Сорок два бюллетеня за день: Intel закрыла уязвимости от прошивок до ИИ-инструментов

Intel

Сорок два бюллетеня безопасности опубликовала Intel 11 августа 2026 года. Они охватывают широкий спектр продуктов: прошивки чипсетов, микрокод процессоров, драйверы Wi-Fi, средства удалённого управления и программное обеспечение для искусственного интеллекта. Уязвимости позволяют злоумышленникам повышать привилегии, раскрывать данные или вызывать отказ в обслуживании. Разработчики уже выпустили обновления, пользователям рекомендуется установить их в кратчайшие сроки.

Детали узявимостей

Наиболее серьёзные проблемы затрагивают прошивки Intel Converged Security and Management Engine (CSME) и Server Platform Services (SPS). В бюллетенях INTEL-SA-01371 и INTEL-SA-01372 описаны уязвимости CVE-2026-6727 и CVE-2026-6726. Первая имеет высокий уровень опасности, вторая - средний. Обе позволяют локально повысить привилегии. Для эксплуатации нужен локальный доступ и привилегированный пользователь, однако атака не требует взаимодействия с жертвой. Уязвимости затрагивают многие поколения чипсетов - от Kaby Lake до Raptor Lake, а также серверные наборы логики.

Серверные процессоры также получили исправления. В Intel Xeon 6 с технологией Intel Trust Domain Extensions (TDX) обнаружили уязвимость повышения привилегий CVE-2025-31936. Она имеет высокий рейтинг опасности, требует сложных условий атаки и специальных знаний, но при успешной эксплуатации позволяет атакующему нарушить конфиденциальность и целостность системы. Другая уязвимость CVE-2025-31938, найденная в тех же процессорах, раскрывает данные из защищённых областей памяти. Кроме того, проблемы выявлены в модулях TDX: например, CVE-2025-31356 позволяет гипервизору получить доступ к данным гостевых систем. В рамках обновления 2026.3 IPU закрыты ещё несколько уязвимостей TDX, включая CVE-2026-20885 (повышение привилегий), CVE-2026-20775 (отказ в обслуживании) и CVE-2026-20705 (раскрытие информации).

Отдельное внимание привлекли драйверы Intel PROSet/Wireless WiFi. Компания выпустила два больших бюллетеня: INTEL-SA-01422 и INTEL-SA-01468. В совокупности они описывают более двадцати уязвимостей. Многие из них имеют высокий рейтинг опасности и позволяют атакующему, находящемуся в зоне действия Wi-Fi, вызвать отказ в обслуживании или повысить привилегии. Эксплуатация возможна без аутентификации и без взаимодействия с пользователем. Исправления доступны в версиях драйверов 24.10 и 24.30 соответственно.

Средства удалённого управления Intel Active Management Technology (AMT) и Intel Standard Manageability также содержат уязвимости. Бюллетень INTEL-SA-01427 описывает три проблемы. Самая опасная - CVE-2026-20715 с высоким уровнем опасности. Она позволяет неаутентифицированному злоумышленнику удалённо вызывать отказ в обслуживании через сеть. Другие уязвимости могут привести к раскрытию чувствительной информации из журналов или из-за некорректной инициализации.

Не обошлось и без программного обеспечения. Intel закрыла уязвимости в большом количестве AI-инструментов и библиотек: Intel AI Reference Models, Neural Compressor, Extension for TensorFlow, Open VKL, NPU Driver и других. В основном они позволяют локально повысить привилегии и имеют среднюю степень опасности. Например, CVE-2026-21400 в Intel AI Reference Models, CVE-2026-20906 в Neural Compressor и CVE-2026-20728 в Extension for TensorFlow - все приводят к повышению привилегий через нарушение механизма защиты.

Некоторые продукты Intel сняла с поддержки, поэтому для них не будет исправлений. Бюллетени INTEL-SA-01460, INTEL-SA-01461, INTEL-SA-01464, INTEL-SA-01465, INTEL-SA-01493, INTEL-SA-01497 и INTEL-SA-01499 касаются Cluster Management Toolkit for Kubernetes, AI Containers, oneCCL Bindings для PyTorch, LLM Library для PyTorch, LLM-on-Ray, Intel Extension for PyTorch и Transfer Learning Tool. Во всех случаях обнаружена уязвимость повышения привилегий, но обновлений не будет. Intel рекомендует удалить эти программы или прекратить их использование как можно скорее.

Для большинства продуктов исправления уже доступны. Для процессоров Intel советует обращаться к производителям материнских плат и серверов за обновлением прошивки, а также загружать новые версии микрокода из публичного репозитория на GitHub. Драйверы Wi-Fi обновляются через стандартный канал загрузки Intel. Для AI-инструментов обновления опубликованы на страницах проектов.

Масштабный релиз из 42 бюллетеней демонстрирует, насколько широкой может быть поверхность атаки в современных платформах. Особое внимание к Intel TDX оправдано: технология доверенных вычислений используется в облачных инфраструктурах для изоляции клиентских данных, поэтому уязвимости в ней могут иметь серьёзные последствия для провайдеров и арендаторов. Компания продолжает наращивать усилия по закрытию дыр в аппаратных компонентах и программной экосистеме. Пользователям стоит оперативно проверять обновления от производителей своих систем.

Ссылки

Комментарии: 0