An issue was discovered in the Linux kernel through 4.17.11, as used in Xen through 4.11.x. The xen_failsafe_callback entry point in arch/x86/entry/entry_64.S does not properly maintain RBX, which allows local users to cause a denial of service (uninitialized memory usage and system crash). Within Xen, 64-bit x86 PV Linux guest OS users can trigger a guest OS crash or possibly gain privileges.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Oct 2, 2018 | Jul 28, 2018 |
| Oracle_linux | — | Upgrade kernel-uek | Sep 7, 2018 | Jul 25, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 28, 2018 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade kernel-defaultUpgrade gfs2-kmp-defaultUpgrade cluster-network-kmp-defaultUpgrade dlm-kmp-defaultUpgrade cluster-md-kmp-default | Oct 10, 2018 | Jul 28, 2018 |
| Ubuntu | — | Upgrade linux-image-genericUpgrade linux-image-virtualUpgrade linux-image-4.15.0-1031-kvmUpgrade linux-image-4.15.0-47-genericUpgrade linux-image-4.15.0-1010-oracleUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.15.0-47-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-aws-hweUpgrade linux-image-4.15.0-1035-awsUpgrade linux-image-4.15.0-1035-oemUpgrade linux-image-oemUpgrade linux-image-4.15.0-47-snapdragonUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-gkeUpgrade linux-image-snapdragonUpgrade linux-image-awsUpgrade linux-image-4.15.0-1033-raspi2Upgrade linux-image-4.15.0-47-lowlatencyUpgrade linux-image-azureUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.15.0-1041-azureUpgrade linux-image-gcpUpgrade linux-image-kvmUpgrade linux-image-raspi2Upgrade linux-image-oracleUpgrade linux-image-4.15.0-1029-gcpUpgrade linux-image-generic-lpae-hwe-16.04 | Apr 9, 2019 | Jul 28, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 28, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub