トップ セキュリティ情報 2020年度 【注意喚起】Intel 製品に係る複数の脆弱性に関する注意喚起

【注意喚起】Intel 製品に係る複数の脆弱性に関する注意喚起

2020年8月13日 南大沢 日野 荒川

Intel 製品について、複数の脆弱性に関する注意喚起がありました。

2020年8月11日 (米国時間)、Intel から複数のセキュリティアドバイザリが公開されました。影響を受ける製品やバージョンについての詳細は Intel の各アドバイザリを参照いただき、影響範囲の確認と対策の実施をご検討ください。

また、今回のセキュリティアドバイザリには、深刻度が Critical のアドバイザリ (INTEL-SA-00384) も含まれています。脆弱性の詳細については、Intelのアドバイザリの他、JVN もあわせて参照してください。

JVNVU#99606488
Intel 製品に複数の脆弱性

INTEL-SA-00337: Intel® Wireless Bluetooth® Advisory
Intel® Wireless Bluetooth® 製品に権限昇格、サービス運用妨害 (DoS) 、情報窃取が可能な脆弱性

INTEL-SA-00355: Intel® PROSet/Wireless WiFi Software Advisory
Intel® PROSet/Wireless WiFi 製品に権限昇格が可能な脆弱性

INTEL-SA-00367: Intel® Server Board Families Advisory
Intel® Server Board Families に権限昇格が可能な脆弱性

INTEL-SA-00369: Intel® Graphics Drivers Advisory
Intel® Graphics Drivers に権限昇格、サービス運用妨害 (DoS) が可能な脆弱性

INTEL-SA-00375: Intel® PAC with Arria® 10 GX FPGA Advisory
Intel® Programmable Acceleration Cards (PAC) with Arria® 10 GX Field Programmable Gate Arrays (FPGA) に権限昇格が可能な脆弱性

INTEL-SA-00376: Intel® LED Manager for NUC Advisory
Intel® LED Manager for NUC にサービス運用妨害 (DoS) が可能な脆弱性

INTEL-SA-00377: Intel® RSTe Software RAID Driver Advisory
Intel® Rapid Storage Technology Enterprise (RSTe) Software RAID Driverに権限昇格が可能な脆弱性

INTEL-SA-00378: Intel® RAID Web Console 3 for Windows Advisory
Intel® RAID Web Console 3 for Windows にサービス運用妨害 (DoS) が可能な脆弱性

INTEL-SA-00379: Intel® Wireless for Open Source Advisory
Intel® Wireless for Open Source にサービス運用妨害 (DoS) が可能な脆弱性

INTEL-SA-00384: Intel® Server Boards, Server Systems and Compute Modules Advisory
Intel® Server Boards、Server Systems および Compute Modules に権限昇格、サービス運用妨害 (DoS) が可能な脆弱性

INTEL-SA-00386: Intel® Server Board M10JNP2SB Advisory
Intel® Server Board M10JNP2SB に権限昇格が可能な脆弱性

INTEL-SA-00387: Intel® Computing Improvement Program Advisory
Intel® Computing Improvement Program に権限昇格が可能な脆弱性

INTEL-SA-00392: Intel® NUC Firmware Advisory
Intel® NUC Firmware に権限昇格が可能な脆弱性

INTEL-SA-00394: Intel® Mailbox Interface Driver Advisory
Intel® Mailbox Interface driver に権限昇格が可能な脆弱性

INTEL-SA-00396: Intel® RealSense™ D400 Series UWP Advisory
Intel® RealSense™ D400 Series Universal Windows Platform (UWP) driver for Windows 10に権限昇格が可能な脆弱性

INTEL-SA-00399: Intel® Distribution of OpenVINO™ Toolkit Advisory
Intel® Distribution of OpenVINO™ Toolkit に権限昇格が可能な脆弱性

INTEL-SA-00406: Intel® SSD DCT Advisory
Intel® SSD Data Center Tool (DCT) に権限昇格が可能な脆弱性

INTEL-SA-00411: Intel® Thunderbolt™ Controller Advisory
Intel® Thunderbolt™ controllers に情報窃取が可能な脆弱性

Intel Corporation
Intel® Product Security Center Advisories

----------------------------------------------------------------------------

CISTA
https://cista.jpcert.or.jp/infosuser/show/6765

JPCERT/CC 注意喚起
https://www.jpcert.or.jp/at/2020/at200032.html