公開日:2023/08/09 最終更新日:2023/08/09

JVNVU#99796803
Intel製品に複数の脆弱性(2023年8月)

概要

Intelから各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。

詳細情報

Intelから各製品向けのアップデートが公開されました。
なお、INTEL-SA-00828 は、特定の条件下においてCPU内部のレジスタに保存された情報が読み取り可能となる脆弱性 (CVE-2022-40982) に関するアドバイザリであり、本脆弱性を悪用する攻撃手法は発見者により「Downfall Attacks」と呼称されています。

想定される影響

  • INTEL-SA-00690
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00742
    • 情報漏えい
  • INTEL-SA-00766
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00783
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00794
    • 権限昇格
  • INTEL-SA-00795
    • 権限昇格
  • INTEL-SA-00800
    • 権限昇格
  • INTEL-SA-00812
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00813
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00818
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00826
    • 権限昇格
  • INTEL-SA-00828
    • 情報漏えい
  • INTEL-SA-00829
    • 権限昇格
  • INTEL-SA-00830
    • 権限昇格
  • INTEL-SA-00835
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00836
    • 情報漏えい
  • INTEL-SA-00837
    • 権限昇格
  • INTEL-SA-00840
    • 権限昇格
  • INTEL-SA-00842
    • 権限昇格
  • INTEL-SA-00844
    • 権限昇格
  • INTEL-SA-00846
    • 権限昇格
  • INTEL-SA-00848
    • 権限昇格
  • INTEL-SA-00849
    • 権限昇格
  • INTEL-SA-00850
    • 情報漏えい
  • INTEL-SA-00859
    • 権限昇格
  • INTEL-SA-00862
    • 情報漏えい
  • INTEL-SA-00868
    • 権限昇格
  • INTEL-SA-00872
    • 権限昇格
  • INTEL-SA-00873
    • 権限昇格
  • INTEL-SA-00875
    • 権限昇格
  • INTEL-SA-00877
    • 権限昇格
  • INTEL-SA-00878
    • 権限昇格
  • INTEL-SA-00879
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00890
    • 権限昇格
  • INTEL-SA-00892
    • 権限昇格
    • 情報漏えい
  • INTEL-SA-00893
    • 権限昇格
  • INTEL-SA-00897
    • 権限昇格
    • 情報漏えい
  • INTEL-SA-00899
    • 権限昇格
  • INTEL-SA-00905
    • 権限昇格
  • INTEL-SA-00907
    • 権限昇格
  • INTEL-SA-00912
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00917
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00932
    • 情報漏えい
  • INTEL-SA-00934
    • 権限昇格
  • INTEL-SA-00938
    • 権限昇格
  • INTEL-SA-00946
    • 権限昇格

対策方法

アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。

開発者に問い合わせる
2022年10月から2022年12月までに販売された次の製品に関するサポートについては、開発者にお問い合わせください。

  • INTEL-SA-00812: Intel Arc graphics cards A770およびA750

製品の使用を停止する
開発者によると、次の製品のサポートは既に終了しているため、恒久的な対策として製品の使用を停止してください。
  • INTEL-SA-00859: Intel Easy Streaming Wizard software
  • INTEL-SA-00912: Intel RealSense ID software for Intel RealSense 450 FA
  • INTEL-SA-00934: MAVinci Desktop software for Intel Falcon 8+
  • INTEL-SA-00938: Intel ITS software

ベンダ情報

ベンダ リンク
Intel [INTEL-SA-00690] Intel SSD Tools Software Advisory
[INTEL-SA-00742] Intel PCSD BIOS Advisory
[INTEL-SA-00766] Intel PROSet/Wireless WiFi and KillerTM WiFi Advisory
[INTEL-SA-00783] 2023.3 IPU - Intel Chipset Firmware Advisory
[INTEL-SA-00794] Intel Ethernet Controller RDMA Driver for Linux Advisory
[INTEL-SA-00795] Intel RST Software Installer Advisory
[INTEL-SA-00800] Intel Quartus for Linux Advisory
[INTEL-SA-00812] Intel ArcTM Graphics Cards Advisory
[INTEL-SA-00813] 2023.3 IPU - BIOS Advisory
[INTEL-SA-00818] Intel oneVPL GPU Runtime Advisory
[INTEL-SA-00826] Intel Unite Software Advisory
[INTEL-SA-00828] 2023.3 IPU - Intel Processor Advisory
[INTEL-SA-00829] Intel NUC CID Advisory
[INTEL-SA-00830] Intel Server Boards and Server System Firmware Update Utility Advisory
[INTEL-SA-00835] Intel Ethernet Controllers and Adapters Advisory
[INTEL-SA-00836] 2023.3 IPU - Intel Xeon Scalable Processors Advisory
[INTEL-SA-00837] 2023.3 IPU - Intel Xeon Processor Advisory
[INTEL-SA-00840] Intel Optimization for TensorFlow Software Advisory
[INTEL-SA-00842] Intel Distribution of OpenVINO Toolkit Advisory
[INTEL-SA-00844] Intel VCUST Tool Advisory
[INTEL-SA-00846] Intel VROC Software Advisory
[INTEL-SA-00848] Intel Advanced Link Analyzer Advisory
[INTEL-SA-00849] Intel ISPC Software Installer Advisory
[INTEL-SA-00850] Intel Agilex Advisory
[INTEL-SA-00859] Intel Easy Streaming Wizard Software Advisory
[INTEL-SA-00862] Intel Support Android App Advisory
[INTEL-SA-00868] Intel NUC Pro Software Suite Advisory
[INTEL-SA-00872] Intel PROSet/Wireless WiFi Software Advisory
[INTEL-SA-00873] Intel oneMKL Software Advisory
[INTEL-SA-00875] Intel DTT Software Advisory
[INTEL-SA-00877] Intel AI Hackathon Software Advisory
[INTEL-SA-00878] Intel DSA Software Advisory
[INTEL-SA-00879] Hyperscan Library Advisory
[INTEL-SA-00890] Intel oneAPI Toolkit and Component Software Installers Advisory
[INTEL-SA-00892] Intel NUC Kit and Mini PC BIOS Firmware Advisory
[INTEL-SA-00893] Intel Manageability Commander Software Advisory
[INTEL-SA-00897] Intel Unison Software Advisory
[INTEL-SA-00899] Intel Server Board BMC Video Driver Advisory
[INTEL-SA-00905] Intel SDP Tool Software Advisory
[INTEL-SA-00907] Intel PSR SDK Advisory
[INTEL-SA-00912] Intel RealSense ID Software Advisory
[INTEL-SA-00917] Intel NUC BIOS Firmware Advisory
[INTEL-SA-00932] Intel Unite Android App Advisory
[INTEL-SA-00934] MAVinci Desktop Software for Intel Falcon 8+ Advisory
[INTEL-SA-00938] Intel ITS Software Advisory
[INTEL-SA-00946] Intel RealSenseTM SDK Advisory

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia