公開日:2020/11/11 最終更新日:2020/11/11

JVNVU#98002571
Intel 製品に複数の脆弱性

概要

Intel から各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。

INTEL-SA-00262: Intel Media SDK for Windows Advisory

  • Intel Media SDK for Windows version 2019 R1 より前のバージョン
INTEL-SA-00350: Intel Unite Client for Windows Advisory
  • Intel Unite Client for Windows version 4.2.13064 より前のバージョン
INTEL-SA-00358: 2020.2 IPU – BIOS Advisory
  • 2nd Generation Intel Xeon Scalable Processors
  • Intel Xeon Scalable Processors
  • Intel Xeon Processor
    • D Family, E7 v4 Family, E7 v2 Family, W Family
  • 6th 7th 8th 9th および 10th Generation Intel Core Processors
  • Intel Core Processors with Intel Hybrid Technology
  • Intel Core X-series Processors
  • Intel Xeon W Processor
INTEL-SA-00360: Intel PMC Advisory
  • Intel Pentium Processor
    • J Series, N Series
  • Intel Celeron Processor
    • J Series, N Series
  • Intel Atom Processor
    • A Series, E3900 Series
INTEL-SA-00362: Intel SSD Advisory
  • Intel SSD Pro
    • 6000p Series, 5450s, 5400s Series, 7600p Series
  • Intel SSD E
    • 5100s Series, 6100p Series
  • Intel SSD 760p Series
  • Intel SSD 660p Series
  • Intel Optane SSD
    • 905P Series
    • 900P Series
  • Intel SSD DC
    • P4510 Series, P4610 Series, P4800X Series, P4801X Series, P4101 Series
INTEL-SA-00368: Intel Visual Compute Accelerator 2 Advisory
  • Intel Visual Compute Accelerator 2 のすべてのバージョン
INTEL-SA-00380: Intel Ethernet 700 Series Controller Advisory
  • Intel Ethernet 700 Series Controllers version 7.3 より前のバージョン
INTEL-SA-00381: 2020.2 IPU - Intel Processor Advisory INTEL-SA-00388: Intel Stratix 10 FPGA for Intel Quartus Prime Pro Advisory
  • Intel Quartus Prime Pro version 20.2 より前のバージョン
INTEL-SA-00389: 2020.2 IPU - Intel RAPL Interface Advisory INTEL-SA-00390: Intel BIOS Platform Sample Code Advisory
  • 2nd Generation Intel Xeon Scalable Processors
  • Intel Core X-series Processors
  • Intel Xeon Scalable Processors
  • Intel Xeon Processor
    • E7 v3 Family, E7 v4 Family, E5 v3 Family, E5 v4 Family, D Family, W Family
  • Intel Atom Processor C3XXX
INTEL-SA-00391: 2020.2 IPU – Intel CSME, SPS, TXE, AMT and DAL Advisory
  • Intel CSME および Intel AMT versions 11.8.80, 11.12.80, 11.22.80, 12.0.70, 13.0.40, 13.30.10, 14.0.45, 14.5.25 より前のバージョン
  • Intel TXE versions  3.1.80 および 4.0.30 より前のバージョン
  • Intel Server Platform Services firmware versions SPS_E5_04.01.04.400, SPS_E3_05.01.04.200, SPS_E5_04.01.04.400, SPS_E3_04.01.04.200, SPS_SoC-X_04.00.04.200, SPS_SoC-A_04.00.04.300 より前のバージョン
なお、Intel によると、次のバージョンのサポートを終了しています。
  • Intel ME 3.x から 10.x まで
  • Intel TXE 1.x から 2.x まで
  • Intel Server Platform Services 1.x から 2.X まで
INTEL-SA-00398: Intel SGX DCAP Software Advisory
  • Intel SGX DCAP software version 1.6 より前のバージョン
INTEL-SA-00400: Intel 50GbE IP Core for Intel Quartus Prime Networking Advisory
  • Intel Quartus Prime version 20.2 より前のバージョン
INTEL-SA-00402: Intel PROSet/Wireless WiFi Software Advisory
  • Intel PROSet/Wireless products:
    • Intel Wi-Fi 6
      • AX201, AX200
    • Intel Wireless-AC
      • 9560, 9462, 9461, 9260
    • Intel Dual Band Wireless-AC
      • 8265, 8260, 3168, 3165
    • Intel Wireless 7265 (Rev D) Family
INTEL-SA-00403: Intel Wireless Bluetooth Advisory
  • Intel Wireless Bluetooth products:
    • Intel Wi-Fi 6
      • AX201, AX200
    • Intel Wireless-AC
      • 9560, 9462, 9461, 9260
    • Intel Dual Band Wireless-AC
      • 8265, 8260, 3168, 3165
    • Intel Wireless 7265 (Rev D) Family
INTEL-SA-00408: Intel RealSense D400 Series Dynamic Calibration Tool Advisory
  • Intel RealSense D400 Series Dynamic Calibration Tool version 2.11 より前のバージョン
INTEL-SA-00409: Intel High Definition Audio Advisory
  • Intel High Definition Audio drivers version 9.21.00.4561 より前のバージョン
INTEL-SA-00410: Intel Computing Improvement Program Advisory
  • Intel Computing Improvement Program version 2.4.5982 より前のバージョン
INTEL-SA-00412: Intel EMA Advisory
  • Intel EMA version 1.3.3 より前のバージョン
INTEL-SA-00413: Intel SCS Add-on for Microsoft SCCM Advisory
  • Intel SCS Add-on for Microsoft SCCM version 2.1.10 より前のバージョン
INTEL-SA-00414: Intel NUC Firmware Advisory
  • Intel NUC Board DE3815TYBE SA番号 H27002-500 およびそれ以降 (SA番号はシャーシの背面に記載されています)
  • Intel NUC Kit DE3815TYKHE AA番号 H26998-500 およびそれ以降 (AA番号はボードのメモリモジュールソケットに記載されています)
  • Intel NUC Board DE3815TYBE SA番号 H27002-400, -401, -402, -404 および -405 (SA番号はシャーシの背面に記載されています)
  • Intel NUC Kit DE3815TYKHE AA番号 H26998-401, -402, -403, -404 および -405 (AA番号はボードのメモリモジュールソケットに記載されています)
  • Intel NUC 8 Rugged Kit NUC8CCHKR
  • Intel NUC Board NUC8CCHB
  • Intel NUC 8 Pro Mini PC NUC8i3PNK
  • Intel NUC 8 Pro Kit
    • NUC8i3PNK, NUC8i3PNH
  • Intel NUC 8 Pro Board NUC8i3PNB
  • Intel NUC 9 Pro Kit
    • NUC9V7QNX, NUC9VXQNX
  • Intel NUC 8 Mainstream-G kit
    • NUC8i5INH,NUC8i7INH
  • Intel NUC 8 Mainstream-G mini PC
    • NUC8i5INH, NUC8i7INH
INTEL-SA-00415: Intel ADAS IE Advisory
  • Intel ADAS IE version ADAS_IE_1.0.766 より前のバージョン
INTEL-SA-00416: Intel Falcon 8+ UAS AscTec Thermal Viewer Advisory
  • Intel Falcon 8+ UAS AscTec Thermal Viewer のすべてのバージョン
なお、Intel によると、当該製品のサポートを終了しています。

INTEL-SA-00417: Intel Advisor tools Advisory
  • Intel Advisor tools version 2020 Update 2 より前のバージョン
INTEL-SA-00418: Intel Unite Cloud Service Client Advisory
  • Intel Unite Cloud Service client version 4.2.12212 より前のバージョン
INTEL-SA-00419: Intel Processor Identification Utility Advisory
  • Intel Processor Identification Utility version 6.4.0603 より前のバージョン
INTEL-SA-00420: Intel QAT for Linux Advisory
  • Intel QAT for Linux version 1.7.l.4.10.0 より前のバージョン
INTEL-SA-00421: Intel HID Event Filter Driver Advisory
  • Intel HID Event Filter Driver version 2.2.1.372 より前のバージョン
INTEL-SA-00422: Intel Thunderbolt DCH Drivers for Windows Advisory
  • Intel Thunderbolt 3 and 4 DCH drivers for Windows version 72 より前のバージョン
INTEL-SA-00423: Intel VTune Profiler Advisory
  • Intel VTune Profiler version 2020 Update 1 より前のバージョン
INTEL-SA-00424: Open WebRTC Toolkit Advisory
  • Open WebRTC Toolkit version 4.3.1 より前のバージョン
INTEL-SA-00427: Intel CSI2 Host Controller Advisory
  • Intel CSI2 Host Controller driver
INTEL-SA-00429: Intel XTU Advisory
  • Intel XTU version 6.5.1.360 より前のバージョン
INTEL-SA-00430: Intel Data Center Manager Console Advisory
  • Intel Data Center Manager Console version 3.6.2 より前のバージョン
INTEL-SA-00431: Intel Battery Life Diagnostic Tool Advisory
  • Intel Battery Life Diagnostic Tool version 1.0.7 より前のバージョン
INTEL-SA-00439: Intel Server Board S2600ST & S2600WF Advisory
  • Intel Server Board
    • S2600ST family, S2600WF family
INTEL-SA-00446: Intel Quartus Prime Advisory
  • Intel Quartus Prime Pro version 20.3 より前のバージョン
  • Intel Quartus Prime Standard version 20.1 Update1 より前のバージョン
INTEL-SA-00447: Intel Board ID Tool Advisory
  • Intel Board ID Tool のすべてのバージョン
なお、Intel によると、当該製品のサポートを終了しています。

