Intel セキュリティアドバイザリー Intel-SA-00525、2021年7月
詳細情報:
- INTEL-SA-00525 – Intel BSSA (BIOS Shared SW Architecture) DFTアドバイザリ
- 概要: Intel BIOS Shared SW Architecture (BSSA) Design for Test (DFT)機能の顧客ビルド時設定における潜在的なセキュリティ脆弱性により、権限昇格が可能になる可能性があります。Intelはこの潜在的な脆弱性に対処するための詳細なガイダンスを公開しています。
- 深刻度: 高
このセキュリティアドバイザリはSupermicro BIOSには影響しません。BSSA関連の項目は非表示になっており、デフォルト設定は「無効」であるため、SMCI BIOSは影響を受けません。Intelはこの脆弱性を軽減するためのガイドラインを公開しますが、マイクロコードは公開しません。
追加リソース
- Intel セキュリティアドバイザリ Intel-SA-00525
- CVE-2021-0144
- 説明: Intel BSSA DFT機能における安全でないデフォルト変数初期化により、特権ユーザーがローカルアクセスを介して権限昇格を可能にする可能性があります。
- CVE-2021-0144