ニュース
インテル製品に深刻な脆弱性 ~2022年8月のIntelセキュリティアドバイザリが公開
最大深刻度は「CRITICAL」。権限昇格やDoSなどにつながる恐れ
2022年8月10日 13:00
米Intelは8月9日(現地時間)、同社製品に関する月例の脆弱性情報を公開した。今月は合計27件のセキュリティアドバイザリがリリースされている。
2022年8月公開のセキュリティアドバイザリでは、「インテル データセンター・マネージャー」の不適切なアクセス制御により権限昇格を可能にする脆弱性(CVE-2022-21225、CVSSベーススコアは「9.0」)、同社が管理する「Open AMT Cloud Toolkit」の認証バイパスにより権限昇格を可能にする脆弱性(CVE-2022-25899、CVSSベーススコアは「9.9」)などを確認。上記2件の深刻度はCVSS 3.1の基準で4段階中もっとも高い「CRITICAL」と評価されている。
また、それに次ぐ4段階中2番目に高い深刻度「HIGH」に該当するのは27件のうち10件。こちらもDoSや情報漏洩などにつながる恐れがある。該当する製品でファームウェア・ソフトウェアのアップデートといった同社が推奨する対応策を実施する必要がある。
各セキュリティアドバイザリの詳細は下記の通り(括弧内はCVE番号ベースの脆弱性件数と最大深刻度)。
- INTEL-SA-00712:Intel NUC Laptop Kit(6件、HIGH)
- INTEL-SA-00709:Intel AMT and Intel Standard Manageability(3件、HIGH)
- INTEL-SA-00706:Intel Processor Post-barrier RSB Predictions(1件、MEDIUM)
- INTEL-SA-00705:Intel Team Blue App(1件、LOW)
- INTEL-SA-00703:Intel Datacenter Group Event App(1件、MEDIUM)
- INTEL-SA-00701:Intel SEAPI(3件、MEDIUM)
- INTEL-SA-00694:Open AMT Cloud Toolkit(1件、CRITICAL)
- INTEL-SA-00686:2022.2 IPU - BIOS(1件、HIGH)
- INTEL-SA-00684:Intel Distribution for Python(1件、MEDIUM)
- INTEL-SA-00679:Intel DSA(1件、HIGH)
- INTEL-SA-00678:Intel Datacenter Group Event Android App(1件、MEDIUM)
- INTEL-SA-00672:Intel Enpirion Digital Power Configurator GUI(1件、MEDIUM)
- INTEL-SA-00669:2022.2 IPU - Intel Chipset Firmware(1件、MEDIUM)
- INTEL-SA-00668:Intel RST(1件、HIGH)
- INTEL-SA-00667:Intel IPP Cryptography(1件、HIGH)
- INTEL-SA-00665:Intel NUC 9 Extreme Laptop Kit(1件、MEDIUM)
- INTEL-SA-00662:Intel Data Center Manager(4件、CRITICAL)
- INTEL-SA-00660:Intel Support Android App(1件、MEDIUM)
- INTEL-SA-00658:Intel VTune Profiler(1件、MEDIUM)
- INTEL-SA-00657:2022.2 IPU - Intel Processor(1件、MEDIUM)
- INTEL-SA-00655:Intel HAXM(1件、HIGH)
- INTEL-SA-00653:Intel Edge Insights for Industrial(4件、HIGH)
- INTEL-SA-00650:Intel Ethernet VMware Drivers(1件、MEDIUM)
- INTEL-SA-00628:Intel Wireless Bluetooth and Killer Bluetooth(4件、HIGH)
- INTEL-SA-00621:Intel PROSet/Wireless WiFi and Killer WiFi(14件、HIGH)
- INTEL-SA-00596:Intel Connect M Android App(1件、MEDIUM)
- INTEL-SA-00593:Intel Ethernet Controllers and Adapters(3件、MEDIUM)