INTEL-SA-00449: Intel DSA Advisory
  • Intel DSA version 20.8.30.6 より前のバージョン

詳細情報

Intel から各製品向けのアップデートが公開されました。

想定される影響

  • 権限昇格  
    • INTEL-SA-00262
      • CVE-2019-11121
    • INTEL-SA-00358
      • CVE-2020-0590
      • CVE-2020-0587
      • CVE-2020-0591
      • CVE-2020-0593
      • CVE-2020-0588
      • CVE-2020-0592
    • INTEL-SA-00360
      • CVE-2020-0559
    • INTEL-SA-00368
      • CVE-2020-8676
    • INTEL-SA-00380
      • CVE-2020-8693
      • CVE-2020-8692
      • CVE-2020-8690
      • CVE-2020-8691
    • INTEL-SA-00388
      • CVE-2020-8737
      • CVE-2020-12312
    • INTEL-SA-00390
      • CVE-2020-8764
      • CVE-2020-8738
      • CVE-2020-8740
      • CVE-2020-8739
    • INTEL-SA-00391
      • CVE-2020-8752
      • CVE-2020-12297
      • CVE-2020-12304
      • CVE-2020-8745
      • CVE-2020-8744
      • CVE-2020-8705
      • CVE-2020-8750
      • CVE-2020-12303
      • CVE-2020-12354
      • CVE-2020-8757
      • CVE-2020-8756
      • CVE-2020-8760
      • CVE-2020-12355
      • CVE-2020-8755
      • CVE-2020-8749
    • INTEL-SA-00402
      • CVE-2020-12313
      • CVE-2020-12318
    • INTEL-SA-00403
      • CVE-2020-12321
    • INTEL-SA-00408
      • CVE-2020-12306
    • INTEL-SA-00409
      • CVE-2020-12307
    • INTEL-SA-00412
      • CVE-2020-12315
    • INTEL-SA-00418
      • CVE-2020-12331
    • INTEL-SA-00414
      • CVE-2020-12336
      • CVE-2020-12337
      • CVE-2020-24525
    • INTEL-SA-00415
      • CVE-2020-12323
    • INTEL-SA-00416
      • CVE-2020-12330
    • INTEL-SA-00417
      • CVE-2020-12334
    • INTEL-SA-00419
      • CVE-2020-12335
    • INTEL-SA-00420
      • CVE-2020-12333
    • INTEL-SA-00421
      • CVE-2020-12332
    • INTEL-SA-00422
      • CVE-2020-12325
      • CVE-2020-12324
    • INTEL-SA-00423
      • CVE-2020-12329
    • INTEL-SA-00424
      • CVE-2020-12338
    • INTEL-SA-00429
      • CVE-2020-12350
    • INTEL-SA-00430
      • CVE-2020-12347
      • CVE-2020-12345
    • INTEL-SA-00431
      • CVE-2020-12346
    • INTEL-SA-00439
      • CVE-2020-0572
    • INTEL-SA-00447
      • CVE-2020-24456
  • サービス運用妨害 (DoS) 攻撃
    • INTEL-SA-00358
      • CVE-2020-0592
    • INTEL-SA-00362
      • CVE-2020-0584
    • INTEL-SA-00368
      • CVE-2020-8677
    • INTEL-SA-00380
      • CVE-2020-8693
      • CVE-2020-8692
      • CVE-2020-8690
      • CVE-2020-8691
    • INTEL-SA-00391
      • CVE-2020-8747
      • CVE-2020-8746
    • INTEL-SA-00398
      • CVE-2020-8766
    • INTEL-SA-00400
      • CVE-2020-8767
    • INTEL-SA-00402
      • CVE-2020-12314
      • CVE-2020-12317
      • CVE-2020-12319
    • INTEL-SA-00403
      • CVE-2020-12322
    • INTEL-SA-00430
      • CVE-2020-12353
    • INTEL-SA-00449
      • CVE-2020-24460
  • 情報漏えい
    • INTEL-SA-00350
      • CVE-2020-0575
    • INTEL-SA-00362
      • CVE-2020-12309
      • CVE-2020-12310
      • CVE-2020-12311
    • INTEL-SA-00381
      • CVE-2020-8698
      • CVE-2020-8696
    • INTEL-SA-00388
      • CVE-2020-8737
    • INTEL-SA-00389
      • CVE-2020-8694
      • CVE-2020-8695
    • INTEL-SA-00391
      • CVE-2020-8753
      • CVE-2020-8751
      • CVE-2020-8754
      • CVE-2020-8761
      • CVE-2020-8747
      • CVE-2020-12356
    • INTEL-SA-00410
      • CVE-2020-12308
    • INTEL-SA-00412
      • CVE-2020-12316
    • INTEL-SA-00413
      • CVE-2020-12320
    • INTEL-SA-00422
      • CVE-2020-12328
      • CVE-2020-12327
      • CVE-2020-12326
    • INTEL-SA-00427
      • CVE-2020-0573
    • INTEL-SA-00430
      • CVE-2020-8669
      • CVE-2020-12349
    • INTEL-SA-00446
      • CVE-2020-24454
  • リプレイフレーム攻撃
    • INTEL-SA-00402
      • CVE-2017-13080

対策方法

アップデートする
Intel および各ベンダが提供する情報をもとに最新版へアップデートしてください。

ベンダ情報

ベンダ リンク
[INTEL-SA-00380] Intel® Ethernet 700 Series Controller Advisory
[INTEL-SA-00381] 2020.2 IPU - Intel® Processor Advisory
[INTEL-SA-00388] Intel® Stratix® 10 FPGA for Intel® Quartus® Prime Pro Advisory
[INTEL-SA-00389] 2020.2 IPU - Intel® RAPL Interface Advisory
[INTEL-SA-00390] Intel BIOS Platform Sample Code Advisory
[INTEL-SA-00391] 2020.2 IPU – Intel® CSME, SPS, TXE, AMT and DAL Advisory
[INTEL-SA-00398] Intel® SGX DCAP Software Advisory
[INTEL-SA-00400] Intel® 50GbE IP Core for Intel® Quartus Prime Networking Advisory
[INTEL-SA-00402] Intel® PROSet/Wireless WiFi Software Advisory
[INTEL-SA-00403] Intel® Wireless Bluetooth® Advisory
[INTEL-SA-00408] Intel® RealSense™ D400 Series Dynamic Calibration Tool Advisory
[INTEL-SA-00409] Intel® High Definition Audio Advisory
[INTEL-SA-00410] Intel® Computing Improvement Program Advisory
[INTEL-SA-00412] Intel® EMA Advisory
[INTEL-SA-00413] Intel® SCS Add-on for Microsoft* SCCM Advisory
[INTEL-SA-00414] Intel® NUC Firmware Advisory
[INTEL-SA-00415] Intel® ADAS IE Advisory
[INTEL-SA-00416] Intel® Falcon 8+ UAS AscTec Thermal Viewer Advisory
[INTEL-SA-00417] Intel® Advisor tools Advisory
[INTEL-SA-00418] Intel Unite® Cloud Service Client Advisory
[INTEL-SA-00419] Intel® Processor Identification Utility Advisory
[INTEL-SA-00420] Intel® QAT for Linux Advisory
[INTEL-SA-00421] Intel® HID Event Filter Driver Advisory
[INTEL-SA-00422] Intel® Thunderbolt™ DCH Drivers for Windows* Advisory
[INTEL-SA-00423] Intel® VTune™ Profiler Advisory
[INTEL-SA-00424] Open WebRTC Toolkit Advisory
[INTEL-SA-00427] Intel CSI2 Host Controller Advisory
[INTEL-SA-00429] Intel® XTU Advisory
[INTEL-SA-00430] Intel® Data Center Manager Console Advisory
[INTEL-SA-00431] Intel® Battery Life Diagnostic Tool Advisory
[INTEL-SA-00439] Intel® Server Board S2600ST & S2600WF Advisory
[INTEL-SA-00446] Intel® Quartus® Prime Advisory
[INTEL-SA-00447] Intel® Board ID Tool Advisory
[INTEL-SA-00449] Intel® DSA Advisory
Intel [INTEL-SA-00262] Intel® Media SDK for Windows* Advisory
[INTEL-SA-00350] Intel® Unite Client for Windows* Advisory
[INTEL-SA-00358] 2020.2 IPU – BIOS Advisory
[INTEL-SA-00360] Intel® PMC Advisory
[INTEL-SA-00362] Intel® SSD Advisory
[INTEL-SA-00368] Intel® Visual Compute Accelerator 2 Advisory

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia