Étiquette |
Identifiant CVE |
Titre CVE |
Gravité |
.NET et Visual Studio |
CVE-2022-30184 |
Vulnérabilité de divulgation d’informations dans .NET et Visual Studio |
Important |
Azure OMI |
CVE-2022-29149 |
Vulnérabilité d’élévation de privilège Azure Open Management Infrastructure (OMI) |
Important |
Système d’exploitation en temps réel Azure |
CVE-2022-30179 |
Vulnérabilité d’exécution de code à distance Azure RTOS GUIX Studio |
Important |
Système d’exploitation en temps réel Azure |
CVE-2022-30178 |
Vulnérabilité d’exécution de code à distance Azure RTOS GUIX Studio |
Important |
Système d’exploitation en temps réel Azure |
CVE-2022-30180 |
Vulnérabilité de divulgation d’informations Azure RTOS GUIX Studio |
Important |
Système d’exploitation en temps réel Azure |
CVE-2022-30177 |
Vulnérabilité d’exécution de code à distance Azure RTOS GUIX Studio |
Important |
Conteneur Azure Service Fabric |
CVE-2022-30137 |
Vulnérabilité d’élévation des privilèges du conteneur Azure Service Fabric |
Important |
Intel |
CVE-2022-21127 |
Intel : CVE-2022-21127 Mise à jour de l’échantillonnage des données du tampon de registre spécial (mise à jour SRBDS) |
Important |
Intel |
ADV220002 |
Conseils de Microsoft sur les vulnérabilités des données obsolètes du processeur Intel MMIO |
Inconnue |
Intel |
CVE-2022-21123 |
Intel : CVE-2022-21123 Lecture de données de tampons partagés (SBDR) |
Important |
Intel |
CVE-2022-21125 |
Intel : CVE-2022-21125 Échantillonnage de données de tampons partagés (SBDS) |
Important |
Intel |
CVE-2022-21166 |
Intel : CVE-2022-21166 Écriture partielle du registre de périphérique (DRPW) |
Important |
Microsoft Edge (basé sur Chromium) |
CVE-2022-2011 |
Chrome : CVE-2022-2011 Utilisation après libre dans ANGLE |
Inconnue |
Microsoft Edge (basé sur Chromium) |
CVE-2022-2010 |
Chrome : CVE-2022-2010 Lecture hors limites en compositing |
Inconnue |
Microsoft Edge (basé sur Chromium) |
CVE-2022-2008 |
Chromium : CVE-2022-2008 Accès mémoire hors limites dans WebGL |
Inconnue |
Microsoft Edge (basé sur Chromium) |
CVE-2022-2007 |
Chromium : CVE-2022-2007 Utilisation après libre dans WebGPU |
Inconnue |
Microsoft Edge (basé sur Chromium) |
CVE-2022-22021 |
Vulnérabilité d’exécution de code à distance Microsoft Edge (basé sur Chromium) |
Modéré |
Microsoft Office |
CVE-2022-30159 |
Vulnérabilité de divulgation d’informations dans Microsoft Office |
Important |
Microsoft Office |
CVE-2022-30171 |
Vulnérabilité de divulgation d’informations dans Microsoft Office |
Important |
Microsoft Office |
CVE-2022-30172 |
Vulnérabilité de divulgation d’informations dans Microsoft Office |
Important |
Microsoft Office |
CVE-2022-30174 |
Vulnérabilité d’exécution de code à distance dans Microsoft Office |
Important |
Microsoft Office Excel |
CVE-2022-30173 |
Vulnérabilité d’exécution de code à distance dans Microsoft Excel |
Important |
Microsoft Office SharePoint |
CVE-2022-30158 |
Vulnérabilité d’exécution de code à distance de Microsoft SharePoint Server |
Important |
Microsoft Office SharePoint |
CVE-2022-30157 |
Vulnérabilité d’exécution de code à distance de Microsoft SharePoint Server |
Important |
Microsoft Windows ALPC |
CVE-2022-30160 |
Vulnérabilité d’élévation de privilèges dans les appels de procédure locale avancée de Windows |
Important |
Bibliothèque de codecs Microsoft Windows |
CVE-2022-29119 |
Vulnérabilité d’exécution de code à distance des extensions vidéo HEVC |
Important |
Bibliothèque de codecs Microsoft Windows |
CVE-2022-30188 |
Vulnérabilité d’exécution de code à distance des extensions vidéo HEVC |
Important |
Bibliothèque de codecs Microsoft Windows |
CVE-2022-30167 |
Vulnérabilité d’exécution de code à distance de l’extension vidéo AV1 |
Important |
Bibliothèque de codecs Microsoft Windows |
CVE-2022-30193 |
Vulnérabilité d’exécution de code à distance de l’extension vidéo AV1 |
Important |
Bibliothèque de codecs Microsoft Windows |
CVE-2022-29111 |
Vulnérabilité d’exécution de code à distance des extensions vidéo HEVC |
Important |
Bibliothèque de codecs Microsoft Windows |
CVE-2022-22018 |
Vulnérabilité d’exécution de code à distance des extensions vidéo HEVC |
Important |
Service de cliché instantané de volume à distance (RVSS) |
CVE-2022-30154 |
Vulnérabilité d’élévation de privilèges du service Microsoft File Server Shadow Copy Agent (RVSS) |
Important |
Rôle : Windows Hyper-V |
