Multiples vulnérabilités dans les produits Intel

CVE-2024-43420 · Publié le 13/05/2025 · Révisé le 17/06/2026

MOYENNE 5.6 EPSS 0.00 · 9ᵉ centile

CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Produits et versions affectés

Produit Versions affectées Corrigé en
Intel Non précisées par la source Non précisé
Java / OpenJDK Non précisées par la source Non précisé
Oracle Database Non précisées par la source Non précisé
Splunk Non précisées par la source Non précisé

Explication de la faille

Conditions à réunir pour exploiter cette faille, telles que publiées :

Atteinte totale à la confidentialité des données.

L'impact déborde sur d'autres composants du système.

Aucun type de faiblesse n'est encore rattaché à cette vulnérabilité par le NVD.

Exploitation connue

Aucune exploitation constatée à ce jour par les sources suivies.

Le score EPSS estime à 0.2 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 9ᵉ centile : 9 % des vulnérabilités connues ont une probabilité plus faible.

L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.

Vérifier la présence sur votre système

Il s'agit d'un micrologiciel : sa mise à jour se fait depuis l'outil du constructeur, et souvent au prix d'un redémarrage.

Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.

Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.

Selon l'équipement
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
  show version            (Cisco, Arista, HPE)
  get system status       (Fortinet)
  request system software (Juniper)
  show system info        (Palo Alto)
Versions courantes
httpd -v 2>/dev/null || apache2 -v
nginx -v
java -version
php -v
Version réellement chargée par le service en cours
ps -eo pid,comm,args | grep -i nom-du-produit
# puis, pour le PID trouvé :
ls -l /proc/<PID>/exe
Modules chargés par Apache
apachectl -M

Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 4 familles : seules les vérifications les plus courantes sont reprises ici.

Correctif et contournements

Aucune version corrigée n'est indiquée par les sources suivies à la date du 26 août 2026. Cela ne signifie pas qu'il n'existe pas de correctif : le bulletin de l'éditeur, lié ci-dessous, fait foi.

