英特尔每月二月安全更新,2020 年 2 月
更多信息:
影响BIOS的安全公告:
- 英特尔-SA-00307 – 特权提升、拒绝服务、信息泄露
- 摘要:CSME子系统中存在潜在安全漏洞,可能导致权限提升、服务拒绝及信息泄露。英特尔正发布固件更新以缓解此潜在漏洞。
- 严重性:高
- CVEID: CVE-2019-14598
描述:在 Intel® CSME 12.0.49、12.0.55、13.0.21、14.0.11 之前的版本中,子系统存在身份验证不当问题,可能允许特权用户通过本地访问实现权限提升、拒绝服务或信息泄露。
CVSS基础评分:8.2(高危)
不影响BIOS的安全公告:
- INTEL-SA-00273- 英特尔® 瑞萨电子® USB 3.0 驱动程序安全公告
- 英特尔-SA-00336- 英特尔® SGX SDK 安全公告
- INTEL-SA-00339- 英特尔® 阵列 Web 控制台 2 (RWC2)
- 英特尔-TA-00340- 英特尔® 多核平台软件堆栈 (MPSS)
- 英特尔-SA-00341- 英特尔® RAID 网络控制台 3 (RWC3)