【活用ガイド】

JVNDB-2019-004980

Intel 製品に複数の脆弱性

概要

Intel から各製品向けのアップデートが公開されました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 9.8 (緊急) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
CVSS v2 による深刻度
基本値: 7.5 (危険) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃前の認証要否: 不要
  • 機密性への影響(C): 部分的
  • 完全性への影響(I): 部分的
  • 可用性への影響(A): 部分的
影響を受けるシステム


インテル
  • Intel Accelerated Storage Manager
  • Intel PROSet/Wireless ソフトウェア・ドライバ
  • Intel RAID Web Console v3 for Windows
  • Intel Chipset Device Software
  • Intel Compute Card ファームウェア
  • Intel Compute Stick ファームウェア
  • Intel Core X-series
  • Intel NUC Kit ファームウェア
  • Intel Omni-Path Fabric Manager GUI
  • Intel SGX DCAP Linux driver
  • Intel SGX Linux client driver
  • Intel Turbo Boost Max Technology
  • ITE Tech* Consumer Infrared Driver for Windows 10
  • Open Cloud Integrity Technology
  • OpenAttestation
  • Intel Core i3
  • Intel Core i5
  • Intel Pentium Processor G Series
  • Intel Pentium Processor 3000 Series
  • Intel Pentium Processor 2000 Series
  • Intel Xeon Processor E7 v3 Family
  • Intel Xeon Processor E7 v5 Family
  • Intel Xeon Processor E7 v7 Family

影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。
想定される影響

* 権限昇格
* INTEL-SA-00206
* CVE-2018-3702
* INTEL-SA-00224
* CVE-2019-0128
* INTEL-SA-00243
* CVE-2019-0164
* INTEL-SA-00248
* CVE-2019-0175
* CVE-2019-0177
* CVE-2019-0178
* CVE-2019-0181
* CVE-2019-0182
* CVE-2019-0183
* CVE-2019-11092
* INTEL-SA-00257
* CVE-2019-11117
* INTEL-SA-00259
* CVE-2019-11119
* INTEL-SA-00264
* CVE-2019-11123
* CVE-2019-11124
* CVE-2019-11125
* CVE-2019-11126
* CVE-2019-11127
* CVE-2019-11128
* CVE-2019-11129
* サービス運用妨害 (DoS) 攻撃
* INTEL-SA-00226
* CVE-2019-0130
* INTEL-SA-00232
* CVE-2019-0136
* INTEL-SA-00235
* CVE-2019-0157
* INTEL-SA-00264
* CVE-2019-11123
* CVE-2019-11124
* CVE-2019-11125
* CVE-2019-11126
* CVE-2019-11127
* CVE-2019-11128
* CVE-2019-11129
* 情報漏えい
* INTEL-SA-00247
* CVE-2019-0174
* INTEL-SA-00248
* CVE-2019-0179
* CVE-2019-0180
* INTEL-SA-00264
* CVE-2019-11123
* CVE-2019-11124
* CVE-2019-11125
* CVE-2019-11126
* CVE-2019-11127
* CVE-2019-11128
* CVE-2019-11129
対策

[アップデートする]
Intel および各ハードウェアベンダが提供する情報をもとに最新版へアップデートしてください。
ベンダ情報

インテル
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 重要なリソースに対する不適切なパーミッションの割り当て(CWE-732) [NVD評価]
  2. 認可・権限・アクセス制御(CWE-264) [NVD評価]
  3. クロスサイトスクリプティング(CWE-79) [NVD評価]
  4. 不適切な入力確認(CWE-20) [NVD評価]
  5. 認証情報の不十分な保護(CWE-522) [NVD評価]
  6. バッファエラー(CWE-119) [NVD評価]
  7. 境界外読み取り(CWE-125) [NVD評価]
  8. 境界外書き込み(CWE-787) [NVD評価]
  9. 情報不足(CWE-noinfo) [NVD評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2018-3702
  2. CVE-2019-0128
  3. CVE-2019-0130
  4. CVE-2019-0136
  5. CVE-2019-0157
  6. CVE-2019-0164
  7. CVE-2019-0174
  8. CVE-2019-0175
  9. CVE-2019-0177
  10. CVE-2019-0178
  11. CVE-2019-0179
  12. CVE-2019-0180
  13. CVE-2019-0181
  14. CVE-2019-0182
  15. CVE-2019-0183
  16. CVE-2019-11092
  17. CVE-2019-11117
  18. CVE-2019-11119
  19. CVE-2019-11123
  20. CVE-2019-11124
  21. CVE-2019-11125
  22. CVE-2019-11126
  23. CVE-2019-11127
  24. CVE-2019-11128
  25. CVE-2019-11129
参考情報

  1. JVN : JVNVU#95572531
  2. National Vulnerability Database (NVD) : CVE-2018-3702
  3. National Vulnerability Database (NVD) : CVE-2019-0128
  4. National Vulnerability Database (NVD) : CVE-2019-0130
  5. National Vulnerability Database (NVD) : CVE-2019-0136
  6. National Vulnerability Database (NVD) : CVE-2019-0157
  7. National Vulnerability Database (NVD) : CVE-2019-0164
  8. National Vulnerability Database (NVD) : CVE-2019-0174
  9. National Vulnerability Database (NVD) : CVE-2019-0175
  10. National Vulnerability Database (NVD) : CVE-2019-0177
  11. National Vulnerability Database (NVD) : CVE-2019-0178
  12. National Vulnerability Database (NVD) : CVE-2019-0179
  13. National Vulnerability Database (NVD) : CVE-2019-0180
  14. National Vulnerability Database (NVD) : CVE-2019-0181
  15. National Vulnerability Database (NVD) : CVE-2019-0182
  16. National Vulnerability Database (NVD) : CVE-2019-0183
  17. National Vulnerability Database (NVD) : CVE-2019-11092
  18. National Vulnerability Database (NVD) : CVE-2019-11117
  19. National Vulnerability Database (NVD) : CVE-2019-11119
  20. National Vulnerability Database (NVD) : CVE-2019-11123
  21. National Vulnerability Database (NVD) : CVE-2019-11124
  22. National Vulnerability Database (NVD) : CVE-2019-11125
  23. National Vulnerability Database (NVD) : CVE-2019-11126
  24. National Vulnerability Database (NVD) : CVE-2019-11127
  25. National Vulnerability Database (NVD) : CVE-2019-11128
  26. National Vulnerability Database (NVD) : CVE-2019-11129
更新履歴

  • [2019年06月13日]
      掲載
  • [2019年09月30日]
      参考情報:National Vulnerability Database (NVD) を追加