【活用ガイド】

JVNDB-2019-002605

Intel 製品に複数の脆弱性

概要

Intel から各製品向けのアップデートが公開されました。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


インテル
  • Graphics Performance Analyzer for Linux 18.4 およびそれ以前
  • Media SDK 2018 R2.1 未満
  • Broadwell U i5 vPro MYBDWi5v.86A 未満
  • Microprocessors with Virtual Memory Mapping

影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。
想定される影響

想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。

* 権限昇格 (CVE-2018-18094, CVE-2019-0158, CVE-2019-0162, CVE-2019-0163)
* 情報漏洩 (CVE-2019-0162)
* サービス運用妨害 (DoS) 攻撃 (CVE-2019-0162)
対策

Intel が提供する情報をもとに最新版へアップデートしてください。
ベンダ情報

インテル
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2018-18094
  2. CVE-2019-0158
  3. CVE-2019-0162
  4. CVE-2019-0163
参考情報

  1. JVN : JVNVU#90136041
  2. National Vulnerability Database (NVD) : CVE-2018-18094
  3. National Vulnerability Database (NVD) : CVE-2019-0158
  4. National Vulnerability Database (NVD) : CVE-2019-0162
  5. National Vulnerability Database (NVD) : CVE-2019-0163
更新履歴

  • [2019年04月11日]
      掲載
  • [2019年09月30日]
      参考情報:National Vulnerability Database (NVD) (CVE-2018-18094) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2019-0158) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2019-0162) を追加
      参考情報:National Vulnerability Database (NVD) (CVE-2019-0163) を追加