ニュース

インテルがセキュリティ情報を公開 ~Intel Graphicsに深刻度CRITICALの脆弱性

複雑度の低い攻撃と組み合わせてローカルでコードを実行できる恐れ

インテルがセキュリティ情報を公開

 米Intelは5月12日(現地時間)、同社製の複数製品に脆弱性があるとして情報を公開した。全13製品の脆弱性が報告されている。

 最大深刻度は同社の基準で4段階中もっとも高い「CRITICAL」で、Intel Graphicsに関する「CVE-2026-20794」。バッファオーバーフローにより権限昇格が発生し、複雑度の低い攻撃と組み合わせてローカルでコードを実行できる恐れがある。すべての脆弱性リストは以下の通り(カッコ内は最大深刻度とCVE番号ベースの件数)。

  • INTEL-SA-01457:Intel Vision Software Advisory(HIGH、1件)
  • INTEL-SA-01438:AI Playground Software Advisory(MEDIUM、1件)
  • INTEL-SA-01434:Intel EMA Software Advisory(HIGH、1件)
  • INTEL-SA-01430:Display Virtualization for Windows OS Advisory(MEDIUM、1件)
  • INTEL-SA-01429:Intel Connectivity Performance Suite Software Installer Advisory(MEDIUM、1件)
  • INTEL-SA-01426:Intel 800 Series Ethernet Linux Driver Advisory(MEDIUM、1件)
  • INTEL-SA-01425:Intel Slim Bootloader Advisory(HIGH、1件)
  • INTEL-SA-01424:Intel NPU Driver Advisory(MEDIUM、2件)
  • INTEL-SA-01420:2026.2 IPU - Intel Processor Firmware Advisory(MEDIUM、1件)
  • INTEL-SA-01413:UEFI Reference Firmware Advisory(MEDIUM、1件)
  • INTEL-SA-01410:Intel Server Firmware Update Utility Software Advisory(MEDIUM、1件)
  • INTEL-SA-01402:Intel Graphics Advisory(CRITICAL、3件)
  • INTEL-SA-01387:Intel QAT Software Drivers for Windows Advisory(HIGH、10件)

 それぞれ、最新ファームウェア・アプリケーションへのアップデートや回避策の実施で対策可能だ。