A statement in the System Programming Guide of the Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) was mishandled in the development of some or all operating-system kernels, resulting in unexpected behavior for #DB exceptions that are deferred by MOV SS or POP SS, as demonstrated by (for example) privilege escalation in Windows, macOS, some Xen configurations, or FreeBSD, or a Linux kernel crash. The MOV to SS and POP SS instructions inhibit interrupts (including NMIs), data breakpoints, and single step trap exceptions until the instruction boundary following the next instruction (SDM Vol. 3A; section 6.8.3). (The inhibited data breakpoints are those on memory accessed by the MOV to SS or POP to SS instruction itself.) Note that debug exceptions are not inhibited by the interrupt enable (EFLAGS.IF) system flag (SDM Vol. 3A; section 2.3). If the instruction following the MOV to SS or POP to SS instruction is an instruction like SYSCALL, SYSENTER, INT 3, etc. that transfers control to the operating system at CPL < 3, the debug exception is delivered after the transfer to CPL < 3 is complete. OS kernels may not expect this order of events and may therefore experience unexpected behavior when it occurs.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xen | Jun 13, 2018 | May 8, 2018 |
| Amazon Linux Ami 2 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade python-perfUpgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade kernelUpgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade perfUpgrade perf-debuginfo | Apr 27, 2020 | May 8, 2018 |
| Amazon_linux | — | Upgrade kernel | May 31, 2018 | May 8, 2018 |
| Apple Osx Kernel | — | Apply OS X security update 2018-003 SierraApply OS X security update 2018-003 El CapitanApply OS X security update 2018-001 | May 9, 2018 | May 8, 2018 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | May 11, 2018 | May 8, 2018 |
| Debian | — | Upgrade linuxUpgrade xen | May 10, 2018 | May 8, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | May 15, 2018 |
| Freebsd | — | Upgrade FreeBSD | Dec 10, 2025 | May 8, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-debuginfoUpgrade kernel-develUpgrade kernel-headersUpgrade perfUpgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade kernel | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-toolsUpgrade kernel-develUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-debuginfo | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-debuginfoUpgrade kernelUpgrade kernel-tools-libsUpgrade perfUpgrade kernel-headersUpgrade kernel-toolsUpgrade kernel-devel | May 17, 2018 | May 8, 2018 |
| Msft | — | 2018-05 Cumulative Update for Microsoft Windows Server 2012 (KB4103726)2018-05 Cumulative Update for Microsoft Windows 10, version 1709 (KB4103727)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x64-based Systems (KB4103712)2018-05 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Security Only Quality Update for Windows 8.1 for x64-based Systems (KB4103715)2018-05 Security Only Quality Update for Windows 7 for x64-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x86-based Systems (KB4103726)2018-05 Cumulative Update for Microsoft Windows 10, version 1803 (KB4103721)2018-05 Cumulative Update for Microsoft Windows Server 2016, version 1607 (KB4103723)2018-05 Security Only Quality Update for Windows 7 for x86-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x64-based Systems (KB4103726)2018-05 Cumulative Update for Microsoft Windows 10, version 1507 (KB4103716)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x86-based Systems (KB4103712)2018-05 Security Update for Windows Server 2008 for x64-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows Server 2012 R2 (KB4103715)2018-05 Security Update for Windows Server 2008 for x86-based Systems (KB4134651)2018-07 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Security Only Quality Update for Windows Server 2008 R2 for x64-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows 10, version 1703 (KB4103731)2018-05 Security Only Quality Update for Windows Server 2008 R2 for Itanium-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows 8.1 for x86-based Systems (KB4103715)2018-05 Security Update for Windows Server 2008 for Itanium-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows 10, version 1607 (KB4103723) | May 8, 2018 | May 8, 2018 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | May 10, 2018 | May 8, 2018 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | May 11, 2018 | May 8, 2018 |
| Suse | — | Upgrade kernel-ec2-develUpgrade xen-tools-domUUpgrade xenUpgrade kernel-ec2Upgrade xen-doc-htmlUpgrade kernel-defaultUpgrade xen-libs-32bitUpgrade xen-toolsUpgrade xen-tools-xendomains-wait-diskUpgrade kernel-docsUpgrade xen-develUpgrade xen-libsUpgrade kernel-ec2-extra | May 10, 2018 | May 8, 2018 |
| Ubuntu | — | Upgrade linux-image-powerpc-e500mcUpgrade linux-image-4.13.0-1026-oemUpgrade linux-image-4.4.0-1092-snapdragonUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-gkeUpgrade linux-image-powerpcUpgrade linux-image-4.4.0-1023-kvmUpgrade linux-image-lowlatencyUpgrade linux-image-3.2.0-134-omapUpgrade linux-image-generic-lts-xenialUpgrade linux-image-omapUpgrade linux-image-genericUpgrade linux-image-3.13.0-147-powerpc64-embUpgrade linux-image-3.2.0-134-powerpc-smpUpgrade linux-image-snapdragonUpgrade linux-image-generic-lts-trustyUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-147-powerpc-e500mcUpgrade linux-image-4.13.0-41-generic-lpaeUpgrade linux-image-powerpc-e500Upgrade linux-image-oemUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-4.4.0-124-powerpc-e500mcUpgrade linux-image-3.13.0-147-genericUpgrade linux-image-highbankUpgrade linux-image-3.13.0-147-generic-lpaeUpgrade linux-image-4.4.0-1019-awsUpgrade linux-image-3.2.0-134-powerpc64-smpUpgrade linux-image-4.4.0-9027-euclidUpgrade linux-image-generic-paeUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-3.2.0-134-virtualUpgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-147-powerpc-e500Upgrade linux-image-4.13.0-1019-raspi2Upgrade linux-image-3.13.0-147-powerpc-smpUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.13.0-41-genericUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-124-powerpc64-embUpgrade linux-image-3.2.0-134-genericUpgrade linux-image-4.4.0-124-powerpc64-smpUpgrade linux-image-4.4.0-124-powerpc-smpUpgrade linux-image-4.4.0-124-genericUpgrade linux-image-4.13.0-41-lowlatencyUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-azureUpgrade linux-image-4.13.0-1016-azureUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-raspi2Upgrade linux-image-3.13.0-147-powerpc64-smpUpgrade linux-image-euclidUpgrade linux-image-kvmUpgrade linux-image-4.4.0-1089-raspi2Upgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-124-lowlatencyUpgrade linux-image-3.13.0-147-lowlatencyUpgrade linux-image-3.2.0-134-highbankUpgrade linux-image-awsUpgrade linux-image-4.13.0-1015-gcpUpgrade linux-image-3.2.0-134-generic-paeUpgrade linux-image-gcpUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1057-awsUpgrade linux-image-4.4.0-124-generic-lpae | May 17, 2018 | May 8, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 8, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub