公開日:2023/11/15 最終更新日:2023/11/15

JVNVU#96399390
Intel製品に複数の脆弱性(2023年11月)

概要

Intelから各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品は多岐に渡ります。詳細については各アドバイザリを参照してください。

詳細情報

Intelから各製品向けのアップデートが公開されました。

想定される影響

  • INTEL-SA-00719
    • 権限昇格
  • INTEL-SA-00758
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00841
    • 権限昇格
  • INTEL-SA-00843
    • 権限昇格
  • INTEL-SA-00861
    • 権限昇格
    • 情報漏えい
  • INTEL-SA-00863
    • 権限昇格
  • INTEL-SA-00864
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00869
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00870
    • 権限昇格
  • INTEL-SA-00871
    • 権限昇格
  • INTEL-SA-00894
    • 権限昇格
  • INTEL-SA-00900
    • 権限昇格
  • INTEL-SA-00901
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00902
    • 権限昇格
  • INTEL-SA-00908
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00914
    • 情報漏えい
  • INTEL-SA-00924
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00925
    • 権限昇格
  • INTEL-SA-00941
    • 権限昇格
  • INTEL-SA-00943
    • 権限昇格
  • INTEL-SA-00944
    • 情報漏えい
  • INTEL-SA-00945
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00950
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00952
    • 権限昇格
  • INTEL-SA-00957
    • 情報漏えい
  • INTEL-SA-00961
    • 権限昇格
  • INTEL-SA-00963
    • 権限昇格
    • サービス運用妨害(DoS)攻撃
    • 情報漏えい
  • INTEL-SA-00968
    • 権限昇格
  • INTEL-SA-00971
    • 任意のコード実行
    • サービス運用妨害(DoS)攻撃
  • INTEL-SA-00976
    • 情報漏えい
  • INTEL-SA-01001
    • 権限昇格
    • 情報漏えい

対策方法

アップデートする
開発者が提供する情報をもとに、最新版にアップデートしてください。

製品の使用を停止する
開発者によると、次の製品のサポートは既に終了しているため、恒久的な対策として製品の使用を停止してください。

  • INTEL-SA-00863: Intel Smart Campus android application
  • INTEL-SA-00976: Intel Support android application

ベンダ情報

ベンダ リンク
Intel [INTEL-SA-00719] Intel Server Board and Server System Firmware Advisory
[INTEL-SA-00758] Intel Optane SSD and Intel Optane SSD DC Firmware Advisory
[INTEL-SA-00841] Intel oneAPI Toolkit and Component Advisory
[INTEL-SA-00843] Intel Battery Life Diagnostic Tool Software Advisory
[INTEL-SA-00861] Intel QAT Software Advisory
[INTEL-SA-00863] Intel Smart Campus Android App Advisory
[INTEL-SA-00864] Intel Graphics Drivers Advisory
[INTEL-SA-00869] Intel Ethernet Controllers and Adapters Advisory
[INTEL-SA-00870] Intel Chipset Device Software Advisory
[INTEL-SA-00871] Intel RealSense Dynamic Calibration Software Advisory
[INTEL-SA-00894] Intel Server Information Retrieval Utility Software Advisory
[INTEL-SA-00900] Intel OFU Software Advisory
[INTEL-SA-00901] Intel OpenVINO Software Advisory
[INTEL-SA-00902] Intel DCM software Advisory
[INTEL-SA-00908] Intel NUC Software Advisory
[INTEL-SA-00914] Intel On Demand Agent Software Advisory
[INTEL-SA-00924] 2023.4 IPU - BIOS Advisory
[INTEL-SA-00925] Intel Server Configuration Utility Software Installer Advisory
[INTEL-SA-00941] Intel XTU Software Advisory
[INTEL-SA-00943] Intel Simics Simulator Software Advisory
[INTEL-SA-00944] Intel Connectivity Performance Suite Software Advisory
[INTEL-SA-00945] Intel QAT Advisory
[INTEL-SA-00950] 2023.4 IPU Out-of-Band (OOB) - Intel Processor Advisory
[INTEL-SA-00952] Intel Arc RGB Controller Software Advisory
[INTEL-SA-00957] Intel FPGA Firmware Advisory
[INTEL-SA-00961] Intel Rapid Storage Technology Software Advisory
[INTEL-SA-00963] Intel Unison Software Advisory
[INTEL-SA-00968] Intel In-Band Manageability Software Advisory
[INTEL-SA-00971] Intel Core Processors with Radeon RX Vega M Graphics  Advisory
[INTEL-SA-00976] Intel Support Android App Advisory
[INTEL-SA-01001] Intel NUC Firmware Advisory

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia