheduler | jusqu'à 1.1.3 | Non précisé |
| Siemens Sentron powermanager |
|
Non précisé |
| Siemens Siguard dsa | de 4.2 à 4.4.1 (exclu) | 4.4.1 |
| Siemens Sipass integrated |
|
Non précisé |
| Siemens Siveillance command | jusqu'à 4.16.2.1 | Non précisé |
| Siemens Siveillance control pro | toutes versions | Non précisé |
| Siemens Siveillance identity |
|
Non précisé |
| Siemens Siveillance vantage | toutes versions | Non précisé |
| Siemens Siveillance viewpoint | toutes versions | Non précisé |
| Siemens Solid edge cam pro | toutes versions | Non précisé |
| Siemens Solid edge harness design |
|
2020 |
| Siemens Spectrum power 4 |
|
4.70 |
| Siemens Spectrum power 7 |
|
2.30 |
| Siemens Teamcenter | toutes versions | Non précisé |
| Siemens Vesys |
|
2019.1 |
| Siemens Xpedition enterprise | toutes versions | Non précisé |
| Siemens Xpedition package integrator | toutes versions | Non précisé |
| Intel Computer vision annotation tool | toutes versions | Non précisé |
| Intel Datacenter manager | avant 5.1 | 5.1 |
| Intel Genomics kernel library | toutes versions | Non précisé |
| Intel Oneapi sample browser | toutes versions | Non précisé |
| Intel Secure device onboard | toutes versions | Non précisé |
| Intel System studio | toutes versions | Non précisé |
| Debian Debian linux |
|
Non précisé |
| Fedoraproject Fedora |
|
Non précisé |
| Sonicwall Email security | avant 10.0.13 | 10.0.13 |
| Netapp Active iq unified manager | toutes versions | Non précisé |
| Netapp Brocade san navigator | toutes versions | Non précisé |
| Netapp Cloud insights | toutes versions | Non précisé |
| Netapp Cloud manager | toutes versions | Non précisé |
| Netapp Cloud secure agent | toutes versions | Non précisé |
| Netapp Oncommand insight | toutes versions | Non précisé |
| Netapp Ontap tools | toutes versions | Non précisé |
| Netapp Snapcenter | toutes versions | Non précisé |
| Netapp Solidfire & hci storage node | toutes versions | Non précisé |
| Netapp Solidfire enterprise sds | toutes versions | Non précisé |
| Cisco Advanced malware protection virtual private cloud appliance | avant 3.5.4 | 3.5.4 |
| Cisco Automated subsea tuning |
|
2.1.0 |
| Cisco Broadworks |
|
2021.11_1.162 |
| Cisco Business process automation |
|
3.0.000.115, 3.1.000.044, 3.2.000.009 |
| Cisco Cloud connect | avant 12.6\(1\) | 12.6\(1\) |
| Cisco Cloudcenter | avant 4.10.0.16 | 4.10.0.16 |
| Cisco Cloudcenter cost optimizer | avant 5.5.2 | 5.5.2 |
| Cisco Cloudcenter suite admin | avant 5.3.1 | 5.3.1 |
| Cisco Cloudcenter workload manager | avant 5.5.2 | 5.5.2 |
| Cisco Common services platform collector |
|
2.9.1.3, 2.10.0.1 |
| Cisco Connected mobile experiences | toutes versions | Non précisé |
| Cisco Contact center domain manager | avant 12.5\(1\) | 12.5\(1\) |
| Cisco Contact center management portal | avant 12.5\(1\) | 12.5\(1\) |
| Cisco Crosswork data gateway |
|
2.0.2 |
| Cisco Crosswork network controller |
|
2.0.1 |
| Cisco Crosswork optimization engine |
|
2.0.1 |
| Cisco Crosswork platform infrastructure |
|
4.0.1 |
| Cisco Crosswork zero touch provisioning |
|
2.0.1 |
| Cisco Customer experience cloud agent | avant 1.12.1 | 1.12.1 |
| Cisco Cyber vision sensor management extension |
|
4.0.3 |
| Cisco Data center network manager |
|
11.3\(1\) |
| Cisco Dna center |
|
2.1.2.8, 2.2.2.8, 2.2.3.4 |
| Cisco Dna spaces: connector | avant 2.5 | 2.5 |
| Cisco Emergency responder |
