公開日:2019/06/12 最終更新日:2019/06/12

JVNVU#95572531
Intel 製品に複数の脆弱性

概要

Intel から各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。

INTEL-SA-00206: ITE Tech* Consumer Infrared Driver for Windows 10 Advisory

  • ITE Tech* Consumer Infrared Driver for Windows 10
    • 5.4.3.0 より前のバージョン
INTEL-SA-00224: Intel® Chipset Device Software (INF Update Utility) Advisory
  • Intel® Chipset Device Software (INF Update Utility)
    • 10.1.1.45 より前のバージョン
INTEL-SA-00226: Intel® Accelerated Storage Manager in Intel® Rapid Storage Technology Enterprise Advisory
  • Intel® Accelerated Storage Manager in Intel® Rapid Storage Technology Enterprise (RSTe)
    • 5.5.0.2015 より前のバージョン
INTEL-SA-00232: Intel® PROSet/Wireless WiFi Software Advisory
  • Intel® PROSet/Wireless WiFi Software
    • Windows 7, 8.1 および 10
      • 21.10 より前のバージョン
    • Google Chrome OS
      • 2019年6月11日に公開された Intel® WiFi driver を適用していないソフトウェア
    • Linux OS
      • 2019年6月11日に公開された Intel® WiFi driver を適用していないソフトウェア
INTEL-SA-00235: Intel® SGX for Linux Advisory
  • Intel® SGX Linux client driver
    • 2.5 より前のバージョン
  • Intel® SGX DCAP Linux driver
    • 1.1 より前のバージョン
INTEL-SA-00243: Intel® Turbo Boost Max Technology 3.0 Advisory
  • Intel® Turbo Boost Max Technology 3.0 driver
    • 1.0.0.1035 およびそれ以前のバージョン
INTEL-SA-00247: Partial Physical Address Leakage Advisory
  • Intel® Core™ X-series Processors
  • 4th Generation Intel® Core™ i5 Processors
  • 4th Generation Intel® Core™ i3 Processors
  • Intel® Pentium® Processor G Series
  • Intel® Pentium® Processor 3000 Series
  • Intel® Celeron® Processor 2000 Series
  • Intel® Xeon® Processor E7 v3 Family
  • Intel® Xeon® Processor E5 v3 Family
  • Intel® Xeon® Processor E3 v3 Family
INTEL-SA-00248: Open Cloud Integrity Technology and OpenAttestation Advisory
  • Open Cloud Integrity Technology (Open CIT)
  • OpenAttestation
INTEL-SA-00257: Intel® Omni-Path Fabric Manager GUI Advisory
  • Intel® Omni-Path Fabric Manager GUI
    • 10.9.2.1.1 より前のバージョン
INTEL-SA-00259: Intel® RAID Web Console 3 for Windows* Advisory
  • Intel® RAID Web Console 3 for Windows*
    • 4.186 およびそれ以前のバージョン
INTEL-SA-00264: Intel® NUC Firmware Advisory​
  • Intel® Compute Card CD1C64GK
  • Intel® Compute Card CD1IV128MK
  • Intel® Compute Card CD1M3128MK
  • Intel® Compute Card CD1P64GK
  • Intel® Compute Stick STK2M3W64CC
  • Intel® Compute Stick STCK1A32WFC
  • Intel® Compute Stick STCK1A8LFC
  • Intel® Compute Stick STK2M364CC
  • Intel® Compute Stick STK2MV64CC
  • Intel® NUC Kit D34010WYx
  • Intel® NUC Kit D54250WYx
  • Intel® NUC Kit DE3815TYB (BIOS ID CODE TYBYT10H.86A BIOS ID code)
  • Intel® NUC Kit DE3815TYB (BIOS ID CODE TYBYT20H.86A BIOS ID code)
  • Intel® NUC Kit DN2820FYKH
  • Intel® NUC Kit NUC5CPYH
  • Intel® NUC Kit NUC5i3MYx
  • Intel® NUC Kit NUC5i3RYx
  • Intel® NUC Kit NUC5i5MYx
  • Intel® NUC Kit NUC5i5RYx
  • Intel® NUC Kit NUC5i7RYx
  • Intel® NUC Kit NUC5PGYH
  • Intel® NUC Kit NUC5PPYH
  • Intel® NUC Kit NUC6CAYx
  • Intel® NUC Kit NUC6i3SYx
  • Intel® NUC Kit NUC6i5SYx
  • Intel® NUC Kit NUC6i7KYk
  • Intel® NUC Kit NUC7CJY
  • Intel® NUC Kit NUC7i3BNx
  • Intel® NUC Kit NUC7i3DNx
  • Intel® NUC Kit NUC7i5BNx
  • Intel® NUC Kit NUC7i5DNx
  • Intel® NUC Kit NUC7i7BNx
  • Intel® NUC Kit NUC7i7DNx
  • Intel® NUC Kit NUC7PJY
  • Intel® NUC Kit NUC8i3BEx
  • Intel® NUC Kit NUC8i3CYx
  • Intel® NUC Kit NUC8i5BEx
  • Intel® NUC Kit NUC8i7BEx
  • Intel® NUC Kit NUC8i7HNK
  • Intel® NUC Kit NUC8i7HVK

詳細情報

Intel から各製品向けのアップデートが公開されました。

想定される影響

  • 権限昇格
    • INTEL-SA-00206
      • CVE-2018-3702
    • INTEL-SA-00224
      • CVE-2019-0128
    • INTEL-SA-00243
      • CVE-2019-0164
    • INTEL-SA-00248
      • CVE-2019-0175
      • CVE-2019-0177
      • CVE-2019-0178
      • CVE-2019-0181
      • CVE-2019-0182
      • CVE-2019-0183
      • CVE-2019-11092
    • INTEL-SA-00257
      • CVE-2019-11117
    • INTEL-SA-00259
      • CVE-2019-11119
    • INTEL-SA-00264
      • CVE-2019-11123
      • CVE-2019-11124
      • CVE-2019-11125
      • CVE-2019-11126
      • CVE-2019-11127
      • CVE-2019-11128
      • CVE-2019-11129
  • サービス運用妨害 (DoS) 攻撃
    • INTEL-SA-00226
      • CVE-2019-0130
    • INTEL-SA-00232
      • CVE-2019-0136
    • INTEL-SA-00235
      • CVE-2019-0157
    • INTEL-SA-00264
      • CVE-2019-11123
      • CVE-2019-11124
      • CVE-2019-11125
      • CVE-2019-11126
      • CVE-2019-11127
      • CVE-2019-11128
      • CVE-2019-11129
  • 情報漏えい
    • INTEL-SA-00247
      • CVE-2019-0174
    • INTEL-SA-00248
      • CVE-2019-0179
      • CVE-2019-0180
    • INTEL-SA-00264
      • CVE-2019-11123
      • CVE-2019-11124
      • CVE-2019-11125
      • CVE-2019-11126
      • CVE-2019-11127
      • CVE-2019-11128
      • CVE-2019-11129

対策方法

アップデートする
Intel および各ハードウェアベンダが提供する情報をもとに最新版へアップデートしてください。

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia