Multiples vulnérabilités dans les produits Intel
MOYENNE 4.9 EPSS 0.00 · 17ᵉ centileCWE-696
CVSS:4.0/AV:P/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Intel | Non précisées par la source | Non précisé |
| Java / OpenJDK | Non précisées par la source | Non précisé |
| Oracle Database | Non précisées par la source | Non précisé |
| Splunk | Non précisées par la source | Non précisé |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-696 — Faiblesse CWE-696
Type de défaut référencé par le MITRE ; la fiche d'origine en donne la description complète.
- exige un accès physique au matériel
- sans authentification préalable
- sans aucune action de la victime
- exige des conditions que l'attaquant ne maîtrise pas entièrement
Atteinte totale à la confidentialité des données.
L'impact déborde sur d'autres composants du système.
Exploitation connue
Aucune exploitation constatée à ce jour par les sources suivies.
Le score EPSS estime à 0.3 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 17ᵉ centile : 17 % des vulnérabilités connues ont une probabilité plus faible.
L'EPSS est une estimation statistique, calculée quotidiennement à partir des signaux observés. Il ne dit rien de la gravité, et une valeur basse ne vaut pas garantie.
Vérifier la présence sur votre système
Il s'agit d'un micrologiciel : sa mise à jour se fait depuis l'outil du constructeur, et souvent au prix d'un redémarrage.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.
Interface d'administration → À propos / System → Version
En ligne de commande, selon le constructeur :
show version (Cisco, Arista, HPE)
get system status (Fortinet)
request system software (Juniper)
show system info (Palo Alto)
httpd -v 2>/dev/null || apache2 -v
nginx -v
java -version
php -v
ps -eo pid,comm,args | grep -i nom-du-produit
# puis, pour le PID trouvé :
ls -l /proc/<PID>/exe
apachectl -M
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 4 familles : seules les vérifications les plus courantes sont reprises ici.
Correctif et contournements
Aucune version corrigée n'est indiquée par les sources suivies à la date du 25 août 2026. Cela ne signifie pas qu'il n'existe pas de correctif : le bulletin de l'éditeur, lié ci-dessous, fait foi.
Sources
-
CERTFR-2025-AVI-0394
— Multiples vulnérabilités dans les produits Intel
CERT-FR (ANSSI) · publié le 13/05/2025 · révisé le 13/05/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 3 vulnérabilités.- CVE-2024-28956
- CVE-2025-24495
-
CERTFR-2025-AVI-0746
— Multiples vulnérabilités dans les produits IBM
CERT-FR (ANSSI) · publié le 29/08/2025 · révisé le 29/08/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 88 vulnérabilités.- CVE-2019-17543
- CVE-2019-5427
- CVE-2020-5260
- CVE-2022-49058
- CVE-2022-49111
- CVE-2022-49136
- CVE-2022-49788
- CVE-2022-49846
- CVE-2022-49977
- CVE-2022-50020
- CVE-2024-10917
- CVE-2024-13009
- CVE-2024-21131
- CVE-2024-21144
- CVE-2024-23337
- CVE-2024-28956
- CVE-2024-34397
- CVE-2024-43420
- CVE-2024-45332
- CVE-2024-47535
Afficher 67 autres CVE de cet avis
- CVE-2024-50154
- CVE-2024-50349
- CVE-2024-52006
- CVE-2024-52533
- CVE-2024-53920
- CVE-2024-54661
- CVE-2024-57980
- CVE-2024-58002
- CVE-2024-6531
- CVE-2025-1470
- CVE-2025-1471
- CVE-2025-1494
- CVE-2025-1994
- CVE-2025-20623
- CVE-2025-21587
- CVE-2025-21905
- CVE-2025-21919
- CVE-2025-21928
- CVE-2025-21991
- CVE-2025-22004
- CVE-2025-22020
- CVE-2025-23150
- CVE-2025-24495
- CVE-2025-24789
- CVE-2025-24790
- CVE-2025-24970
- CVE-2025-25193
- CVE-2025-2697
- CVE-2025-27152
- CVE-2025-27533
- CVE-2025-27613
- CVE-2025-27614
- CVE-2025-2900
- CVE-2025-30698
- CVE-2025-30749
- CVE-2025-30754
- CVE-2025-30761
- CVE-2025-32415
- CVE-2025-37738
- CVE-2025-37890
- CVE-2025-38052
- CVE-2025-38079
- CVE-2025-38086
- CVE-2025-4373
- CVE-2025-4447
- CVE-2025-46835
- CVE-2025-47273
- CVE-2025-47935
- CVE-2025-47944
- CVE-2025-48060
- CVE-2025-48384
- CVE-2025-48385
- CVE-2025-48976
- CVE-2025-48997
- CVE-2025-49794
- CVE-2025-49796
- CVE-2025-50059
- CVE-2025-50106
- CVE-2025-52434
- CVE-2025-52520
- CVE-2025-53506
- CVE-2025-55668
- CVE-2025-6021
- CVE-2025-6965
- CVE-2025-7338
- CVE-2025-7425
- CVE-2025-7783
Historique des révisions
- 25/08/2026 — CERTFR-2025-AVI-0746, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2025-AVI-0394, révision 1 : Publication initiale