【活用ガイド】

JVNDB-2019-003441

Intel 製品に複数の脆弱性

概要

Intel から各製品向けのアップデートが公開されました。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


インテル
  • ACU Wizard
  • Intel Driver and Support Assistant
  • Intel Dynamic Application Loader ファームウェア
  • Intel PROSet/Wireless ソフトウェア・ドライバ
  • Intel Quartus II Programmer and Tools
  • Quartus Prime
  • SCS Discovery Utility
  • Unite Client
  • インテル i915 グラフィックス・ドライバー
  • インテル グラフィックス・ドライバー
  • Intel Active Management Technology ファームウェア
  • Intel Converged Security Management Engine ファームウェア
  • Intel NUC Board NUC7i7DNBE
  • Intel NUC Kit NUC7i5DNHE
  • Intel NUC Kit NUC7i7DNHE
  • Intel NUC Kit NUC7i7DNKE
  • Intel NUC Kit NUC8i7HNK
  • Intel NUC Kit NUC8i7HVK
  • Intel Server Platform Services ファームウェア
  • Intel Trusted Execution Engine ファームウェア
  • Intel ファームウェア

影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。
想定される影響

*権限昇格
*INTEL-SA-00204
*CVE-2018-3701

*INTEL-SA-00213
*CVE-2019-0086
*CVE-2019-0089
*CVE-2019-0090
*CVE-2019-0091
*CVE-2019-0092
*CVE-2019-0096
*CVE-2019-0098
*CVE-2019-0099
*CVE-2019-0153
*CVE-2019-0170

*INTEL-SA-00223
*CVE-2019-0119
*CVE-2019-0126

*INTEL-SA-00234
*CVE-2019-0138
*CVE-2019-11093

*INTEL-SA-00244
*CVE-2019-0171

*INTEL-SA-00245
*CVE-2019-0172

*INTEL-SA-00249
*CVE-2019-11085

*INTEL-SA-00251
*CVE-2019-11094

*情報漏えい
*INTEL-SA-00213
*CVE-2019-0093

*INTEL-SA-00223
*CVE-2019-0119

*INTEL-SA-00233
*CVE-2018-12126
*CVE-2018-12127
*CVE-2018-12130
*CVE-2019-11091??

*INTEL-SA-00251
*CVE-2019-11094

*INTEL-SA-00252
*CVE-2019-11095

*サービス運用妨害 (DoS) 攻撃
*INTEL-SA-00213
*CVE-2019-0094
*CVE-2019-0097

*INTEL-SA-00218
*CVE-2019-0113
*CVE-2019-0114
*CVE-2019-0115
*CVE-2019-0116

*INTEL-SA-00223
*CVE-2019-0119?
*CVE-2019-0120
*CVE-2019-0126

*INTEL-SA-00228
*CVE-2019-0132

*INTEL-SA-00251
*CVE-2019-11094

*INTEL-SA-00252
*CVE-2019-11114
対策

Intel および各ハードウェアベンダが提供する情報をもとに最新版へアップデートしてください。
ベンダ情報

インテル
CWEによる脆弱性タイプ一覧  CWEとは?

共通脆弱性識別子(CVE)  CVEとは?

参考情報

  1. JVN : JVNVU#92328381
  2. 関連文書 : Side Channel Vulnerability Microarchitectural Data Sampling
  3. 関連文書 : RIDL: Rogue In-Flight Data Load
  4. 関連文書 : Fallout: Reading Kernel Writes From User Space
  5. 関連文書 : ZombieLoad Attack
更新履歴

  • [2019年05月16日]
      掲載