Sources

  • CERTFR-2025-AVI-0402 — Multiples vulnérabilités dans les produits Intel
    CERT-FR (ANSSI) · publié le 14/05/2025 · révisé le 14/05/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 79 vulnérabilités.
    • CVE-2024-21829
    • CVE-2024-21859
    • CVE-2024-28036
    • CVE-2024-28047
    • CVE-2024-28954
    • CVE-2024-29222
    • CVE-2024-31073
    • CVE-2024-31150
    • CVE-2024-31155
    • CVE-2024-31157
    • CVE-2024-36292
    • CVE-2024-39758
    • CVE-2024-39833
    • CVE-2024-43101
    • CVE-2024-45067
    • CVE-2024-45332
    • CVE-2024-45333
    • CVE-2024-45371
    • CVE-2024-46895
    • CVE-2024-47550
    Afficher 58 autres CVE de cet avis
    • CVE-2024-47795
    • CVE-2024-47800
    • CVE-2024-48869
    • CVE-2025-20003
    • CVE-2025-20004
    • CVE-2025-20006
    • CVE-2025-20008
    • CVE-2025-20009
    • CVE-2025-20013
    • CVE-2025-20015
    • CVE-2025-20018
    • CVE-2025-20022
    • CVE-2025-20026
    • CVE-2025-20030
    • CVE-2025-20031
    • CVE-2025-20032
    • CVE-2025-20034
    • CVE-2025-20039
    • CVE-2025-20041
    • CVE-2025-20043
    • CVE-2025-20046
    • CVE-2025-20047
    • CVE-2025-20052
    • CVE-2025-20054
    • CVE-2025-20057
    • CVE-2025-20062
    • CVE-2025-20071
    • CVE-2025-20076
    • CVE-2025-20079
    • CVE-2025-20082
    • CVE-2025-20083
    • CVE-2025-20084
    • CVE-2025-20095
    • CVE-2025-20100
    • CVE-2025-20101
    • CVE-2025-20103
    • CVE-2025-20104
    • CVE-2025-20108
    • CVE-2025-20611
    • CVE-2025-20612
    • CVE-2025-20616
    • CVE-2025-20618
    • CVE-2025-20623
    • CVE-2025-20624
    • CVE-2025-20629
    • CVE-2025-21081
    • CVE-2025-21094
    • CVE-2025-21099
    • CVE-2025-21100
    • CVE-2025-22446
    • CVE-2025-22448
    • CVE-2025-22843
    • CVE-2025-22844
    • CVE-2025-22848
    • CVE-2025-22892
    • CVE-2025-22895
    • CVE-2025-23233
    • CVE-2025-24308
  • CERTFR-2025-AVI-0746 — Multiples vulnérabilités dans les produits IBM
    CERT-FR (ANSSI) · publié le 29/08/2025 · révisé le 29/08/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
    Cet avis couvre 88 vulnérabilités.
    • CVE-2019-17543
    • CVE-2019-5427
    • CVE-2020-5260
    • CVE-2022-49058
    • CVE-2022-49111
    • CVE-2022-49136
    • CVE-2022-49788
    • CVE-2022-49846
    • CVE-2022-49977
    • CVE-2022-50020
    • CVE-2024-10917
    • CVE-2024-13009
    • CVE-2024-21131
    • CVE-2024-21144
    • CVE-2024-23337
    • CVE-2024-28956
    • CVE-2024-34397
    • CVE-2024-45332
    • CVE-2024-47535
    • CVE-2024-50154
    Afficher 67 autres CVE de cet avis
    • CVE-2024-50349
    • CVE-2024-52006
    • CVE-2024-52533
    • CVE-2024-53920
    • CVE-2024-54661
    • CVE-2024-57980
    • CVE-2024-58002
    • CVE-2024-6531
    • CVE-2025-1470
    • CVE-2025-1471
    • CVE-2025-1494
    • CVE-2025-1994
    • CVE-2025-20012
    • CVE-2025-20623
    • CVE-2025-21587
    • CVE-2025-21905
    • CVE-2025-21919
    • CVE-2025-21928
    • CVE-2025-21991
    • CVE-2025-22004
    • CVE-2025-22020
    • CVE-2025-23150
    • CVE-2025-24495
    • CVE-2025-24789
    • CVE-2025-24790
    • CVE-2025-24970
    • CVE-2025-25193
    • CVE-2025-2697
    • CVE-2025-27152
    • CVE-2025-27533
    • CVE-2025-27613
    • CVE-2025-27614
    • CVE-2025-2900
    • CVE-2025-30698
    • CVE-2025-30749
    • CVE-2025-30754
    • CVE-2025-30761
    • CVE-2025-32415
    • CVE-2025-37738
    • CVE-2025-37890
    • CVE-2025-38052
    • CVE-2025-38079
    • CVE-2025-38086
    • CVE-2025-4373
    • CVE-2025-4447
    • CVE-2025-46835
    • CVE-2025-47273
    • CVE-2025-47935
    • CVE-2025-47944
    • CVE-2025-48060
    • CVE-2025-48384
    • CVE-2025-48385
    • CVE-2025-48976
    • CVE-2025-48997
    • CVE-2025-49794
    • CVE-2025-49796
    • CVE-2025-50059
    • CVE-2025-50106
    • CVE-2025-52434
    • CVE-2025-52520
    • CVE-2025-53506
    • CVE-2025-55668
    • CVE-2025-6021
    • CVE-2025-6965
    • CVE-2025-7338
    • CVE-2025-7425
    • CVE-2025-7783

Historique des révisions

  • 25/08/2026 — CERTFR-2025-AVI-0746, révision 1 : Publication initiale
  • 25/08/2026 — CERTFR-2025-AVI-0402, révision 1 : Publication initiale