2023年11月14日(現地時間)、Intelから31件のセキュリティアドバイザリが公開されました。複数の製品で権限昇格、サービス運用妨害(DoS)、情報漏えいなどの脆弱性が修正されています。影響を受ける製品やバージョンについての詳細は、Intelのアドバイザリを参照いただき、影響範囲の確認と対策をご検討ください。
Intel Corporation
Intel Product Security Center Advisories
INTEL-SA-00719: Intel Server Board and Server System Firmware Advisory
Intel Server BoardおよびServer Systemに権限昇格の脆弱性
INTEL-SA-00758: Intel Optane SSD and Intel Optane SSD DC Firmware Advisory
Intel Optane SSDおよびIntel Optane SSD DCに権限昇格、サービス運用妨害(DoS)および情報漏えいの脆弱性
INTEL-SA-00841: Intel oneAPI Toolkit and Component Advisory
Intel oneAPI Toolkitに権限昇格の脆弱性
INTEL-SA-00843: Intel Battery Life Diagnostic Tool Software Advisory
Intel Battery Life Diagnostic Toolに権限昇格の脆弱性
INTEL-SA-00861: Intel QAT Software Advisory
Intel QAT Softwareに権限昇格および情報漏えいの脆弱性
INTEL-SA-00863: Intel Smart Campus Android App Advisory
Intel Smart Campus Android Appに権限昇格の脆弱性
INTEL-SA-00864: Intel Graphics Drivers Advisory
Intel Graphics driversに権限昇格、サービス運用妨害(DoS)および情報漏えいの脆弱性
INTEL-SA-00869: Intel Ethernet Controllers and Adapters Advisory
Intel Ethernet ControllersおよびAdaptersにサービス運用妨害(DoS)の脆弱性
INTEL-SA-00870: Intel Chipset Device Software Advisory
Intel Chipset Device Softwareに権限昇格の脆弱性
INTEL-SA-00871: Intel RealSense Dynamic Calibration Software Advisory
Intel RealSense Dynamic Calibration softwareに権限昇格の脆弱性
INTEL-SA-00894: Intel Server Information Retrieval Utility Software Advisory
Intel Server Information Retrieval Utility softwareに権限昇格の脆弱性
INTEL-SA-00900: Intel OFU Software Advisory
Intel One Boot Flash Update (OFU) softwareに権限昇格の脆弱性
INTEL-SA-00901: Intel OpenVINO Software Advisory
Intel OpenVINOにサービス運用妨害(DoS)および情報漏えいの脆弱性
INTEL-SA-00902: Intel DCM Software Advisory
Intel DCMに権限昇格の脆弱性
INTEL-SA-00908: Intel NUC Software Advisory
Intel NUC Softwareに権限昇格、サービス運用妨害(DoS)および情報漏えいの脆弱性
INTEL-SA-00914: Intel On Demand Agent Software Advisory
Intel On Demand Agent Softwareに情報漏えいの脆弱性
INTEL-SA-00924: 2023.4 IPU - BIOS Advisory
複数のIntelプロセッサに権限昇格、サービス運用妨害(DoS)の脆弱性
INTEL-SA-00925: Intel Server Configuration Utility Software Installer Advisory
Intel Server Configuration Utility Softwareに権限昇格の脆弱性
INTEL-SA-00941: Intel XTU Software Advisory
Intel Extreme Tuning Utility (XTU) Softwareに権限昇格の脆弱性
INTEL-SA-00943: Intel Simics Simulator Software Advisory
Intel Simics Simulator Softwareに権限昇格の脆弱性
INTEL-SA-00944: Intel Connectivity Performance Suite Software Advisory
一部のIntel製ワイヤレス製品のIntel Connectivity Performance Suite Softwareに情報漏えいの脆弱性
INTEL-SA-00945: Intel QAT Advisory
Linux用 Intel QAT ソフトウェアに権限昇格、サービス運用妨害(DoS)の脆弱性
INTEL-SA-00950: 2023.4 IPU - Intel Processor Advisory
複数のIntelプロセッサーに権限昇格、サービス運用妨害(DoS)および情報漏えいの脆弱性
INTEL-SA-00952: Intel Arc RGB Controller Software Advisory
Intel Arc RGB Controller Softwareに権限昇格の脆弱性
INTEL-SA-00957: Intel FPGA Firmware Advisory
Intel FPGA Firmwareに情報漏えいの脆弱性
INTEL-SA-00961: Intel Rapid Storage Technology Software Advisory
Intel Rapid Storage Technology Softwareに権限昇格の脆弱性
INTEL-SA-00963: Intel Unison Software Advisory
Intel Unison Softwareに権限昇格、サービス運用妨害(DoS)および情報漏えいの脆弱性
INTEL-SA-00968: Intel In-Band Manageability Software Advisory
Intel In-Band Manageability Softwareに権限昇格の脆弱性
INTEL-SA-00971: Intel Core Processors with Radeon RX Vega M Graphics Advisory
Radeon RX Vega M Graphicsを搭載したIntel Core Processorsに権限昇格、サービス運用妨害(DoS)および情報漏えいの脆弱性
INTEL-SA-00976: Intel Support Android App Advisory
Intel Support Android Appに情報漏えいの脆弱性
INTEL-SA-01001: Intel NUC Firmware Advisory
Intel NUC Firmwareに権限昇格および情報漏えいの脆弱性
CyberNewsFlashは、注意喚起とは異なり、発行時点では注意喚起の基準に満たない脆弱性の情報やセキュリティアップデート予告なども含まれます。今回の件を含め、提供いただける情報がありましたら、JPCERT/CCまでご連絡ください。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
早期警戒グループ
Email:ew-info@jpcert.sumiekanekomusic.com