|
11.5\(4\) |
| Cisco Enterprise chat and email |
|
12.0\(1\) |
| Cisco Evolved programmable network manager |
|
Non précisé |
| Cisco Finesse |
|
12.6\(1\) |
| Cisco Fog director | toutes versions | Non précisé |
| Cisco Identity services engine |
|
2.4.0 |
| Cisco Integrated management controller supervisor |
|
2.3.2.1 |
| Cisco Intersight virtual appliance |
|
1.0.9-361 |
| Cisco Iot operations dashboard | toutes versions | Non précisé |
| Cisco Network assurance engine |
|
6.0.2 |
| Cisco Network services orchestrator |
|
5.3.5.1, 5.4.5.2, 5.5.4.1, 5.6.3.1 |
| Cisco Nexus dashboard | avant 2.1.2 | 2.1.2 |
| Cisco Nexus insights | avant 6.0.2 | 6.0.2 |
| Cisco Optical network controller |
|
1.1.0 |
| Cisco Packaged contact center enterprise |
|
11.6 |
| Cisco Paging server |
|
14.4.1 |
| Cisco Prime service catalog |
|
12.1 |
| Cisco Sd-wan vmanage |
Afficher les 1 autres versions
|
20.3.4.1, 20.4.2.1, 20.5.1.1, 20.6.2.1 |
| Cisco Smart phy |
|
3.2.1 |
| Cisco Ucs central | avant 2.0\(1p\) | 2.0\(1p\) |
| Cisco Ucs director | avant 6.8.2.0 | 6.8.2.0 |
| Cisco Unified communications manager |
|
11.5\(1\) |
| Cisco Unified communications manager im and presence service |
|
11.5\(1\) |
| Cisco Unified contact center enterprise |
|
11.6\(2\) |
| Cisco Unified contact center express |
|
12.5\(1\) |
| Cisco Unified customer voice portal |
|
11.6 |
| Cisco Unified intelligence center |
|
12.6\(1\) |
| Cisco Unity connection |
|
11.5\(1\) |
| Cisco Video surveillance operations manager | avant 7.14.4 | 7.14.4 |
| Cisco Virtual topology system |
|
2.6.7 |
| Cisco Virtualized infrastructure manager |
|
3.2.0, 3.4.4 |
| Cisco Virtualized voice browser | avant 12.5\(1\) | 12.5\(1\) |
| Cisco Wan automation engine |
|
7.3.0.2 |
| Cisco Webex meetings server |
|
3.0 |
| Cisco Workload optimization manager | avant 3.2.1 | 3.2.1 |
| Cisco Unified sip proxy |
|
10.2.1v2 |
| Cisco Unified workforce optimization |
|
11.5\(1\) |
| Cisco Fxos |
|
Non précisé |
| Cisco Cloudcenter suite |
|
Non précisé |
| Cisco Crosswork network automation |
|
Non précisé |
| Cisco Cx cloud agent | 001.012 | Non précisé |
| Cisco Cyber vision | 4.0.2 | Non précisé |
| Cisco Dna spaces | toutes versions | Non précisé |
| Cisco Dna spaces connector | toutes versions | Non précisé |
| Cisco Mobility services engine | toutes versions | Non précisé |
| Cisco Network dashboard fabric controller |
|
Non précisé |
| Cisco Network insights for data center | 6.0(2.1914) | Non précisé |
| Cisco Secure firewall threat defense |
|
Non précisé |
| Cisco Ucs central software |
Afficher les 1 autres versions
|
Non précisé |
| Cisco Unified communications manager im & presence service |
|
Non précisé |
| Cisco Unified computing system | 006.008(001.000) | Non précisé |
| Cisco Unified contact center management portal | 12.6(1) | Non précisé |
| Cisco Video surveillance manager |
|
Non précisé |
| Snowsoftware Snow commander | avant 8.10.0 | 8.10.0 |
| Snowsoftware Vm access proxy | avant 3.6 | 3.6 |
| Bentley Synchro | de 6.1 à 6.2.4.2 (exclu) | 6.2.4.2 |
| Bentley Synchro 4d | avant 6.4.3.2 | 6.4.3.2 |
| Percussion Rhythmyx | jusqu'à 7.3.2 | Non précisé |
| Apple Xcode | avant 13.3 | 13.3 |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-20 — Validation insuffisante des données reçues
Le programme accepte une donnée sans vérifier qu'elle a la forme attendue, et la traite comme si elle était sûre.
CWE-400 — Consommation incontrôlée de ressources
Une requête peu coûteuse à émettre mobilise processeur, mémoire ou disque sans limite, jusqu'à l'indisponibilité.
CWE-502 — Désérialisation de données non fiables
Le programme reconstruit des objets à partir d'un flux reçu ; la reconstruction elle-même peut déclencher du code choisi par l'attaquant.
CWE-917 — Injection dans un langage d'expression
Une donnée est évaluée par le moteur d'expressions du cadriciel, qui exécute ce qu'elle contient.
- exploitable à distance, depuis le réseau
- sans authentification préalable
- sans aucune action de la victime
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact déborde sur d'autres composants du système.
Exploitation connue
Exploitation avérée.
La CISA a inscrit cette vulnérabilité à son catalogue des failles activement exploitées le 10 décembre 2021. L'inscription à ce catalogue signifie qu'une exploitation a été constatée, pas qu'elle est probable.
Les agences fédérales américaines avaient jusqu'au 24 décembre 2021 pour appliquer le correctif. Cette échéance ne vous engage pas, mais elle donne l'urgence retenue par la CISA.
Le score EPSS estime à 100.0 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 100ᵉ centile : 100 % des vulnérabilités connues ont une probabilité plus faible.
Vérifier la présence sur votre système
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.
cat /etc/os-release
uname -r
dpkg -l | grep -i nom-du-produit
rpm -qa | grep -i nom-du-produit
apt list --upgradable 2>/dev/null | grep -i security
# ou, sur les distributions RPM :
dnf updateinfo list security
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 12 familles : seules les vérifications les plus courantes sont reprises ici.
Correctif et contournements
83 des 152 produits affectés portent une version corrigée, indiquée en regard de chacun dans la liste des produits, en haut de page.
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2021-ALE-022
— [MaJ] Vulnérabilité dans Apache Log4j
CERT-FR (ANSSI) · publié le 10/12/2021 · révisé le 04/05/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 5 vulnérabilités.- CVE-2021-4104
- CVE-2021-44832
- CVE-2021-45046
- CVE-2021-45105
-
CERTFR-2021-AVI-951
— Multiples vulnérabilités dans le noyau Linux de RedHat
CERT-FR (ANSSI) · publié le 15/12/2021 · révisé le 15/12/2021 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 57 vulnérabilités.- CVE-2019-10744
- CVE-2019-12415
- CVE-2020-11987
- CVE-2020-11988
- CVE-2020-13943
- CVE-2020-13949
- CVE-2020-15522
- CVE-2020-17521
- CVE-2020-17527
- CVE-2020-26217
- CVE-2020-26259
- CVE-2020-27218
- CVE-2020-27223
- CVE-2020-27782
- CVE-2020-28491
- CVE-2020-2875
- CVE-2020-2934
- CVE-2020-35510
- CVE-2020-9488
- CVE-2021-20218
Afficher 36 autres CVE de cet avis
- CVE-2021-21290
- CVE-2021-21295
- CVE-2021-21341
- CVE-2021-21342
- CVE-2021-21343
- CVE-2021-21344
- CVE-2021-21345
- CVE-2021-21346
- CVE-2021-21347
- CVE-2021-21348
- CVE-2021-21349
- CVE-2021-21350
- CVE-2021-21351
- CVE-2021-21409
- CVE-2021-22118
- CVE-2021-22696
- CVE-2021-23926
- CVE-2021-27568
- CVE-2021-28163
- CVE-2021-28164
- CVE-2021-28169
- CVE-2021-28170
- CVE-2021-29425
- CVE-2021-30129
- CVE-2021-30468
- CVE-2021-34428
- CVE-2021-3536
- CVE-2021-3597
- CVE-2021-3629
- CVE-2021-3690
- CVE-2021-37136
- CVE-2021-37137
- CVE-2021-37714
- CVE-2021-4104
- CVE-2021-45046
- CVE-2021-45606
-
CERTFR-2021-AVI-953
— Multiples vulnérabilités dans les produits Schneider
CERT-FR (ANSSI) · publié le 15/12/2021 · révisé le 15/12/2021 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 19 vulnérabilités.- CVE-2019-6848
- CVE-2019-6849
- CVE-2019-6850
- CVE-2020-28895
- CVE-2020-35198
- CVE-2021-22156
- CVE-2021-22724
- CVE-2021-22725
- CVE-2021-22818
- CVE-2021-22819
- CVE-2021-22820
- CVE-2021-22821
- CVE-2021-22822
- CVE-2021-22823
- CVE-2021-22824
- CVE-2021-22825
- CVE-2021-22826
- CVE-2021-22827
-
CERTFR-2022-AVI-016
— Multiples vulnérabilités dans les produits SAP
CERT-FR (ANSSI) · publié le 11/01/2022 · révisé le 11/01/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 12 vulnérabilités.- CVE-2021-42066
- CVE-2021-42068
- CVE-2021-42069
- CVE-2021-42070
- CVE-2021-44233
- CVE-2021-44234
- CVE-2021-44235
- CVE-2022-22529
- CVE-2022-22530
- CVE-2022-22531
- CVE-2022-42067
-
CERTFR-2022-AVI-124
— Multiples vulnérabilités dans les produits Siemens
CERT-FR (ANSSI) · publié le 09/02/2022 · révisé le 09/02/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 98 vulnérabilités.- CVE-2015-5621
- CVE-2015-7705
- CVE-2015-7853
- CVE-2015-8138
- CVE-2016-1547
- CVE-2016-1548
- CVE-2016-1550
- CVE-2016-2518
- CVE-2016-4953
- CVE-2016-4954
- CVE-2016-4955
- CVE-2016-4956
- CVE-2016-7431
- CVE-2016-7433
- CVE-2016-9042
- CVE-2017-12741
- CVE-2017-2680
- CVE-2017-2681
- CVE-2017-6458
- CVE-2018-18065
Afficher 77 autres CVE de cet avis
- CVE-2019-10923
- CVE-2019-10936
- CVE-2019-10942
- CVE-2019-11477
- CVE-2019-11478
- CVE-2019-11479
- CVE-2019-13933
- CVE-2019-13946
- CVE-2019-19300
- CVE-2019-19301
- CVE-2019-6568
- CVE-2019-6575
- CVE-2019-8460
- CVE-2020-12357
- CVE-2020-12358
- CVE-2020-12360
- CVE-2020-13987
- CVE-2020-17437
- CVE-2020-24486
- CVE-2020-24506
- CVE-2020-24507
- CVE-2020-24511
- CVE-2020-24512
- CVE-2020-24513
- CVE-2020-24588
- CVE-2020-26139
- CVE-2020-26140
- CVE-2020-26141
- CVE-2020-26143
- CVE-2020-26144
- CVE-2020-26145
- CVE-2020-26146
- CVE-2020-26147
- CVE-2020-28400
- CVE-2020-8670
- CVE-2020-8703
- CVE-2020-8704
- CVE-2021-20093
- CVE-2021-20094
- CVE-2021-3449
- CVE-2021-3712
- CVE-2021-37185
- CVE-2021-37186
- CVE-2021-37194
- CVE-2021-37195
- CVE-2021-37196
- CVE-2021-37197
- CVE-2021-37198
- CVE-2021-37204
- CVE-2021-37205
- CVE-2021-38405
- CVE-2021-40358
- CVE-2021-40359
- CVE-2021-40360
- CVE-2021-40363
- CVE-2021-40364
- CVE-2021-41990
- CVE-2021-41991
- CVE-2021-43336
- CVE-2021-44000
- CVE-2021-44016
- CVE-2021-44018
- CVE-2021-45046
- CVE-2021-45106
- CVE-2021-46151
- CVE-2021-46152
- CVE-2021-46153
- CVE-2021-46154
- CVE-2021-46155
- CVE-2021-46156
- CVE-2021-46157
- CVE-2021-46158
- CVE-2021-46159
- CVE-2021-46160
- CVE-2021-46161
- CVE-2022-23102
- CVE-2022-23312
-
CERTFR-2022-AVI-125
— Multiples vulnérabilités dans les produits SAP
CERT-FR (ANSSI) · publié le 09/02/2022 · révisé le 09/02/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 19 vulnérabilités.- CVE-2021-44832
- CVE-2021-45046
- CVE-2021-45105
- CVE-2022-22528
- CVE-2022-22530
- CVE-2022-22531
- CVE-2022-22532
- CVE-2022-22534
- CVE-2022-22535
- CVE-2022-22536
- CVE-2022-22537
- CVE-2022-22538
- CVE-2022-22539
- CVE-2022-22540
-
CERTFR-2022-AVI-243
— Multiples vulnérabilités dans les produits Apple
CERT-FR (ANSSI) · publié le 15/03/2022 · révisé le 15/03/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2022-AVI-526
— Multiples vulnérabilités dans les produits IBM
CERT-FR (ANSSI) · publié le 08/06/2022 · révisé le 08/06/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2022-AVI-568
— Multiples vulnérabilités dans les produits IBM
CERT-FR (ANSSI) · publié le 17/06/2022 · révisé le 17/06/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2022-AVI-570
— Multiples vulnérabilités dans les produits IBM
CERT-FR (ANSSI) · publié le 20/06/2022 · révisé le 20/06/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2022-AVI-717
— Multiples vulnérabilités dans les produits Schneider
CERT-FR (ANSSI) · publié le 09/08/2022 · révisé le 08/09/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2022-AVI-1027
— Multiples vulnérabilités dans IBM Db2
CERT-FR (ANSSI) · publié le 14/11/2022 · révisé le 14/11/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2024-AVI-0027
— Multiples vulnérabilités dans les produits Juniper Networks
CERT-FR (ANSSI) · publié le 11/01/2024 · révisé le 11/01/2024 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2025-AVI-0756
— Multiples vulnérabilités dans les produits VMware
CERT-FR (ANSSI) · publié le 05/09/2025 · révisé le 05/09/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2025-AVI-0855
— Multiples vulnérabilités dans les produits Juniper Networks
CERT-FR (ANSSI) · publié le 09/10/2025 · révisé le 09/10/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Historique des révisions
- 25/08/2026 — CERTFR-2025-AVI-0756, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2025-AVI-0855, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2024-AVI-0027, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-526, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-568, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-570, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-717, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-1027, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-124, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-125, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-243, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2021-AVI-951, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2021-AVI-953, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2022-AVI-016, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2021-ALE-022, révision 1 : Publication initiale