Multiples vulnérabilités dans les produits Intel

CVE-2023-23569 · Publié le 10/05/2023 · Révisé le 17/06/2026

ÉLEVÉE 7.8 EPSS 0.00 · 10ᵉ centileCWE-121CWE-787

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Produits et versions affectés

Produit Versions affectées Corrigé en
Intel Oneapi hpc toolkit avant 2023.0.0 2023.0.0
Intel Trace analyzer and collector avant 2021.8.0 2021.8.0

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

CWE-121 — Débordement de tampon sur la pile

Le débordement touche la pile d'exécution, où sont stockées les adresses de retour — d'où le risque d'exécution de code choisi par l'attaquant.

CWE-787 — Écriture hors des limites

Le programme écrit au-delà de la zone réservée et corrompt la mémoire voisine — l'une des voies les plus directes vers l'exécution de code.

Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.

L'impact reste confiné au composant vulnérable.

Exploitation connue

Aucune exploitation constatée à ce jour par les sources suivies.

Le score EPSS estime à 0.2 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 10ᵉ centile : 10 % des vulnérabilités connues ont une probabilité plus faible.

L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.

Vérifier la présence sur votre système

Il s'agit d'un micrologiciel : sa mise à jour se fait depuis l'outil du constructeur, et souvent au prix d'un redémarrage.

Selon l'équipement
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
  show version            (Cisco, Arista, HPE)
  get system status       (Fortinet)
  request system software (Juniper)
  show system info        (Palo Alto)

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.

Correctif et contournements

Versions à partir desquelles la faille est corrigée :

Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.

Sources

  • CERTFR-2023-AVI-0371 — Multiples vulnérabilités dans les produits Intel
    CERT-FR (ANSSI) · publié le 10/05/2023 · révisé le 10/05/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 87 vulnérabilités.
    • CVE-2022-21239
    • CVE-2022-21804
    • CVE-2022-25772
    • CVE-2022-25976
    • CVE-2022-27180
    • CVE-2022-28699
    • CVE-2022-29508
    • CVE-2022-29919
    • CVE-2022-30338
    • CVE-2022-31477
    • CVE-2022-32576
    • CVE-2022-32577
    • CVE-2022-32578
    • CVE-2022-32582
    • CVE-2022-32766
    • CVE-2022-33894
    • CVE-2022-33963
    • CVE-2022-34147
    • CVE-2022-34848
    • CVE-2022-34855
    Afficher 66 autres CVE de cet avis
    • CVE-2022-36339
    • CVE-2022-36391
    • CVE-2022-37327
    • CVE-2022-37409
    • CVE-2022-38087
    • CVE-2022-38101
    • CVE-2022-38103
    • CVE-2022-38787
    • CVE-2022-40207
    • CVE-2022-40210
    • CVE-2022-40685
    • CVE-2022-40972
    • CVE-2022-40974
    • CVE-2022-41610
    • CVE-2022-41621
    • CVE-2022-41628
    • CVE-2022-41646
    • CVE-2022-41658
    • CVE-2022-41687
    • CVE-2022-41690
    • CVE-2022-41693
    • CVE-2022-41699
    • CVE-2022-41769
    • CVE-2022-41771
    • CVE-2022-41784
    • CVE-2022-41801
    • CVE-2022-41808
    • CVE-2022-41979
    • CVE-2022-41982
    • CVE-2022-41998
    • CVE-2022-42465
    • CVE-2022-42878
    • CVE-2022-43465
    • CVE-2022-43474
    • CVE-2022-43475
    • CVE-2022-43507
    • CVE-2022-44610
    • CVE-2022-44619
    • CVE-2022-45128
    • CVE-2022-46279
    • CVE-2022-46645
    • CVE-2022-46656
    • CVE-2023-22297
    • CVE-2023-22312
    • CVE-2023-22355
    • CVE-2023-22379
    • CVE-2023-22440
    • CVE-2023-22442
    • CVE-2023-22443
    • CVE-2023-22447
    • CVE-2023-22661
    • CVE-2023-23573
    • CVE-2023-23580
    • CVE-2023-23909
    • CVE-2023-23910
    • CVE-2023-24475
    • CVE-2023-25175
    • CVE-2023-25179
    • CVE-2023-25545
    • CVE-2023-25771
    • CVE-2023-25776
    • CVE-2023-27298
    • CVE-2023-27382
    • CVE-2023-27386
    • CVE-2023-28410
    • CVE-2023-28411

Historique des révisions

  • 25/08/2026 — CERTFR-2023-AVI-0371, révision 1 : Publication initiale