Multiples vulnérabilités dans Microsoft Azure

CVE-2022-30187 · Publié le 12/07/2022 · Révisé le 17/06/2026

MOYENNE 4.7 EPSS 0.01 · 42ᵉ centileCWE-327

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

Produits et versions affectés

Produit Versions affectées Corrigé en
Microsoft Azure Non précisées par la source Non précisé
Splunk Non précisées par la source Non précisé
Microsoft Azure storage blobs
  • avant 12.13.0
  • avant 12.18.0
12.13.0, 12.18.0
Microsoft Azure storage queue
  • avant 12.4.0
  • avant 12.11.0
12.4.0, 12.11.0

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-327 — Algorithme cryptographique défaillant

Le programme s'appuie sur un algorithme cassé ou déconseillé.

Atteinte totale à la confidentialité des données.

L'impact reste confiné au composant vulnérable.

Exploitation connue

Aucune exploitation constatée à ce jour par les sources suivies.

Le score EPSS estime à 0.5 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 42ᵉ centile : 42 % des vulnérabilités connues ont une probabilité plus faible.

L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.

Vérifier la présence sur votre système

Service opéré par l'éditeur : vous n'avez ni version à relever ni correctif à appliquer. Vérifiez plutôt le bulletin de l'éditeur et, le cas échéant, les agents ou connecteurs installés chez vous.

Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.

Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.

Selon l'équipement
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
  show version            (Cisco, Arista, HPE)
  get system status       (Fortinet)
  request system software (Juniper)
  show system info        (Palo Alto)
Versions courantes
httpd -v 2>/dev/null || apache2 -v
nginx -v
java -version
php -v
Version réellement chargée par le service en cours
ps -eo pid,comm,args | grep -i nom-du-produit
# puis, pour le PID trouvé :
ls -l /proc/<PID>/exe
Modules chargés par Apache
apachectl -M

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 3 familles : seules les vérifications les plus courantes sont reprises ici.

Correctif et contournements

Versions à partir desquelles la faille est corrigée :

Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.

Sources

  • CERTFR-2022-AVI-634 — Multiples vulnérabilités dans Microsoft Azure
    CERT-FR (ANSSI) · publié le 13/07/2022 · révisé le 13/07/2022 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 33 vulnérabilités.
    • CVE-2022-30181
    • CVE-2022-33641
    • CVE-2022-33642
    • CVE-2022-33643
    • CVE-2022-33650
    • CVE-2022-33651
    • CVE-2022-33652
    • CVE-2022-33653
    • CVE-2022-33654
    • CVE-2022-33655
    • CVE-2022-33656
    • CVE-2022-33657
    • CVE-2022-33658
    • CVE-2022-33659
    • CVE-2022-33660
    • CVE-2022-33661
    • CVE-2022-33662
    • CVE-2022-33663
    • CVE-2022-33664
    • CVE-2022-33665
    Afficher 12 autres CVE de cet avis
    • CVE-2022-33666
    • CVE-2022-33667
    • CVE-2022-33668
    • CVE-2022-33669
    • CVE-2022-33671
    • CVE-2022-33672
    • CVE-2022-33673
    • CVE-2022-33674
    • CVE-2022-33675
    • CVE-2022-33676
    • CVE-2022-33677
    • CVE-2022-33678
  • CERTFR-2025-AVI-0563 — Multiples vulnérabilités dans les produits Splunk
    CERT-FR (ANSSI) · publié le 08/07/2025 · révisé le 08/07/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 53 vulnérabilités.
    • CVE-2013-7489
    • CVE-2020-28458
    • CVE-2021-23445
    • CVE-2022-35583
    • CVE-2023-5363
    • CVE-2024-0853
    • CVE-2024-11053
    • CVE-2024-12797
    • CVE-2024-13176
    • CVE-2024-21090
    • CVE-2024-21272
    • CVE-2024-21538
    • CVE-2024-2398
    • CVE-2024-2466
    • CVE-2024-29857
    • CVE-2024-32002
    • CVE-2024-34064
    • CVE-2024-38999
    • CVE-2024-39338
    • CVE-2024-45230
    Afficher 32 autres CVE de cet avis
    • CVE-2024-45337
    • CVE-2024-45338
    • CVE-2024-45801
    • CVE-2024-47875
    • CVE-2024-48949
    • CVE-2024-49767
    • CVE-2024-52616
    • CVE-2024-52804
    • CVE-2024-6345
    • CVE-2024-7264
    • CVE-2024-8096
    • CVE-2024-9143
    • CVE-2024-9681
    • CVE-2025-0167
    • CVE-2025-0725
    • CVE-2025-20300
    • CVE-2025-20319
    • CVE-2025-20320
    • CVE-2025-20321
    • CVE-2025-20322
    • CVE-2025-20323
    • CVE-2025-20324
    • CVE-2025-20325
    • CVE-2025-22868
    • CVE-2025-22869
    • CVE-2025-22870
    • CVE-2025-22952
    • CVE-2025-23387
    • CVE-2025-23388
    • CVE-2025-23389
    • CVE-2025-27414
    • CVE-2025-27789

Historique des révisions

  • 25/08/2026 — CERTFR-2025-AVI-0563, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2022-AVI-634, révision 1 : Publication initiale