Intel、複数製品向けに脆弱性を修正するアップデート
Intelは、同社複数製品における脆弱性を明らかにし、アップデートの提供や緩和策のアナウンスを行っている。
4製品に対して、それぞれ1件の脆弱性を明らかにしたもの。メディアやビデオを処理するアプリケーション向けの開発キットとして提供されている「Intel Media SDK」では、重要度が「高(High)」とされる「CVE-2018-18094」を修正した。悪用されると権限の昇格が生じるという。
また同社製端末「Intel NUC」のファームウェアにおいても重要度が「高(High)」とレーティングされた「CVE-2019-0163」が判明。権限の昇格やサービス拒否、情報漏洩などが発生するおそれがある。
さらにLinux向けに提供されている「Intel Graphics Performance Analyzer for Linux」のインストールパッケージにおいてパスのチェックが不十分で権限の昇格が生じる脆弱性に対処した。重要度は「中(Medium)」。これら3製品に関してはアップデートをリリースしている。
さらに、重要度が「低(Low)」とされる情報漏洩が生じるマイクロプロセッサの仮想メモリマッピングにおける脆弱性「CVE-2019-0162」を公表。サイドチャネル攻撃への緩和策を実施するようアナウンスしている。
(Security NEXT - 2019/04/11 )
ツイート
関連リンク
PR
関連記事
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み