Multiples vulnérabilités dans les produits Intel

CVE-2023-22312 · Publié le 10/05/2023 · Révisé le 17/06/2026

ÉLEVÉE 7.8 EPSS 0.00 · 5ᵉ centileCWE-284

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
Intel Nuc 11 performance kit nuc11pahi70z firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance kit nuc11pahi50z firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance kit nuc11pahi30z firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance kit nuc11pahi3 firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance kit nuc11pahi5 firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance kit nuc11pahi7 firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance kit nuc11paki3 firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance kit nuc11paki5 firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance kit nuc11paki7 firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance mini pc nuc11paqi50wa firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 performance mini pc nuc11paqi70qa firmware avant patgl357.0050 patgl357.0050
Intel Nuc 11 compute element cm11ebi38w firmware avant ebtgl357.0071 ebtgl357.0071
Intel Nuc 11 compute element cm11ebi58w firmware avant ebtgl357.0071 ebtgl357.0071
Intel Nuc 11 compute element cm11ebi716w firmware avant ebtgl357.0071 ebtgl357.0071
Intel Nuc 11 compute element cm11ebc4w firmware avant ebtgl357.0071 ebtgl357.0071
Intel Nuc m15 laptop kit lapbc710 firmware avant bctgl357.0078 bctgl357.0078
Intel Nuc m15 laptop kit lapbc510 firmware avant bctgl357.0078 bctgl357.0078
Intel Lapkc51e firmware avant kctgl357.0044 kctgl357.0044
Intel Lapkc71e firmware avant kctgl357.0044 kctgl357.0044
Intel Lapkc71f firmware avant kctgl357.0044 kctgl357.0044
Intel Nuc11btmi7 firmware avant dbtgl579.0065 dbtgl579.0065
Intel Nuc11dbbi7 firmware avant dbtgl579.0065 dbtgl579.0065
Intel Nuc11btmi9 firmware avant dbtgl579.0065 dbtgl579.0065
Intel Nuc11dbbi9 firmware avant dbtgl579.0065 dbtgl579.0065
Intel Nuc 11 enthusiast kit nuc11phki7c firmware avant phtgl579.0071 phtgl579.0071
Intel Nuc 11 enthusiast mini pc nuc11phki7caa firmware avant phtgl579.0071 phtgl579.0071
Intel Nuc board nuc8cchb firmware avant chaplcel.0061 chaplcel.0061
Intel Nuc 8 rugged board nuc8cchbn firmware avant chaplcel.0061 chaplcel.0061
Intel Nuc 8 rugged kit nuc8cchkrn firmware avant chaplcel.0061 chaplcel.0061
Intel Nuc 8 rugged kit nuc8cchkr firmware avant chaplcel.0061 chaplcel.0061
Intel Nuc 11 pro kit nuc11tnkv50z firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro kit nuc11tnhv70l firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro kit nuc11tnhv50l firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro board nuc11tnbv7 firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro kit nuc11tnkv5 firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro kit nuc11tnkv7 firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro kit nuc11tnhv5 firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro mini pc nuc11tnkv5 firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro mini pc nuc11tnkv7 firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro kit nuc11tnhv7 firmware avant tntglv57.0071 tntglv57.0071
Intel Nuc 11 pro board nuc11tnbv5 firmware avant tntglv57.0071 tntglv57.0071

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-284 — Contrôle d'accès défaillant

L'accès à une ressource n'est pas restreint comme il devrait l'être.

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact reste confiné au composant vulnérable.

Exploitation connue

Aucune exploitation constatée à ce jour par les sources suivies.

Le score EPSS estime à 0.2 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 5ᵉ centile : 5 % des vulnérabilités connues ont une probabilité plus faible.

L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.

Vérifier la présence sur votre système

Il s'agit d'un micrologiciel : sa mise à jour se fait depuis l'outil du constructeur, et souvent au prix d'un redémarrage.

Selon l'équipement
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
  show version            (Cisco, Arista, HPE)
  get system status       (Fortinet)
  request system software (Juniper)
  show system info        (Palo Alto)

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.

Correctif et contournements

41 des 41 produits affectés portent une version corrigée, indiquée en regard de chacun dans la liste des produits, en haut de page.

Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.

Sources

  • CERTFR-2023-AVI-0371 — Multiples vulnérabilités dans les produits Intel
    CERT-FR (ANSSI) · publié le 10/05/2023 · révisé le 10/05/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 87 vulnérabilités.
    • CVE-2022-21239
    • CVE-2022-21804
    • CVE-2022-25772
    • CVE-2022-25976
    • CVE-2022-27180
    • CVE-2022-28699
    • CVE-2022-29508
    • CVE-2022-29919
    • CVE-2022-30338
    • CVE-2022-31477
    • CVE-2022-32576
    • CVE-2022-32577
    • CVE-2022-32578
    • CVE-2022-32582
    • CVE-2022-32766
    • CVE-2022-33894
    • CVE-2022-33963
    • CVE-2022-34147
    • CVE-2022-34848
    • CVE-2022-34855
    Afficher 66 autres CVE de cet avis
    • CVE-2022-36339
    • CVE-2022-36391
    • CVE-2022-37327
    • CVE-2022-37409
    • CVE-2022-38087
    • CVE-2022-38101
    • CVE-2022-38103
    • CVE-2022-38787
    • CVE-2022-40207
    • CVE-2022-40210
    • CVE-2022-40685
    • CVE-2022-40972
    • CVE-2022-40974
    • CVE-2022-41610
    • CVE-2022-41621
    • CVE-2022-41628
    • CVE-2022-41646
    • CVE-2022-41658
    • CVE-2022-41687
    • CVE-2022-41690
    • CVE-2022-41693
    • CVE-2022-41699
    • CVE-2022-41769
    • CVE-2022-41771
    • CVE-2022-41784
    • CVE-2022-41801
    • CVE-2022-41808
    • CVE-2022-41979
    • CVE-2022-41982
    • CVE-2022-41998
    • CVE-2022-42465
    • CVE-2022-42878
    • CVE-2022-43465
    • CVE-2022-43474
    • CVE-2022-43475
    • CVE-2022-43507
    • CVE-2022-44610
    • CVE-2022-44619
    • CVE-2022-45128
    • CVE-2022-46279
    • CVE-2022-46645
    • CVE-2022-46656
    • CVE-2023-22297
    • CVE-2023-22355
    • CVE-2023-22379
    • CVE-2023-22440
    • CVE-2023-22442
    • CVE-2023-22443
    • CVE-2023-22447
    • CVE-2023-22661
    • CVE-2023-23569
    • CVE-2023-23573
    • CVE-2023-23580
    • CVE-2023-23909
    • CVE-2023-23910
    • CVE-2023-24475
    • CVE-2023-25175
    • CVE-2023-25179
    • CVE-2023-25545
    • CVE-2023-25771
    • CVE-2023-25776
    • CVE-2023-27298
    • CVE-2023-27382
    • CVE-2023-27386
    • CVE-2023-28410
    • CVE-2023-28411

Historique des révisions

  • 25/08/2026 — CERTFR-2023-AVI-0371, révision 1 : Publication initiale