Multiples vulnérabilités dans Microsoft Windows
ÉLEVÉE 7.8 ⚑ Exploitation active connue EPSS 0.10 · 95ᵉ centileCWE-122
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| Windows Client | Non précisées par la source | Non précisé |
| Microsoft Windows 10 21h2 | avant 10.0.19044.5371 | 10.0.19044.5371 |
| Microsoft Windows 10 22h2 | avant 10.0.19045.5371 | 10.0.19045.5371 |
| Microsoft Windows 11 22h2 | avant 10.0.22621.4751 | 10.0.22621.4751 |
| Microsoft Windows 11 23h2 | avant 10.0.22631.4751 | 10.0.22631.4751 |
| Microsoft Windows 11 24h2 | avant 10.0.26100.2894 | 10.0.26100.2894 |
| Microsoft Windows server 2022 23h2 | avant 10.0.25398.1369 | 10.0.25398.1369 |
| Microsoft Windows server 2025 | avant 10.0.26100.2894 | 10.0.26100.2894 |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-122 — Débordement de tampon sur le tas
Le débordement touche la mémoire allouée dynamiquement et corrompt les structures internes de l'allocateur.
- exige un accès local à la machine (session ouverte, ligne de commande)
- depuis un compte utilisateur ordinaire
- sans aucune action de la victime
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact reste confiné au composant vulnérable.
Exploitation connue
Exploitation avérée.
La CISA a inscrit cette vulnérabilité à son catalogue des failles activement exploitées le 14 janvier 2025. L'inscription à ce catalogue signifie qu'une exploitation a été constatée, pas qu'elle est probable.
Les agences fédérales américaines avaient jusqu'au 4 février 2025 pour appliquer le correctif. Cette échéance ne vous engage pas, mais elle donne l'urgence retenue par la CISA.
Le score EPSS estime à 10.0 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 95ᵉ centile : 95 % des vulnérabilités connues ont une probabilité plus faible.
Vérifier la présence sur votre système
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.
Get-ComputerInfo -Property OsName, OsVersion, OsBuildNumber
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 15
Get-ItemProperty HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*, HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\* |
Where-Object DisplayName -like '*nom-du-produit*' |
Select-Object DisplayName, DisplayVersion
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit.
Correctif et contournements
7 des 8 produits affectés portent une version corrigée, indiquée en regard de chacun dans la liste des produits, en haut de page.
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2025-AVI-0039
— Multiples vulnérabilités dans Microsoft Windows
CERT-FR (ANSSI) · publié le 15/01/2025 · révisé le 15/01/2025 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 135 vulnérabilités.- CVE-2024-7344
- CVE-2025-21171
- CVE-2025-21172
- CVE-2025-21176
- CVE-2025-21189
- CVE-2025-21193
- CVE-2025-21202
- CVE-2025-21207
- CVE-2025-21210
- CVE-2025-21211
- CVE-2025-21213
- CVE-2025-21214
- CVE-2025-21215
- CVE-2025-21217
- CVE-2025-21218
- CVE-2025-21219
- CVE-2025-21220
- CVE-2025-21223
- CVE-2025-21224
- CVE-2025-21225
Afficher 114 autres CVE de cet avis
- CVE-2025-21226
- CVE-2025-21227
- CVE-2025-21228
- CVE-2025-21229
- CVE-2025-21230
- CVE-2025-21231
- CVE-2025-21232
- CVE-2025-21233
- CVE-2025-21234
- CVE-2025-21235
- CVE-2025-21236
- CVE-2025-21237
- CVE-2025-21238
- CVE-2025-21239
- CVE-2025-21240
- CVE-2025-21241
- CVE-2025-21242
- CVE-2025-21243
- CVE-2025-21244
- CVE-2025-21245
- CVE-2025-21246
- CVE-2025-21248
- CVE-2025-21249
- CVE-2025-21250
- CVE-2025-21251
- CVE-2025-21252
- CVE-2025-21255
- CVE-2025-21256
- CVE-2025-21257
- CVE-2025-21258
- CVE-2025-21260
- CVE-2025-21261
- CVE-2025-21263
- CVE-2025-21265
- CVE-2025-21266
- CVE-2025-21268
- CVE-2025-21269
- CVE-2025-21270
- CVE-2025-21271
- CVE-2025-21272
- CVE-2025-21273
- CVE-2025-21274
- CVE-2025-21275
- CVE-2025-21276
- CVE-2025-21277
- CVE-2025-21278
- CVE-2025-21280
- CVE-2025-21281
- CVE-2025-21282
- CVE-2025-21284
- CVE-2025-21285
- CVE-2025-21286
- CVE-2025-21287
- CVE-2025-21288
- CVE-2025-21289
- CVE-2025-21290
- CVE-2025-21291
- CVE-2025-21292
- CVE-2025-21293
- CVE-2025-21294
- CVE-2025-21295
- CVE-2025-21296
- CVE-2025-21297
- CVE-2025-21298
- CVE-2025-21299
- CVE-2025-21300
- CVE-2025-21301
- CVE-2025-21302
- CVE-2025-21303
- CVE-2025-21304
- CVE-2025-21305
- CVE-2025-21306
- CVE-2025-21307
- CVE-2025-21308
- CVE-2025-21309
- CVE-2025-21310
- CVE-2025-21311
- CVE-2025-21312
- CVE-2025-21313
- CVE-2025-21314
- CVE-2025-21315
- CVE-2025-21316
- CVE-2025-21317
- CVE-2025-21318
- CVE-2025-21319
- CVE-2025-21320
- CVE-2025-21321
- CVE-2025-21323
- CVE-2025-21324
- CVE-2025-21326
- CVE-2025-21327
- CVE-2025-21328
- CVE-2025-21329
- CVE-2025-21330
- CVE-2025-21331
- CVE-2025-21332
- CVE-2025-21334
- CVE-2025-21335
- CVE-2025-21336
- CVE-2025-21338
- CVE-2025-21339
- CVE-2025-21340
- CVE-2025-21341
- CVE-2025-21343
- CVE-2025-21370
- CVE-2025-21372
- CVE-2025-21374
- CVE-2025-21378
- CVE-2025-21382
- CVE-2025-21389
- CVE-2025-21409
- CVE-2025-21411
- CVE-2025-21413
- CVE-2025-21417
Historique des révisions
- 25/08/2026 — CERTFR-2025-AVI-0039, révision 1 : Publication initiale