公開日:2021/02/12 最終更新日:2021/02/12

JVNVU#93808918
Intel 製品に複数の脆弱性

概要

Intel から各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。

INTEL-SA-00318: Intel Ethernet I210 Controller Advisory

  • Intel Ethernet I210 Controller series の network adapters firmware version 3.30. より前のバージョン
INTEL-SA-00397: Intel RealSense DCM Advisory
  • Intel RealSense DCM F200 version 1.5. より前のバージョン
  • Intel RealSense DCM R200 version 2.2. より前のバージョン
  • Intel RealSense DCM SR300 version 3.4. より前のバージョン
INTEL-SA-00425: Intel Collaboration Suite for WebRTC Advisory
  • Intel Collaboration Suite for WebRTC version 4.3.1. より前のバージョン
INTEL-SA-00434: Intel Server Boards, Server Systems and Compute Modules Advisory
  • Intel Server System R1000WF and R2000WF Families
  • Intel Server Board S2600WF Family
  • Intel Server Board S2600ST Family
  • Intel Compute Module HNS2600BP Family
  • Intel Server Board S2600BP Family
INTEL-SA-00436: Optane DC Persistent Memory Advisory
  • Intel Optane DC Persistent Memory software for Windows version 1.00.00.3506 より前のバージョン
INTEL-SA-00438: Intel Graphics Drivers Advisory
  • Intel Graphics Drivers for 3rd, 4th, 5th, 6th, 7th, 8th, 9th, 10th Generation
  • Intel Processors versions 15.33.51.5146, 15.36.39.5145, 15.40.46.5144,15.45.32.5164, 26.20.100.8141, 27.20.100.8587 より前のバージョン(Windows 7,Windows 8.1,Windows 10)
  • Intel Graphics Drivers for Linux  Linux kernel version 5.5. より前のバージョン
INTEL-SA-00443: Intel Server Board Onboard Video Driver Advisory
  • Onboard Video Driver for Windows version 4.03.01.004 release 2 より前のバージョンの以下の製品
    • Intel Server Board S1200 Series
    • Intel Server Board S2600 Series
    • Intel Server System MCB2208 Series
    • Intel Server System R1208 Series
    • Intel Server System R1304 Series
    • Intel Server System R2208 Series
    • Intel Server System R2224 Series
    • Intel Server System R2308 Series
    • Intel Server System R2312 Series
    • Intel Server System VRN2208 Series
INTEL-SA-00444: Intel SGX Platform Software Advisory
  • Intel SGX Platform Software version 2.10.100.2 より前のバージョン(Windows Server 2016, Windows Server 2019, Windows 10 S, Windows 10 version 1709 および以降のバージョン)
INTEL-SA-00445: Intel EPID SDK Advisory
  • Intel EPID SDK version 8 より前のバージョン
INTEL-SA-00448: Intel PROSet/Wireless WiFi and Killer Driver Advisory
  • Intel PROSet/Wireless products
    • Intel Wi-Fi 6 AX201
    • Intel Wi-Fi 6 AX200
    • Intel Wireless-AC 9560
    • Intel Wireless-AC 9462
    • Intel Wireless-AC 9461
  • Killer products
    • Killer Wi-Fi 6 AX1650
    • Killer Wireless-AC 1550
INTEL-SA-00450: Intel XTU Advisory
  • Intel XTU version 6.5.3.25. より前のバージョン
INTEL-SA-00451: Intel Quartus Prime Advisory
  • Intel Quartus Prime Pro Edition version 20.4. より前のバージョン
  • Intel Quartus Prime Standard Edition version 20.1. より前のバージョン
INTEL-SA-00453: Intel XMM 7360 Cell Modem Advisory
  • Intel 7360 Cell Modem firmware UDE version 9.4.370. より前のバージョン
INTEL-SA-00455: Intel SGX Platform Advisory
  • 10th Generation Intel Core Processors のうち以下の製品
    • Intel Core Processor i7-1060G7, i7-1065G7
    • Intel Core Processor i5-1030G4, i5-1030G7, i5-1035G1, i5-1035G4, i5-1035G7
    • Intel Core Processor i3-1000G1, i3-1000G4, i3-1005G1
INTEL-SA-00456: Intel Ethernet Controllers Advisory
  • Intel 700-series Ethernet Controllers version 7.3. より前のバージョン
  • Intel 700-series Ethernet Controllers version 8.0. より前のバージョン
  • Intel 722 Ethernet Controllers 1.4.3. より前のバージョン
  • Intel E810 Ethernet Controllers 1.4.1.13. より前のバージョン
INTEL-SA-00457: Intel SSD Toolbox Advisory
  • Intel Solid State Drive Toolbox version 2/9/2021 より前のバージョン
INTEL-SA-00462: Intel Ethernet E810 Adapter Driver Advisory
  • Intel Ethernet E810 Adapter drivers for Linux version 1.0.4. より前のバージョン
  • Intel Ethernet E810 Adapter drivers for Windows version 1.4.29.0. より前のバージョン
INTEL-SA-00471: Intel SOC Driver Package Advisory
  • Intel SOC Driver Package for STK1A32SC version 604. より前のバージョン
INTEL-SA-00475: Intel Trace Analyzer and Collector Advisory
  • Intel Trace Analyzer and Collector version 2020 update 3. より前のバージョン

