An issue was discovered in the Linux kernel through 4.17.11, as used in Xen through 4.11.x. The xen_failsafe_callback entry point in arch/x86/entry/entry_64.S does not properly maintain RBX, which allows local users to cause a denial of service (uninitialized memory usage and system crash). Within Xen, 64-bit x86 PV Linux guest OS users can trigger a guest OS crash or possibly gain privileges.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Oct 2, 2018 | Jul 28, 2018 |
| Oracle_linux | — | Upgrade kernel-uek | Sep 7, 2018 | Jul 25, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 28, 2018 |
| Suse | — | Upgrade dlm-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade cluster-network-kmp-defaultUpgrade kernel-defaultUpgrade gfs2-kmp-defaultUpgrade ocfs2-kmp-default | Oct 10, 2018 | Jul 28, 2018 |
| Ubuntu | — | Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.15.0-47-generic-lpaeUpgrade linux-image-4.15.0-1035-oemUpgrade linux-image-4.15.0-47-genericUpgrade linux-image-virtualUpgrade linux-image-genericUpgrade linux-image-gkeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-lowlatencyUpgrade linux-image-4.15.0-1033-raspi2Upgrade linux-image-4.15.0-47-lowlatencyUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-awsUpgrade linux-image-4.15.0-1029-gcpUpgrade linux-image-oracleUpgrade linux-image-gcpUpgrade linux-image-snapdragonUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.15.0-1041-azureUpgrade linux-image-azureUpgrade linux-image-raspi2Upgrade linux-image-kvmUpgrade linux-image-generic-lpaeUpgrade linux-image-aws-hweUpgrade linux-image-4.15.0-47-snapdragonUpgrade linux-image-oemUpgrade linux-image-4.15.0-1035-awsUpgrade linux-image-4.15.0-1031-kvmUpgrade linux-image-4.15.0-1010-oracle | Apr 9, 2019 | Jul 28, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 28, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub