Multiples vulnérabilités dans les produits Intel
MOYENNE 6.8 EPSS 0.01 · 43ᵉ centile
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Intel | Non précisées par la source | Non précisé |
| Java / OpenJDK | Non précisées par la source | Non précisé |
| Intel Xeon gold 5315y firmware | toutes versions | Non précisé |
| Intel Xeon gold 5317 firmware | toutes versions | Non précisé |
| Intel Xeon gold 5318n firmware | toutes versions | Non précisé |
| Intel Xeon gold 5318s firmware | toutes versions | Non précisé |
| Intel Xeon gold 5318y firmware | toutes versions | Non précisé |
| Intel Xeon gold 5320 firmware | toutes versions | Non précisé |
| Intel Xeon gold 5320t firmware | toutes versions | Non précisé |
| Intel Xeon gold 6312u firmware | toutes versions | Non précisé |
| Intel Xeon gold 6314u firmware | toutes versions | Non précisé |
| Intel Xeon gold 6326 firmware | toutes versions | Non précisé |
| Intel Xeon gold 6330 firmware | toutes versions | Non précisé |
| Intel Xeon gold 6330n firmware | toutes versions | Non précisé |
| Intel Xeon gold 6334 firmware | toutes versions | Non précisé |
| Intel Xeon gold 6336y firmware | toutes versions | Non précisé |
| Intel Xeon gold 6338 firmware | toutes versions | Non précisé |
| Intel Xeon gold 6338n firmware | toutes versions | Non précisé |
| Intel Xeon gold 6338t firmware | toutes versions | Non précisé |
| Intel Xeon gold 6342 firmware | toutes versions | Non précisé |
| Intel Xeon gold 6346 firmware | toutes versions | Non précisé |
| Intel Xeon gold 6348 firmware | toutes versions | Non précisé |
| Intel Xeon gold 6354 firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8351n firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8352m firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8352s firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8352v firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8352y firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8358 firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8358p firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8360y firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8362 firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8368 firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8368q firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8380 firmware | toutes versions | Non précisé |
| Intel Xeon silver 4309y firmware | toutes versions | Non précisé |
| Intel Xeon silver 4310 firmware | toutes versions | Non précisé |
| Intel Xeon silver 4310t firmware | toutes versions | Non précisé |
| Intel Xeon silver 4314 firmware | toutes versions | Non précisé |
| Intel Xeon silver 4316 firmware | toutes versions | Non précisé |
| Intel Xeon gold 6330h firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8356h firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8360h firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8360hl firmware | toutes versions | Non précisé |
| Intel Xeon gold 5318h firmware | toutes versions | Non précisé |
| Intel Xeon gold 5320h firmware | toutes versions | Non précisé |
| Intel Xeon gold 6328h firmware | toutes versions | Non précisé |
| Intel Xeon gold 6328hl firmware | toutes versions | Non précisé |
| Intel Xeon gold 6348h firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8353h firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8354h firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8376h firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8376hl firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8380h firmware | toutes versions | Non précisé |
| Intel Xeon platinum 8380hl firmware | toutes versions | Non précisé |
| Intel Atom p5962b firmware | toutes versions | Non précisé |
| Intel Atom p5942b firmware | toutes versions | Non précisé |
| Intel Atom p5931b firmware | toutes versions | Non précisé |
| Intel Atom p5921b firmware | toutes versions | Non précisé |
| Intel Atom p5362 firmware | toutes versions | Non précisé |
| Intel Atom p5352 firmware | toutes versions | Non précisé |
| Intel Atom p5342 firmware | toutes versions | Non précisé |
| Intel Atom p5332 firmware | toutes versions | Non précisé |
| Intel Atom p5322 firmware | toutes versions | Non précisé |
| Intel Atom c5325 firmware | toutes versions | Non précisé |
| Intel Atom c5320 firmware | toutes versions | Non précisé |
| Intel Atom c5315 firmware | toutes versions | Non précisé |
| Intel Atom c5310 firmware | toutes versions | Non précisé |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
- exploitable depuis le réseau local, sans traverser de routeur
- depuis un compte à privilèges
- sans aucune action de la victime
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact reste confiné au composant vulnérable.
Aucun type de faiblesse n'est encore rattaché à cette vulnérabilité par le NVD.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 0.5 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 43ᵉ centile : 43 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Il s'agit d'un micrologiciel : sa mise à jour se fait depuis l'outil du constructeur, et souvent au prix d'un redémarrage.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
show version (Cisco, Arista, HPE)
get system status (Fortinet)
request system software (Juniper)
show system info (Palo Alto)
httpd -v 2>/dev/null || apache2 -v
nginx -v
java -version
php -v
ps -eo pid,comm,args | grep -i nom-du-produit
# puis, pour le PID trouvé :
ls -l /proc/<PID>/exe
apachectl -M
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.
Correctif et contournements
Aucune version corrigée n'est indiquée par les sources suivies à la date du 26 août 2026. Cela ne signifie pas qu'il n'existe pas de correctif : le bulletin de l'éditeur, lié ci-dessous, fait foi.
Sources
-
CERTFR-2023-AVI-0127
— Multiples vulnérabilités dans les produits Intel
CERT-FR (ANSSI) · publié le 15/02/2023 · révisé le 15/02/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 77 vulnérabilités.- CVE-2021-0187
- CVE-2021-33104
- CVE-2021-39295
- CVE-2021-39296
- CVE-2022-21163
- CVE-2022-25905
- CVE-2022-25987
- CVE-2022-25992
- CVE-2022-26032
- CVE-2022-26052
- CVE-2022-26062
- CVE-2022-26076
- CVE-2022-26343
- CVE-2022-26345
- CVE-2022-26421
- CVE-2022-26425
- CVE-2022-26509
- CVE-2022-26512
- CVE-2022-26837
- CVE-2022-26840
Afficher 56 autres CVE de cet avis
- CVE-2022-26841
- CVE-2022-26843
- CVE-2022-26888
- CVE-2022-27170
- CVE-2022-27234
- CVE-2022-27808
- CVE-2022-29493
- CVE-2022-29494
- CVE-2022-29514
- CVE-2022-29523
- CVE-2022-30339
- CVE-2022-30530
- CVE-2022-30531
- CVE-2022-30539
- CVE-2022-30692
- CVE-2022-30704
- CVE-2022-31476
- CVE-2022-32231
- CVE-2022-32570
- CVE-2022-32575
- CVE-2022-32764
- CVE-2022-32971
- CVE-2022-33190
- CVE-2022-33196
- CVE-2022-33892
- CVE-2022-33902
- CVE-2022-33946
- CVE-2022-33964
- CVE-2022-33972
- CVE-2022-34153
- CVE-2022-34157
- CVE-2022-34346
- CVE-2022-34841
- CVE-2022-34843
- CVE-2022-34849
- CVE-2022-34854
- CVE-2022-34864
- CVE-2022-35729
- CVE-2022-35883
- CVE-2022-36278
- CVE-2022-36287
- CVE-2022-36289
- CVE-2022-36348
- CVE-2022-36369
- CVE-2022-36382
- CVE-2022-36397
- CVE-2022-36398
- CVE-2022-36416
- CVE-2022-36794
- CVE-2022-36797
- CVE-2022-37329
- CVE-2022-37340
- CVE-2022-38056
- CVE-2022-38090
- CVE-2022-41314
- CVE-2022-41614
-
CERTFR-2024-AVI-0240
— Multiples vulnérabilités dans les produits IBM
CERT-FR (ANSSI) · publié le 22/03/2024 · révisé le 22/03/2024 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 72 vulnérabilités.- CVE-2021-22060
- CVE-2021-22096
- CVE-2021-3923
- CVE-2021-41079
- CVE-2021-42340
- CVE-2022-22950
- CVE-2022-22970
- CVE-2022-22971
- CVE-2022-22976
- CVE-2022-22978
- CVE-2022-22980
- CVE-2022-25762
- CVE-2022-27772
- CVE-2022-28388
- CVE-2022-29885
- CVE-2022-31690
- CVE-2022-3545
- CVE-2022-3594
- CVE-2022-3640
- CVE-2022-36402
Afficher 51 autres CVE de cet avis
- CVE-2022-38457
- CVE-2022-45869
- CVE-2023-0597
- CVE-2023-1074
- CVE-2023-1075
- CVE-2023-1192
- CVE-2023-1382
- CVE-2023-1838
- CVE-2023-2162
- CVE-2023-2166
- CVE-2023-2176
- CVE-2023-2248
- CVE-2023-2269
- CVE-2023-23455
- CVE-2023-26545
- CVE-2023-28486
- CVE-2023-28487
- CVE-2023-29986
- CVE-2023-33203
- CVE-2023-3567
- CVE-2023-3609
- CVE-2023-3772
- CVE-2023-3812
- CVE-2023-38409
- CVE-2023-40283
- CVE-2023-4207
- CVE-2023-42465
- CVE-2023-42753
- CVE-2023-45862
- CVE-2023-45871
- CVE-2023-4622
- CVE-2023-4623
- CVE-2023-46813
- CVE-2023-47715
- CVE-2023-48795
- CVE-2023-4921
- CVE-2023-51042
- CVE-2023-51385
- CVE-2023-51780
- CVE-2023-52071
- CVE-2023-5633
- CVE-2023-5717
- CVE-2023-6535
- CVE-2023-6536
- CVE-2023-6606
- CVE-2023-6610
- CVE-2023-6817
- CVE-2024-0443
- CVE-2024-0646
- CVE-2024-0853
- CVE-2024-27277
Historique des révisions
- 25/08/2026 — CERTFR-2024-AVI-0240, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0127, révision 1 : Publication initiale