公開日:2020/01/15 最終更新日:2020/01/15

JVNVU#98694410
Intel 製品に複数の脆弱性

概要

Intel から各製品向けのアップデートが公開されました。

影響を受けるシステム

影響を受ける製品やバージョンは環境により異なります。詳細については各アドバイザリを参照してください。

INTEL-SA-00300: Intel® SNMP Subagent Stand-Alone Advisory for Windows*

  • Intel® SNMP Subagent Stand-Alone Advisory for Windows の全てのバージョン
INTEL-SA-00306: Intel® Chipset Device Software Advisory
  • Intel® Chipset Device Software INF Utility version 10.1.18 より前のバージョン
INTEL-SA-00308: Intel® RWC 3 for Windows* Advisory
  • Intel® RWC 3 for Windows version 7.010.009.000 より前のバージョン
INTEL-SA-00314: Intel® Processor Graphics Advisory
  • 3rd Generation Intel® Core™ Processors *
  • 4th Generation Intel® Core™ Processors *
  • 6th Generation Intel® Core™ Processors
  • 7th Generation Intel® Core™ Processors
  • 8th Generation Intel® Core™ Processors
  • 9th Generation Intel® Core™ Processors
  • 10th Generation Intel® Core™ Processors
  • Intel® Xeon® Processor E3 v2 Family *
  • Intel® Xeon® Processor E3 v3 Family *
  • Intel® Xeon® Processor E3 v5 Family
  • Intel® Xeon® Processor E3 v6 Family
  • Intel® Xeon® Processor E-2100 Family
  • Intel® Xeon® Processor E-2200 Family
  • Intel® Pentium® Processor A1000 Series *
  • Intel® Pentium® Processor 2000 Series *
  • Intel® Pentium® Processor 3500 Series *
  • Intel® Pentium® Processor 4000 Series
  • Intel® Pentium® Processor G2000 Series *
  • Intel® Pentium® Processor G3000 Series *
  • Intel® Pentium® Processor G4000 Series
  • Intel® Pentium® Processor J2000 Series *
  • Intel® Pentium® Processor J3000 Series
  • Intel® Pentium® Processor J4000 Series
  • Intel® Pentium® Processor N3500 Series *
  • Intel® Pentium® Processor N3700 Series
  • Intel® Pentium® Processor N4000 Series
  • Intel® Pentium® Processor Silver Series
  • Intel® Pentium® Processor Gold Series
  • Intel® Celeron® Processor 927UE *
  • Intel® Celeron® Processor 1000 Series *
  • Intel® Celeron® Processor 2000 Series
  • Intel® Celeron® Processor 3800 Series
  • Intel® Celeron® Processor 3900 Series
  • Intel® Celeron® Processor 4000 Series
  • Intel® Celeron® Processor 5000 Series
  • Intel® Celeron® Processor G1000 Series *
  • Intel® Celeron® Processor G3000 Series
  • Intel® Celeron® Processor G4000 Series
  • Intel® Celeron® Processor J1000 Series *
  • Intel® Celeron® Processor J3000 Series
  • Intel® Celeron® Processor J4000 Series
  • Intel® Celeron® Processor N2000 Series *
  • Intel® Celeron® Processor N3000 Series
  • Intel® Celeron® Processor N4000 Series
  • Intel® Celeron® Processor G3900 Series
  • Intel® Celeron® Processor G4900 Series
  • Intel® Atom® Processor A Series
  • Intel® Atom® Processor E Series *
  • Intel® Atom® Processor X Series
  • Intel® Atom® Processor Z Series *
INTEL-SA-00325: Intel® VTune™ Amplifier for Windows* Advisory
  • Intel® VTune™ Amplifier for Windows アップデート 8 より前のバージョン
INTEL-SA-00332: Intel® DAAL Advisory
  • Intel® DAAL version 2020 Gold より前のバージョン

詳細情報

Intel から各製品向けのアップデートが公開されました。

想定される影響

  • 権限昇格
    • INTEL-SA-00300
      • CVE-2019-14600
    • INTEL-SA-00308
      • CVE-2019-14601
    • INTEL-SA-00325
      • CVE-2019-14613
  • 情報漏えい
    • INTEL-SA-00314
      • CVE-2019-14615
    • INTEL-SA-00332
      • CVE-2019-14629
  • サービス運用妨害 (DoS) 攻撃
    • INTEL-SA-00306
      • CVE-2019-14596

対策方法

アップデートする - CVE-2019-14601、CVE-2019-14613、CVE-2019-14629、CVE-2019-14596
開発者が提供する情報をもとに、最新版へアップデートしてください。

アップデートする - CVE-2019-14615
開発者が提供する情報をもとに、最新版へアップデートしてください。

影響を受けるシステムに * が付いているプロセッサについて、現時点では、Ivy Bridge、Bay Trail および Haswell に基づいたプラットフォーム上で動作する Windows OS ドライバは、本脆弱性がすべて対策されたアップデートが提供されていません。
Intel によると、現時点で完全に対策できていないプラットフォームについても、本脆弱性をすべて対策できるように取り組んでおり、検証が完了次第利用可能にするとのことです。

アンインストールもしくは使用を停止する - CVE-2019-14600
Intel は INTEL-SA-00300 のアドバイザリにおいて、Intel® SNMP Subagent Stand-Alone Advisory for Windows のアンインストールもしくは使用停止を推奨しています。

参考情報

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia