Aller au contenu

Produits › Postes, serveurs et mobiles

Postes, serveurs et mobiles

Matériel, firmware et pilotes

BIOS et firmware, cartes de gestion à distance (BMC) et pilotes ou outils fournis par les constructeurs.

Par exemple : Intel, AMI, GIGABYTE, Dell.

Marques concernées

Par ordre alphabétique, avec leur nombre de failles dans cette catégorie.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Voir aussi

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette catégorie.

  1. Rang 1ASUS Live Update

    CVE-2025-59374

    ASUS Live Update Embedded Malicious Code Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    17/12/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  2. Rang 2AMI MegaRAC SPx

    CVE-2024-54085

    AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/06/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3GIGABYTE App Center / AORUS (pilote GDrv)

    CVE-2018-19323

    RançongicielFaille de 2018, ajoutée en 2022

    GIGABYTE Multiple Products Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/10/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  4. Rang 4Intel Active Management Technology (AMT)

    CVE-2017-5689

    Faille de 2017, ajoutée en 2022

    Intel Active Management Technology (AMT), Small Business Technology (SBT), and Standard Manageability Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/01/2022
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  5. Rang 5Intel Ethernet Diagnostics Driver for Windows

    CVE-2015-2291

    RançongicielFaille de 2015, ajoutée en 2023

    Intel Ethernet Diagnostics Driver for Windows Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/02/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  6. Rang 6GIGABYTE App Center / AORUS (pilote GDrv)

    CVE-2018-19320

    RançongicielFaille de 2018, ajoutée en 2022

    GIGABYTE Multiple Products Unspecified Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/10/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  7. Rang 7GIGABYTE App Center / AORUS (pilote GDrv)

    CVE-2018-19321

    RançongicielFaille de 2018, ajoutée en 2022

    GIGABYTE Multiple Products Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/10/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  8. Rang 8GIGABYTE App Center / AORUS (pilote GDrv)

    CVE-2018-19322

    RançongicielFaille de 2018, ajoutée en 2022

    GIGABYTE Multiple Products Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/10/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  9. Rang 9Dell dbutil Driver

    CVE-2021-21551

    Dell dbutil Driver Insufficient Access Control Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  10. Rang 10Arm Trusted Firmware

    CVE-2021-27562

    Arm Trusted Firmware Out-of-Bounds Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    5,5 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de cette catégorie : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.