ニュース

Intel製品に複数の脆弱性 ~Intel Graphicsソフトウェアやブートローダーなどに影響

ファームウェアのアップデートや回避策などで対応を。一部製品は使用中止を推奨

Intel製品に複数の脆弱性

 米Intelは11月11日(現地時間)、同社製品に複数の脆弱性があるとして情報を公開した。今回、脆弱性が存在すると明らかになったのは以下の30製品(カッコ内は最大深刻度とCVE番号ベースの件数)。UEFI Serverのファームウェアやブートローダーなどに影響し、権限昇格やサービス運用妨害(DoS)、情報漏洩の恐れがある。

  • INTEL-SA-01400:Intel Server Configuration Utility Software Advisory(MEDIUM、1件)
  • INTEL-SA-01398:Intel PROSet/Wireless WiFi Software Advisory(HIGH、6件)
  • INTEL-SA-01395:Intel Slim Bootloader Advisory(HIGH、1件)
  • INTEL-SA-01394:Intel SoC Thermal IPF Extension Provider Software Advisory(MEDIUM、1件)
  • INTEL-SA-01392:Intel PresentMon Software Advisory(MEDIUM、2件)
  • INTEL-SA-01388:Assistive Context-Aware Toolkit (ACAT) Software Advisory(MEDIUM、1件)
  • INTEL-SA-01386:Intel MPI Library Software Advisory(MEDIUM、1件)
  • INTEL-SA-01382:Intel Distribution for Python Software Installer Advisory(MEDIUM、1件)
  • INTEL-SA-01380:Intel SEL Viewer Utility Software Advisory(MEDIUM、1件)
  • INTEL-SA-01378:UPLR1 - Intel UEFI Server Firmware Advisory(HIGH、1件)
  • INTEL-SA-01377:Intel Killer™ Software Advisory(MEDIUM、1件)
  • INTEL-SA-01376:ESXi RDMA driver for Intel 800 Series Ethernet Advisory(MEDIUM、1件)
  • INTEL-SA-01375:Intel Thread Director Visualizer Software Advisory(MEDIUM、1件)
  • INTEL-SA-01374:Intel Gaudi Software Advisory(MEDIUM、1件)
  • INTEL-SA-01373:Intel QAT Software Drivers Advisory(HIGH、10件)
  • INTEL-SA-01366:Intel oneAPI Math Kernel Library Software Advisory(MEDIUM、1件)
  • INTEL-SA-01365:Intel Neural Compressor Software Advisory(LOW、1件)
  • INTEL-SA-01364:FPGA Support Package for the Intel oneAPI DPC++/C++ Compiler Software Advisory(MEDIUM、1件)
  • INTEL-SA-01362:Intel Rapid Storage Technology Software Advisory(MEDIUM、1件)
  • INTEL-SA-01361:Intel DSA Software Advisory(MEDIUM、1件)
  • INTEL-SA-01360:Intel System Support Utility Advisory(MEDIUM、1件)
  • INTEL-SA-01356:Intel Graphics Advisory(HIGH、3件)
  • INTEL-SA-01355:Intel VTune™ Profiler Software Advisory(MEDIUM、1件)
  • INTEL-SA-01337:ITT API Software Advisory(MEDIUM、1件)
  • INTEL-SA-01334:Intel Processor Identification Utility Software Advisory(HIGH、3件)
  • INTEL-SA-01331:Intel OFU Software Advisory(MEDIUM、2件)
  • INTEL-SA-01328:Intel CIP Software Advisory(HIGH、12件)
  • INTEL-SA-01327:SigTest Software Advisory(MEDIUM、1件)
  • INTEL-SA-01304:Intel NPU Driver Advisory(MEDIUM、3件)
  • INTEL-SA-01303:Display Virtualization for Windows OS Advisory(MEDIUM、1件)

 対象製品は、ファームウェアを最新版にアップデートあるいは回避策を実施することで対策可能。また、次の製品はサポートが終了しているため、使用を停止して後継製品に移行することが推奨されている。

  • Intel OFU Software
  • Intel SEL Viewer Utility Software