ニュース

多数のインテル製品に脆弱性 ~2023年2月のIntelセキュリティアドバイザリが公開

深刻度「CRITICAL」の脆弱性も

Intel Security Center

 米Intelは2月14日(現地時間)、同社製品に関する月例の脆弱性情報を公開した。今月は合計31件のセキュリティアドバイザリがリリースされている。

 2023年2月公開のセキュリティアドバイザリでは、一部のIntelプラットフォームの 「Integrated Baseboard Management Controller」(BMC)および「OpenBMC」ファームウェアの潜在的なセキュリティの脆弱性(CVE-2021-39296)などが確認されている。上記1件の深刻度はCVSS v3.1の基準で4段階中もっとも高い「CRITICAL」と評価されているので、注意が必要だ。

 公開されたセキュリティアドバイザリの一覧は以下の通り。括弧内はCVE番号ベースの件数と最大深刻度となっている。

  • INTEL-SA-00776:Intel® ON Event Series Android App Advisory(1件、MEDIUM)
  • INTEL-SA-00770:Intel® Network Adapter Software Advisory(1件、MEDIUM)
  • INTEL-SA-00769:Intel® OFU Software Advisory(1件、MEDIUM)
  • INTEL-SA-00767:2023.1 IPU - Intel® Processor Advisory(1件、MEDIUM)
  • INTEL-SA-00765:QATzip for Intel® QAT Advisory(1件、HIGH)
  • INTEL-SA-00764:Intel® EMA Software Advisory(1件、LOW)
  • INTEL-SA-00762:Computer Vision Annotation Tool Advisory(1件、MEDIUM)
  • INTEL-SA-00761:Intel® Ethernet Controller Administrative Tools Drivers Advisory(1件、MEDIUM)
  • INTEL-SA-00754:Intel® Ethernet Controllers and Adapters Advisory(1件、MEDIUM)
  • INTEL-SA-00751:Intel® QAT Drivers Advisory(2件、HIGH)
  • INTEL-SA-00750:Intel® Ethernet VMware Drivers Advisory(2件、MEDIUM)
  • INTEL-SA-00746:Crypto API Toolkit for Intel® SGX Advisory(1件、HIGH)
  • INTEL-SA-00739:FCS Server Software Advisory(1件、LOW)
  • INTEL-SA-00738:2023.1 IPU - Intel® Xeon® Processor Advisory(1件、HIGH)
  • INTEL-SA-00737:Integrated BMC and OpenBMC Firmware Advisory(5件、CRITICAL)
  • INTEL-SA-00736:Open CAS Advisory(1件、LOW)
  • INTEL-SA-00733:Intel® Trace Analyzer and Collector Advisory(3件、MEDIUM)
  • INTEL-SA-00731:Intel® Media SDK Advisory(5件、MEDIUM)
  • INTEL-SA-00730:3rd Generation Intel® Xeon® Scalable Processors Advisory(1件、MEDIUM)
  • INTEL-SA-00729:Intel® SUR Advisory(8件、HIGH)
  • INTEL-SA-00728:Intel® FPGA SDK for OpenCL™ Intel® Quartus® Prime Pro Software Advisory(2件、MEDIUM)
  • INTEL-SA-00727:Intel® Iris® Xe MAX Advisory(2件、MEDIUM)
  • INTEL-SA-00726:Intel® Battery Life Diagnostic Advisory(3件、HIGH)
  • INTEL-SA-00725:Intel® DSA Advisory(2件、HIGH)
  • INTEL-SA-00721:Intel® Integrated Sensor Solution Advisory(1件、MEDIUM)
  • INTEL-SA-00718:2023.1 IPU - Intel® Chipset Firmware Advisory(2件、HIGH)
  • INTEL-SA-00717:2023.1 IPU - BIOS Advisory(6件、HIGH)
  • INTEL-SA-00714:Intel® Quartus® Advisory(5件、HIGH)
  • INTEL-SA-00700:2023.1 IPU - Intel® Atom® and Intel® Xeon® Scalable Processors Advisory(1件、HIGH)
  • INTEL-SA-00677:Intel® SGX SDK Advisory(2件、LOW)
  • INTEL-SA-00674:Intel® oneAPI Toolkits Advisory(12件、HIGH)

 対策済みの更新プログラムやファームウェアなどが提供されており、ユーザーはアップデートが必要だ。