【活用ガイド】

JVNDB-2026-030972

インテルのIntel Xeon Bronze 3408U等の複数製品における入力確認に関する脆弱性

概要

Intel(R) Xeon(R) プロセッサの一部のファームウェアにおける不適切な入力検証により、特権昇格が可能になる場合があります。起動コードおよび SMM アドバサリーと特権ユーザーが組み合わさることで、高度に複雑な攻撃によってデータが改ざんされる可能性があります。この結果は、攻撃要件が満たされており特別な内部知識がなくてもローカルアクセスを介して発生し、ユーザー操作を必要としません。潜在的な脆弱性は、影響するシステムの機密性(なし)、完全性(なし)、可用性(なし)に影響を与える可能性があり、結果としてシステムの機密性(なし)、完全性(高)、可用性(なし)に影響を及ぼす可能性があります。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.3 (警告) [NVD値]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 高
  • 攻撃に必要な特権レベル: 高
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更あり
  • 機密性への影響(C): なし
  • 完全性への影響(I): 高
  • 可用性への影響(A): なし
影響を受けるシステム


インテル
  • Intel Xeon Bronze 3408U Firmware
  • Intel XEON BRONZE 3508U FIRMWARE
  • Intel XEON GOLD 5403N FIRMWARE
  • Intel Xeon Gold 5411N Firmware
  • Intel Xeon Gold 5412U Firmware
  • Intel XEON GOLD 5415 FIRMWARE
  • Intel Xeon Gold 5415+ Firmware
  • Intel Xeon Gold 5416S Firmware
  • Intel Xeon Gold 5418N Firmware
  • Intel Xeon Gold 5418Y Firmware
  • Intel XEON GOLD 5420 FIRMWARE
  • Intel Xeon Gold 5420+ Firmware
  • Intel Xeon Gold 5423N Firmware
  • Intel Xeon Gold 5433N Firmware
  • Intel XEON GOLD 5512U FIRMWARE
  • Intel XEON GOLD 5515+ FIRMWARE
  • Intel XEON GOLD 5520+ FIRMWARE
  • Intel Xeon Gold 6403N Firmware
  • Intel Xeon Gold 6414U Firmware
  • Intel Xeon Gold 6416H Firmware
  • Intel Xeon Gold 6418H Firmware
  • Intel Xeon Gold 6421N Firmware
  • Intel Xeon Gold 6423N Firmware
  • Intel Xeon Gold 6426Y Firmware
  • Intel Xeon Gold 6428N Firmware
  • Intel Xeon Gold 6430 Firmware
  • Intel Xeon Gold 6433N Firmware
  • Intel Xeon Gold 6433NE Firmware
  • Intel Xeon Gold 6434 Firmware
  • Intel Xeon Gold 6434H Firmware
  • Intel Xeon Gold 6438M Firmware
  • Intel Xeon Gold 6438N Firmware
  • Intel XEON GOLD 6438Y FIRMWARE
  • Intel Xeon Gold 6438Y+ Firmware
  • Intel Xeon Gold 6442Y Firmware
  • Intel Xeon Gold 6443N Firmware
  • Intel Xeon Gold 6444Y Firmware
  • Intel Xeon Gold 6448H Firmware
  • Intel Xeon Gold 6448Y Firmware
  • Intel Xeon Gold 6454S Firmware
  • Intel Xeon Gold 6458Q Firmware
  • Intel XEON GOLD 6526Y FIRMWARE
  • Intel XEON GOLD 6530 FIRMWARE
  • Intel XEON GOLD 6534 FIRMWARE
  • Intel XEON GOLD 6538N FIRMWARE
  • Intel XEON GOLD 6538Y+ FIRMWARE
  • Intel XEON GOLD 6542Y FIRMWARE
  • Intel XEON GOLD 6544Y FIRMWARE
  • Intel XEON GOLD 6548N FIRMWARE
  • Intel XEON GOLD 6548Y+ FIRMWARE
  • Intel XEON GOLD 6554S FIRMWARE
  • Intel XEON GOLD 6558Q FIRMWARE
  • Intel Xeon Platinum 8444H Firmware
  • Intel Xeon Platinum 8450H Firmware
  • Intel Xeon Platinum 8452Y Firmware
  • Intel Xeon Platinum 8454H Firmware
  • Intel Xeon Platinum 8458P Firmware
  • Intel Xeon Platinum 8460H Firmware
  • Intel XEON PLATINUM 8460Y FIRMWARE
  • Intel Xeon Platinum 8460Y+ Firmware
  • Intel Xeon Platinum 8461V Firmware
  • Intel XEON PLATINUM 8462Y FIRMWARE
  • Intel Xeon Platinum 8462Y+ Firmware
  • Intel Xeon Platinum 8468 Firmware
  • Intel Xeon Platinum 8468H Firmware
  • Intel Xeon Platinum 8468V Firmware
  • Intel Xeon Platinum 8470 Firmware
  • Intel Xeon Platinum 8470N Firmware
  • Intel Xeon Platinum 8470Q Firmware
  • Intel Xeon Platinum 8471N Firmware
  • Intel XEON PLATINUM 8480 FIRMWARE
  • Intel Xeon Platinum 8480+ Firmware
  • Intel Xeon Platinum 8490H Firmware
  • Intel XEON PLATINUM 8558 FIRMWARE
  • Intel XEON PLATINUM 8558P FIRMWARE
  • Intel XEON PLATINUM 8558U FIRMWARE
  • Intel XEON PLATINUM 8562Y+ FIRMWARE
  • Intel XEON PLATINUM 8568Y+ FIRMWARE
  • Intel XEON PLATINUM 8570 FIRMWARE
  • Intel XEON PLATINUM 8571N FIRMWARE
  • Intel XEON PLATINUM 8580 FIRMWARE
  • Intel XEON PLATINUM 8581V FIRMWARE
  • Intel XEON PLATINUM 8592+ FIRMWARE
  • Intel XEON PLATINUM 8592V FIRMWARE
  • Intel XEON PLATINUM 8593Q FIRMWARE
  • Intel Xeon Silver 4410T Firmware
  • Intel Xeon Silver 4410Y Firmware
  • Intel XEON SILVER 4416 FIRMWARE
  • Intel Xeon Silver 4416+ Firmware
  • Intel XEON SILVER 4509Y FIRMWARE
  • Intel XEON SILVER 4510 FIRMWARE
  • Intel XEON SILVER 4510T FIRMWARE
  • Intel XEON SILVER 4514Y FIRMWARE
  • Intel XEON SILVER 4516Y+ FIRMWARE
  • Intel Xeon Bronze 3408U
  • Intel Xeon Gold 5411N
  • Intel Xeon Gold 5412U
  • Intel XEON GOLD 5415
  • Intel Xeon Gold 5416S
  • Intel Xeon Gold 5418N
  • Intel Xeon Gold 5418Y
  • Intel XEON GOLD 5420
  • Intel Xeon Gold 6414U
  • Intel Xeon Gold 6416H
  • Intel Xeon Gold 6418H
  • Intel Xeon Gold 6421N
  • Intel Xeon Gold 6426Y
  • Intel Xeon Gold 6428N
  • Intel Xeon Gold 6430
  • Intel Xeon Gold 6434
  • Intel Xeon Gold 6434H
  • Intel Xeon Gold 6438M
  • Intel Xeon Gold 6438N
  • Intel XEON GOLD 6438Y
  • Intel Xeon Gold 6442Y
  • Intel Xeon Gold 6444Y
  • Intel Xeon Gold 6448H
  • Intel Xeon Gold 6448Y
  • Intel Xeon Gold 6454S
  • Intel Xeon Gold 6458Q
  • Intel Xeon Platinum 8444H
  • Intel Xeon Platinum 8450H
  • Intel Xeon Platinum 8452Y
  • Intel Xeon Platinum 8454H
  • Intel Xeon Platinum 8458P
  • Intel Xeon Platinum 8460H
  • Intel XEON PLATINUM 8460Y
  • Intel Xeon Platinum 8461V
  • Intel XEON PLATINUM 8462Y
  • Intel Xeon Platinum 8468
  • Intel Xeon Platinum 8468H
  • Intel Xeon Platinum 8468V
  • Intel Xeon Platinum 8470
  • Intel Xeon Platinum 8470N
  • Intel Xeon Platinum 8470Q
  • Intel Xeon Platinum 8471N
  • Intel XEON PLATINUM 8480
  • Intel Xeon Platinum 8490H
  • Intel Xeon Silver 4410T
  • Intel Xeon Silver 4410Y
  • Intel XEON SILVER 4416

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアは停止しません。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

インテル
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 不適切な入力確認(CWE-20) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-20901
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-20901
更新履歴

  • [2026年08月31日]
      掲載