VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : 脆弱性脅威分析用情報の定型データ配信
[ about VRDA Feed | JPCERT/CC



 
分析対象脆弱性情報 (リビジョン番号 : 1) [ Download XML
JVNDB-2015-001001     ( CVE-2014-8273 )
Intel BIOS ロッキングメカニズムに競合状態の脆弱性
http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-001001.html

原文

BIOS ロッキングメカニズムとして BIOS_CNTL.BIOSWE と BIOS_CNTL.BLE のみを使用する Intel Corporation 製チップセットには、競合状態の脆弱性 (CWE-362) が存在します。 CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') http://cwe.mitre.org/data/definitions/362.html MITRE の Corey Kallenberg 氏は次のように述べています。  "When the BIOS_CNTL.BIOSWE bit is set to 1, the BIOS is made writable. Also contained with the BIOS_CNTL register is the BIOS_CNTL.BLE ("BIOS Lock Enable"). When BIOS_CNTL.BLE is set to 1, attempts to write enable the BIOS by setting BIOS_CNTL.BIOSWE to 1 will immediately generate a System Management Interrupt (SMI). It is the job of this SMI to determine whether or not it is permissible to write enable to the BIOS, and if not, immediately set BIOS_CNTL.BIOSWE back to 0; the end result being that the BIOS is not writable." 本脆弱性は、BIOS_CNTL.BIOSWE が 1 に設定されてから、SMI によって 0 に戻されるまでの間、BIOS への書き込みを可能にします。




この情報について
分析情報提供元:
JVN iPedia
初版公開日:
2015-01-07
分析対象脆弱性情報の分類:
アドバイザリ・注意喚起
最終更新日:
2015-01-07




脆弱性の影響を受ける製品の識別子
cpe:/a:misc:multiple_vendors
 


脆弱性の分析内容
[攻撃元区分]  [?]
未評価 [?]

X ローカル [?]
隣接 [?]
ネットワーク [?]

[攻撃条件の複雑さ]  [?]
未評価 [?]

X [?]
 [?]
 [?]

[攻撃前の認証要否]  [?]
未評価 [?]

複数 [?]
X 単一 [?]
不要 [?]

[機密性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
X 全面的 [?]

[完全性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
X 全面的 [?]

[可用性への影響]  [?]
未評価 [?]

影響なし [?]
部分的 [?]
X 全面的 [?]

関連情報
Common Vulnerabilities and Exposures (CVE) CVE-2014-8273








参考情報
Intel Intel 6 Series Chipset/Intel C200 Series Chipset: Datasheet




Intel Intel 8 Series/C220 Series Chipset Family Platform Controller Hub (PCH)




JVN JVNVU#96159942




US-CERT Vulnerability Note VU#766164




共通脆弱性タイプ一覧 (CWE) 競合状態(CWE-362)




競合状態 CWE-362





Copyright © 2015 JPCERT/CC All Rights Reserved.