セキュリティ情報ID hitachi-sec-2022-207
Intel社によりCPUの脆弱性(Intel-SA-00470, Intel-SA-00527, Intel-SA-00532)が公開されています。
これらの脆弱性により、情報漏洩、権限昇格、サービス運用妨害 (DoS)の攻撃を受ける可能性があります。対象製品、及び詳細は、次項に記載の対象製品、及びCVE、Intel-SAを参照してください。
| 製品名 | モデル | CVE | Intel-SA | 影響を受けるFirmware | 対策版Firmware | 
|---|---|---|---|---|---|
| 日立アドバンストサーバ HA8000Vシリーズ  | 
DL360 Gen10, DL380 Gen10, DL580 Gen10, ML350 Gen10  | 
CVE-2021-0092 CVE-2021-0093 CVE-2021-0099 CVE-2021-0103 CVE-2021-0107 CVE-2021-0111 CVE-2021-0114 CVE-2021-0115 CVE-2021-0116 CVE-2021-0117 CVE-2021-0118 CVE-2021-0124 CVE-2021-0125  | 
Intel-SA-00527 | BIOSバージョン 2.60未満  | 
BIOSバージョン 2.60以降  | 
| CVE-2021-0127 | Intel-SA-00532 | ||||
| CVE-2021-0060 CVE-2021-0147  | 
Intel-SA-00470 | SPSバージョン 04.01.04.601未満  | 
SPSバージョン 04.01.04.601以降  | 
||
| DL20 Gen10 ML30 Gen10  | 
CVE-2021-0092 CVE-2021-0156  | 
Intel-SA-00527 | BIOSバージョン 2.56未満  | 
BIOSバージョン 2.56以降  | 
|
| CVE-2021-0127 | Intel-SA-00532 | ||||
| CVE-2021-0060 | Intel-SA-00470 | SPSバージョン 05.01.04.400未満  | 
SPSバージョン 05.01.04.400以降  | 
||
| BladeSymphony BS500  | 
520H B3 サーバブレード  | 
CVE-2021-0092 CVE-2021-0099 CVE-2021-0103 CVE-2021-0107 CVE-2021-0111 CVE-2021-0114 CVE-2021-0115 CVE-2021-0117 CVE-2021-0118  | 
Intel-SA-00527 | サーバブレード ファームウェア 28-06 未満  | 
サーバブレード ファームウェア 28-06 以降  | 
| CVE-2021-0060 | Intel-SA-00470 | ||||
| 520H B4 サーバブレード  | 
520H B3 サーバブレードと 同様  | 
520H B3 サーバブレードと 同様  | 
サーバブレード ファームウェア 10-34 未満  | 
サーバブレード ファームウェア 10-34 以降  | 
|
| 520X B2 サーバブレード  | 
CVE-2021-0099 CVE-2021-0107 CVE-2021-0111 CVE-2021-0114 CVE-2021-0115 CVE-2021-0116 CVE-2021-0117 CVE-2021-0118  | 
Intel-SA-00527 | サーバブレード ファームウェア 09-74 未満  | 
サーバブレード ファームウェア 09-74 以降  | 
|
| CVE-2021-0060 | Intel-SA-00470 | ||||
| BladeSymphony BS2500  | 
標準 サーバブレード A1  | 
520H B3 サーバブレードと 同様  | 
520H B3 サーバブレードと 同様  | 
サーバブレード ファームウェア 28-06 未満  | 
サーバブレード ファームウェア 28-06 以降  | 
| 標準 サーバブレード A2  | 
520H B3 サーバブレードと 同様  | 
520H B3 サーバブレードと 同様  | 
サーバブレード ファームウェア 10-34 未満  | 
サーバブレード ファームウェア 10-34 以降  | 
|
| 高性能 サーバブレード A2/E2  | 
520X B2 サーバブレードと 同様  | 
520X B2 サーバブレードと 同様  | 
サーバブレード ファームウェア 09-74 未満  | 
サーバブレード ファームウェア 09-74 以降  | 
|
| 高性能 サーバブレード A3/E3  | 
520X B2 サーバブレードと 同様  | 
520X B2 サーバブレードと 同様  | 
サーバブレード ファームウェア 11-31 未満  | 
サーバブレード ファームウェア 11-31 以降  | 
|
| RV3000 | A2 | CVE-2021-0127 | Intel-SA-00532 | Firmware Bundle バージョン1.35.12 未満  | 
Firmware Bundle バージョン1.35.12 以降  | 
| CVE-2021-0147 | Intel-SA-00470 | ||||
| A1 | CVE-2021-0092 CVE-2021-0093 CVE-2021-0099 CVE-2021-0103 CVE-2021-0107 CVE-2021-0111 CVE-2021-0114 CVE-2021-0115 CVE-2021-0116 CVE-2021-0117 CVE-2021-0118 CVE-2021-0124 CVE-2021-0125  | 
Intel-SA-00527 | BIOSバージョン 2.60未満  | 
BIOSバージョン 2.60以降  | 
|
| CVE-2021-0127 | Intel-SA-00532 | ||||
| CVE-2021-0060 CVE-2021-0147  | 
Intel-SA-00470 | SPSバージョン 04.01.04.601未満  | 
SPSバージョン 04.01.04.601以降  | 
||
| 日立アドバンストサーバ HA8000シリーズ  | 
RS210xN2, RS220xN2, NS220xN2 | CVE-2021-0092 CVE-2021-0099 CVE-2021-0103 CVE-2021-0107 CVE-2021-0111 CVE-2021-0114 CVE-2021-0115 CVE-2021-0116 CVE-2021-0117 CVE-2021-0118  | 
Intel-SA-00527 | BIOSバージョン5.0.B029未満 | BIOSバージョン5.0.B029以降 | 
| RS110xN1, TS10xN1, NS110xN1, NS10xN1 | CVE-2021-0127 | Intel-SA-00532 | BIOSバージョン5.0.7011未満 | BIOSバージョン5.0.7011以降 | |
| RS440xN | 
CVE-2021-0099 CVE-2021-0107 CVE-2021-0111 CVE-2021-0114 CVE-2021-0115 CVE-2021-0116 CVE-2021-0117 CVE-2021-0118  | 
Intel-SA-00527 | BIOSバージョン 5.6.0275未満  | 
BIOSバージョン 5.6.0275以降  | 
|
| RS110xN, TS10xN, NS110xN, NS10xN  | 
CVE-2021-0127 | Intel-SA-00532 | BIOSバージョン 5.0.B019未満  | 
BIOSバージョン 5.0.B019以降  | 
対象のFirmwareを対策版Firmware以降のバージョンにアップデートしてください。対策版Firmwareは次の日立Webページよりダウンロードしてください。
製品サポート窓口にお問い合わせください。