FreeBSD: Intel CPUs -- 複数の脆弱性 (d598266d-7772-4a31-9594-83b76b1fb837)

high Nessus プラグイン ID 216216

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、d598266d-7772-4a31-9594-83b76b1fb837 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

Intel による報告:

一部の Intel プロセッサーの潜在的なセキュリティ脆弱性により、サービス拒否が発生する可能性があります。Intel は、この潜在的な脆弱性を軽減するマイクロコード更新プログラムをリリースしました。


一部の Intel Software Guard Extensions (Intel SGX) プラットフォームの潜在的なセキュリティ脆弱性により、サービス拒否が発生する可能性があります。Intel は、この潜在的な脆弱性を軽減するマイクロコード更新プログラムをリリースしました。


一部の Intel プロセッサーの UEFI ファームウェアの潜在的なセキュリティ脆弱性により、権限昇格、サービス拒否、または情報漏洩が可能になる場合があります。Intel は、これらの潜在的な脆弱性を緩和する UEFI ファームウェアおよび CPU マイクロコードの更新プログラムをリリースしました。


一部の第 13 世代および第 14 世代 Intel Core プロセッサーの潜在的なセキュリティ脆弱性により、サービス拒否が発生する可能性があります。Intel は、この潜在的な脆弱性を軽減するマイクロコードおよび UEFI リファレンスコード更新プログラムをリリースしました。


一部の Intel Xeon プロセッサーの Intel Data Streaming Accelerator (Intel DSA) の潜在的なセキュリティ脆弱性により、サービス拒否が発生する可能性があります。Intel は、この潜在的な脆弱性を緩和するソフトウェア更新プログラムをリリースしました。


Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?41478bf8

http://www.nessus.org/u?44af1243

プラグインの詳細

深刻度: High

ID: 216216

ファイル名: freebsd_pkg_d598266d77724a31959483b76b1fb837.nasl

バージョン: 1.1

タイプ: local

公開日: 2025/2/12

更新日: 2025/2/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 4.8

ベクトル: CVSS2#AV:L/AC:L/Au:M/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-43758

CVSS v3

リスクファクター: High

基本値: 8.2

現状値: 7.1

ベクトル: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 5.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:cpu-microcode-intel, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/2/12

脆弱性公開日: 2025/2/12

参照情報

CVE: CVE-2023-43758, CVE-2024-31068, CVE-2024-36293, CVE-2024-37020, CVE-2024-39355