インテル セキュリティ アドバイザリ Intel-SA-00525(2021 年 7 月
詳細はこちら:
- INTEL-SA-00525 - インテル BSSA (BIOS 共有 SW アーキテクチャ) DFT アドバイザリー
- 要約: インテル® BIOS Shared SW Architecture (BSSA) Design for Test (DFT) 機能のカスタマービルド時の設定に潜在的なセキュリティの脆弱性があり、権限の昇格を許してしまう可能性があります。インテルでは、この潜在的な脆弱性に対処するための詳細なガイダンスを公開しています。
- 深刻度:高
このセキュリティアドバイザリは、Supermicro 影響しません。BSSAに関連する項目は非表示になっており、デフォルト設定は「無効」となっているため、SMCIのBIOSは影響を受けません。インテルは、この脆弱性を軽減する方法に関するガイドラインを公開する予定ですが、マイクロコードの提供は行いません。
その他のリソース
- インテル セキュリティ アドバイザリ00525
- CVE-2021-0144
- 説明インテル® BSSA DFT 機能のデフォルト変数の初期化が安全でないため、特権を持つユーザーがローカルアクセス経由で特権を昇格できる可能性があります。
- CVE-2021-0144