CVE-2022-30163 |
Vulnérabilité d’exécution de code à distance dans Windows Hyper-V |
Critique |
serveur SQL |
CVE-2022-29143 |
Vulnérabilité d’exécution de code à distance dans Microsoft SQL Server |
Important |
Pilote de fonction auxiliaire Windows pour WinSock |
CVE-2022-30151 |
Pilote de fonction auxiliaire Windows pour la vulnérabilité d’élévation de privilège WinSock |
Important |
Magasin d’applications Windows |
CVE-2022-30168 |
Vulnérabilité d’exécution de code à distance dans l’application Microsoft Photos |
Important |
Pilote automatique Windows |
CVE-2022-30189 |
Vulnérabilité d’usurpation du client d’inscription et de gestion des appareils Windows Autopilot |
Important |
Pilote de filtre FS d’isolation de conteneur Windows |
CVE-2022-30131 |
Vulnérabilité d’élévation de privilèges du pilote de filtre FS d’isolation du conteneur Windows |
Important |
Service de gestionnaire de conteneurs Windows |
CVE-2022-30132 |
Vulnérabilité d’élévation de privilèges du service Windows Container Manager |
Important |
Windows Defender |
CVE-2022-30150 |
Vulnérabilité d’élévation de privilèges dans Windows Defender Remote Credential Guard |
Important |
Système de fichiers de cryptage Windows (EFS) |
CVE-2022-30145 |
Vulnérabilité d’exécution de code à distance du système de fichiers de cryptage Windows (EFS) |
Important |
Service d’historique des fichiers Windows |
CVE-2022-30142 |
Vulnérabilité d’exécution de code à distance dans l’historique des fichiers Windows |
Important |
Installateur Windows |
CVE-2022-30147 |
Vulnérabilité d’élévation de privilèges dans le programme d’installation de Windows |
Important |
iSCSI Windows |
CVE-2022-30140 |
Vulnérabilité d’exécution de code à distance du service de découverte iSCSI Windows |
Important |
Windows Kerberos |
CVE-2022-30164 |
Vulnérabilité de contournement de la fonctionnalité de sécurité Kerberos AppContainer |
Important |
Windows Kerberos |
CVE-2022-30165 |
Vulnérabilité d’élévation de privilèges dans Windows Kerberos |
Important |
Noyau Windows |
CVE-2022-30162 |
Vulnérabilité de divulgation d’informations du noyau Windows |
Important |
Noyau Windows |
CVE-2022-30155 |
Vulnérabilité de déni de service du noyau Windows |
Important |
LDAP Windows – Protocole d’accès à l’annuaire léger |
CVE-2022-30143 |
Vulnérabilité d’exécution de code à distance LDAP (Lightweight Directory Access Protocol) de Windows |
Important |
LDAP Windows – Protocole d’accès à l’annuaire léger |
CVE-2022-30161 |
Vulnérabilité d’exécution de code à distance LDAP (Lightweight Directory Access Protocol) de Windows |
Important |
LDAP Windows – Protocole d’accès à l’annuaire léger |
CVE-2022-30141 |
Vulnérabilité d’exécution de code à distance LDAP (Lightweight Directory Access Protocol) de Windows |
Important |
LDAP Windows – Protocole d’accès à l’annuaire léger |
CVE-2022-30153 |
Vulnérabilité d’exécution de code à distance LDAP (Lightweight Directory Access Protocol) de Windows |
Important |
LDAP Windows – Protocole d’accès à l’annuaire léger |
CVE-2022-30139 |
Vulnérabilité d’exécution de code à distance LDAP (Lightweight Directory Access Protocol) de Windows |
Critique |
LDAP Windows – Protocole d’accès à l’annuaire léger |
CVE-2022-30149 |
Vulnérabilité d’exécution de code à distance LDAP (Lightweight Directory Access Protocol) de Windows |
Important |
LDAP Windows – Protocole d’accès à l’annuaire léger |
CVE-2022-30146 |
Vulnérabilité d’exécution de code à distance LDAP (Lightweight Directory Access Protocol) de Windows |
Important |
Service de sous-système de l’autorité de sécurité locale Windows |
CVE-2022-30166 |
Vulnérabilité d’élévation de privilèges du service du sous-système de l’autorité de sécurité locale |
Important |
Windows Média |
CVE-2022-30135 |
Vulnérabilité d’élévation de privilèges dans Windows Media Center |
Important |
Traduction d’adresses réseau Windows (NAT) |
CVE-2022-30152 |
Vulnérabilité de déni de service de traduction d’adresses réseau (NAT) Windows |
Important |
Système de fichiers réseau Windows |
CVE-2022-30136 |
Vulnérabilité d’exécution de code à distance du système de fichiers réseau Windows |
Critique |
WindowsPowerShell |
CVE-2022-30148 |
Vulnérabilité de divulgation d’informations sur la configuration de l’état souhaité (DSC) de Windows |
Important |
PME Windows |
CVE-2022-32230 |
Vulnérabilité de déni de service Windows SMB |
Important |