詳細情報

Intel から各製品向けのアップデートが公開されました。

想定される影響

権限昇格

  • INTEL-SA-00397
    • CVE-2020-8765
  • INTEL-SA-00425
    • CVE-2020-12339
  • INTEL-SA-00434
    • CVE-2020-12373
    • CVE-2020-12375
    • CVE-2020-12377
    • CVE-2020-12380
  • INTEL-SA-00436
    • CVE-2020-24451
  • INTEL-SA-00438
    • CVE-2020-0518
    • CVE-2020-0521
    • CVE-2020-0544
    • CVE-2020-8678
    • CVE-2020-12362
    • CVE-2020-12366
    • CVE-2020-12367
    • CVE-2020-12368
    • CVE-2020-12369
    • CVE-2020-12384
    • CVE-2020-12385
    • CVE-2020-24450
    • CVE-2020-24462
  • INTEL-SA-00443
    • CVE-2020-24450
  • INTEL-SA-00445
    • CVE-2020-24453
  • INTEL-SA-00451
    • CVE-2020-24481
  • INTEL-SA-00457
    • CVE-2020-8701
  • INTEL-SA-00471
    • CVE-2021-0109
  • INTEL-SA-00475
    • CVE-2020-24485

情報漏えい

  • INTEL-SA-00434
    • CVE-2020-12376
  • INTEL-SA-00448
    • CVE-2020-24458
  • INTEL-SA-00455
    • CVE-2020-24491
  • INTEL-SA-00462
    • CVE-2020-24503

サービス運用妨害 (DoS) 攻撃

  • INTEL-SA-00318
    • CVE-2020-0522
    • CVE-2020-0523
    • CVE-2020-0524
    • CVE-2020-0525
  • INTEL-SA-00438
    • CVE-2020-12361
    • CVE-2020-12363
    • CVE-2020-12364
    • CVE-2020-12365
    • CVE-2020-12370
    • CVE-2020-12371
    • CVE-2020-12372
    • CVE-2020-12373
    • CVE-2020-12386
    • CVE-2020-24448
  • INTEL-SA-00444
    • CVE-2020-24452
  • INTEL-SA-00448
    • CVE-2020-24458
  • INTEL-SA-00450
    • CVE-2020-24480
  • INTEL-SA-00453
    • CVE-2020-24482
  • INTEL-SA-00456
    • CVE-2020-24492
    • CVE-2020-24493
    • CVE-2020-24494
    • CVE-2020-24495
    • CVE-2020-24496
    • CVE-2020-24497
    • CVE-2020-24498
    • CVE-2020-24500
    • CVE-2020-24501
    • CVE-2020-24505
  • INTEL-SA-00462
    • CVE-2020-24502
    • CVE-2020-24504

対策方法

アップデートする
Intel および各ベンダが提供する情報をもとに最新版へアップデートしてください。
なお、 Intel は CVE-2020-8701 について、アップデートを公開していません。下記の対策方法の実施をご検討ください。

使用を停止する -  CVE-2020-8701
Intel は Intel-SA-00394 のアドバイザリにおいて、Intel Solid State Drive Toolbox を使用停止し、Intel Memory and Storage Tool を使用することを推奨しています。

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia