公開日:2019/05/15 最終更新日:2019/05/15

JVNVU#92328381
Intel 製品に複数の脆弱性

概要

Intel から各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。

INTEL-SA-00204: Intel PROSet/Wireless WiFi Software Advisory

  • Intel PROSet/Wireless WiFi Software
    • 20.100 およびそれ以前のバージョン

INTEL-SA-00213: Intel® CSME, Intel® SPS, Intel® TXE, Intel® DAL, and Intel® AMT 2019.1 QSR Advisory​
  • Intel Server Platform Services (SPS)
    • SPS_E5_04.00.04.381.0 より前のバージョン
    • SPS_E3_04.01.04.054.0 より前のバージョン
    • SPS_E3_05.00.04.027.0 より前のバージョン
    • SPS_SoC-A_04.00.04.181.0 より前のバージョン
    • SPS_SoC-X_04.00.04.086.0 より前のバージョン
  • Intel Converged Security & Management Engine (CSME), Intel Active Management Technology (AMT), Intel Dynamic Application Loader (DAL)
    • 11.8.65 より前のバージョン
    • 11.11.65 より前のバージョン
    • 11.22.65 より前のバージョン
    • 12.0.35 より前のバージョン
  • Intel Trusted Execution Engine Interface (TXE)
    • 3.1.65 より前のバージョン
    • 4.0.15 より前のバージョン

INTEL-SA-00218: Intel® Graphics Driver for Windows* 2019.1 QSR Advisory

Graphics Driver for Windows version 10.18.14.5067 (aka 15.36.x.5067) より前および version 10.18.10.5069 (aka 15.33.x.5069) より前を搭載している、以下のプロセッサを使用したシステム
  • Windows 7 および Windows 8.1 を実行している 4th Generation Intel Core / Pentium / Xeon (E3 v3 only) Processor (Haswell)
  • 3rd Generation Intel Core / Pentium / Xeon (E3 v3 only) Processor (Ivybridge)
  • Intel Pentium / Celeron / Atom Processor (Baytrail)

INTEL-SA-00223: 2019.1 QSR UEFI Advisory

以下のプロセッサ向けfirmware
  • Intel Xeon Processor D Family
  • Intel Xeon Scalable Processor
  • Intel Server Board
  • Intel Server System
  • Intel Compute Module
  • Intel Pentium Processor J Series
  • Intel Pentium Processor N Series
  • Intel Celeron J Series
  • Intel Celeron N Series
  • Intel Atom Processor A Series
  • Intel Atom Processor E3900 Series
  • Intel Pentium Processor Silver Series

INTEL-SA-00228: Intel Unite Client Advisory
  • Intel Unite Client
    • 3.3.176.13 より前のバージョン

INTEL-SA-00233: Microarchitectural Data Sampling Advisory
INTEL-SA-00234: Intel® SCS Discovery Utility and Intel® ACU Wizard Advisory
  • Intel SCS Discovery Utility: SCS_download_package
    • 12.0.0.129 およびそれ以前のバージョン
  • Intel ACU Wizard: Configurator_download_package
    • 12.0.0.129 およびそれ以前のバージョン

INTEL-SA-00244: Intel® Quartus® Software Advisory
  • Intel Quartus Prime
    • 15.1 から 18.1 までのバージョン
  • Intel Quartus II
    • 9.1 から 15.0 までのバージョン

INTEL-SA-00245: Intel Unite® Client for Android* Advisory
  • Intel Unite Client for Android
    • 4.0 より前のバージョン

INTEL-SA-00249: Intel® i915 Graphics for Linux Advisory
  • Intel i915 Graphics for Linux
    • 5.0 より前のバージョン

INTEL-SA-00251: Intel® NUC Advisory
  • Intel NUC Kit NUC8i7HNK
  • Intel NUC Kit NUC8i7HVK
  • Intel NUC Kit NUC7i7DNHE
  • Intel NUC Kit NUC7i7DNKE
  • Intel NUC Kit NUC7i5DNHE
  • Intel NUC Kit NUC7i5DNHE
  • Intel NUC Board NUC7i7DNBE

INTEL-SA-00252: Intel® Driver & Support Assistant Advisory
  • Intel Driver & Support Assistant
    • 19.3.12.3 およびそれ以前のバージョン

詳細情報

Intel から各製品向けのアップデートが公開されました。

想定される影響

  • 権限昇格
    • INTEL-SA-00204
      • CVE-2018-3701
    • INTEL-SA-00213
      • CVE-2019-0086
      • CVE-2019-0089
      • CVE-2019-0090
      • CVE-2019-0091
      • CVE-2019-0092
      • CVE-2019-0096
      • CVE-2019-0098
      • CVE-2019-0099
      • CVE-2019-0153
      • CVE-2019-0170
    • INTEL-SA-00223
      • CVE-2019-0119
      • CVE-2019-0126
    • INTEL-SA-00234
      • CVE-2019-0138
      • CVE-2019-11093
    • INTEL-SA-00244
      • CVE-2019-0171
    • INTEL-SA-00245
      • CVE-2019-0172
    • INTEL-SA-00249
      • CVE-2019-11085
    • INTEL-SA-00251
      • CVE-2019-11094
  • 情報漏えい
    • INTEL-SA-00213
      • CVE-2019-0093
    • INTEL-SA-00223
      • CVE-2019-0119
    • INTEL-SA-00233
      • CVE-2018-12126
      • CVE-2018-12127
      • CVE-2018-12130
      • CVE-2019-11091​​
    • INTEL-SA-00251
      • CVE-2019-11094
    • INTEL-SA-00252
      • CVE-2019-11095
  • サービス運用妨害 (DoS) 攻撃
    • INTEL-SA-00213
      • CVE-2019-0094
      • CVE-2019-0097
    • INTEL-SA-00218
      • CVE-2019-0113
      • CVE-2019-0114
      • CVE-2019-0115
      • CVE-2019-0116
    • INTEL-SA-00223
      • CVE-2019-0119 
      • CVE-2019-0120
      • CVE-2019-0126
    • INTEL-SA-00228
      • CVE-2019-0132
    • INTEL-SA-00251
      • CVE-2019-11094
    • INTEL-SA-00252
      • CVE-2019-11114

対策方法

Intel および各ハードウェアベンダが提供する情報をもとに最新版へアップデートしてください。

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia

更新履歴

2019/05/15
[想定される影響] を修正しました。
2019/05/15
[影響を受けるシステム]を修正しました。