A statement in the System Programming Guide of the Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) was mishandled in the development of some or all operating-system kernels, resulting in unexpected behavior for #DB exceptions that are deferred by MOV SS or POP SS, as demonstrated by (for example) privilege escalation in Windows, macOS, some Xen configurations, or FreeBSD, or a Linux kernel crash. The MOV to SS and POP SS instructions inhibit interrupts (including NMIs), data breakpoints, and single step trap exceptions until the instruction boundary following the next instruction (SDM Vol. 3A; section 6.8.3). (The inhibited data breakpoints are those on memory accessed by the MOV to SS or POP to SS instruction itself.) Note that debug exceptions are not inhibited by the interrupt enable (EFLAGS.IF) system flag (SDM Vol. 3A; section 2.3). If the instruction following the MOV to SS or POP to SS instruction is an instruction like SYSCALL, SYSENTER, INT 3, etc. that transfers control to the operating system at CPL < 3, the debug exception is delivered after the transfer to CPL < 3 is complete. OS kernels may not expect this order of events and may therefore experience unexpected behavior when it occurs.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xen | Jun 13, 2018 | May 8, 2018 |
| Amazon Linux Ami 2 | — | Upgrade perf-debuginfoUpgrade kernel-toolsUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade perfUpgrade kernel-develUpgrade python-perf-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-tools-devel | Apr 27, 2020 | May 8, 2018 |
| Amazon_linux | — | Upgrade kernel | May 31, 2018 | May 8, 2018 |
| Apple Osx Kernel | — | Apply OS X security update 2018-003 SierraApply OS X security update 2018-003 El CapitanApply OS X security update 2018-001 | May 9, 2018 | May 8, 2018 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | May 11, 2018 | May 8, 2018 |
| Debian | — | Upgrade xenUpgrade linux | May 10, 2018 | May 8, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | May 15, 2018 |
| Freebsd | — | Upgrade FreeBSD | Dec 10, 2025 | May 8, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-develUpgrade kernel-debuginfoUpgrade perfUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade kernel | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libsUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade kernel-toolsUpgrade kernel-devel | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfoUpgrade kernel-develUpgrade kernel-toolsUpgrade perfUpgrade kernel-headers | May 17, 2018 | May 8, 2018 |
| Msft | — | 2018-05 Cumulative Update for Microsoft Windows Server 2016, version 1607 (KB4103723)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x86-based Systems (KB4103726)2018-05 Security Only Quality Update for Windows 8.1 for x64-based Systems (KB4103715)2018-05 Security Only Quality Update for Windows 7 for x86-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows 7 for x64-based Systems (KB4103712)2018-05 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows Server 2012 (KB4103726)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x64-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows 10, version 1803 (KB4103721)2018-05 Cumulative Update for Microsoft Windows 10, version 1709 (KB4103727)2018-05 Security Update for Windows Server 2008 for Itanium-based Systems (KB4134651)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x64-based Systems (KB4103726)2018-05 Security Only Quality Update for Windows Server 2008 R2 for Itanium-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows 10, version 1607 (KB4103723)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x86-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows Server 2012 R2 (KB4103715)2018-05 Cumulative Update for Microsoft Windows 10, version 1703 (KB4103731)2018-07 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Security Update for Windows Server 2008 for x86-based Systems (KB4134651)2018-05 Security Update for Windows Server 2008 for x64-based Systems (KB4134651)2018-05 Security Only Quality Update for Windows 8.1 for x86-based Systems (KB4103715)2018-05 Cumulative Update for Microsoft Windows 10, version 1507 (KB4103716)2018-05 Security Only Quality Update for Windows Server 2008 R2 for x64-based Systems (KB4103712) | May 8, 2018 | May 8, 2018 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | May 10, 2018 | May 8, 2018 |
| Redhat_linux | — | No solution existsUpgrade kernel-rtUpgrade kernel | May 11, 2018 | May 8, 2018 |
| Suse | — | Upgrade kernel-docsUpgrade xen-libs-32bitUpgrade xen-libsUpgrade xen-tools-xendomains-wait-diskUpgrade xen-develUpgrade xen-toolsUpgrade kernel-ec2-extraUpgrade kernel-defaultUpgrade kernel-ec2Upgrade xenUpgrade kernel-ec2-develUpgrade xen-tools-domUUpgrade xen-doc-html | May 10, 2018 | May 8, 2018 |
| Ubuntu | — | Upgrade linux-image-kvmUpgrade linux-image-generic-paeUpgrade linux-image-4.4.0-124-lowlatencyUpgrade linux-image-4.4.0-9027-euclidUpgrade linux-image-euclidUpgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-147-powerpc64-smpUpgrade linux-image-4.4.0-1089-raspi2Upgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-124-genericUpgrade linux-image-3.2.0-134-highbankUpgrade linux-image-azureUpgrade linux-image-4.4.0-124-powerpc-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-3.13.0-147-lowlatencyUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.13.0-1016-azureUpgrade linux-image-3.2.0-134-virtualUpgrade linux-image-4.13.0-41-genericUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-gcpUpgrade linux-image-4.4.0-124-generic-lpaeUpgrade linux-image-awsUpgrade linux-image-3.2.0-134-generic-paeUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-124-powerpc64-embUpgrade linux-image-3.2.0-134-powerpc64-smpUpgrade linux-image-4.13.0-1015-gcpUpgrade linux-image-4.4.0-124-powerpc64-smpUpgrade linux-image-3.2.0-134-genericUpgrade linux-image-3.13.0-147-powerpc-e500Upgrade linux-image-4.13.0-1019-raspi2Upgrade linux-image-4.4.0-1057-awsUpgrade linux-image-4.13.0-41-lowlatencyUpgrade linux-image-3.13.0-147-powerpc-smpUpgrade linux-image-powerpc64-embUpgrade linux-image-powerpc64-smpUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.4.0-1019-awsUpgrade linux-image-powerpcUpgrade linux-image-gkeUpgrade linux-image-3.13.0-147-powerpc-e500mcUpgrade linux-image-4.4.0-124-powerpc-e500mcUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.13.0-41-generic-lpaeUpgrade linux-image-generic-lts-xenialUpgrade linux-image-omapUpgrade linux-image-3.13.0-147-powerpc64-embUpgrade linux-image-4.4.0-1023-kvmUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc-e500Upgrade linux-image-4.13.0-1026-oemUpgrade linux-image-generic-lts-trustyUpgrade linux-image-3.13.0-147-generic-lpaeUpgrade linux-image-oemUpgrade linux-image-genericUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-snapdragonUpgrade linux-image-highbankUpgrade linux-image-3.2.0-134-omapUpgrade linux-image-3.13.0-147-genericUpgrade linux-image-3.2.0-134-powerpc-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-1092-snapdragonUpgrade linux-image-lowlatency-hwe-16.04 | May 17, 2018 | May 8, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 8, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub