A statement in the System Programming Guide of the Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) was mishandled in the development of some or all operating-system kernels, resulting in unexpected behavior for #DB exceptions that are deferred by MOV SS or POP SS, as demonstrated by (for example) privilege escalation in Windows, macOS, some Xen configurations, or FreeBSD, or a Linux kernel crash. The MOV to SS and POP SS instructions inhibit interrupts (including NMIs), data breakpoints, and single step trap exceptions until the instruction boundary following the next instruction (SDM Vol. 3A; section 6.8.3). (The inhibited data breakpoints are those on memory accessed by the MOV to SS or POP to SS instruction itself.) Note that debug exceptions are not inhibited by the interrupt enable (EFLAGS.IF) system flag (SDM Vol. 3A; section 2.3). If the instruction following the MOV to SS or POP to SS instruction is an instruction like SYSCALL, SYSENTER, INT 3, etc. that transfers control to the operating system at CPL < 3, the debug exception is delivered after the transfer to CPL < 3 is complete. OS kernels may not expect this order of events and may therefore experience unexpected behavior when it occurs.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xen | Jun 13, 2018 | May 8, 2018 |
| Amazon Linux Ami 2 | — | Upgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade perf-debuginfoUpgrade kernel-toolsUpgrade perfUpgrade kernel-debuginfoUpgrade kernel-tools-develUpgrade kernel-develUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel | Apr 27, 2020 | May 8, 2018 |
| Amazon_linux | — | Upgrade kernel | May 31, 2018 | May 8, 2018 |
| Apple Osx Kernel | — | Apply OS X security update 2018-001Apply OS X security update 2018-003 SierraApply OS X security update 2018-003 El Capitan | May 9, 2018 | May 8, 2018 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | May 11, 2018 | May 8, 2018 |
| Debian | — | Upgrade xenUpgrade linux | May 10, 2018 | May 8, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | May 15, 2018 |
| Freebsd | — | Upgrade FreeBSD | Dec 10, 2025 | May 8, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-toolsUpgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade perfUpgrade kernel-devel | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-develUpgrade kernel-toolsUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade kernel-headers | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-toolsUpgrade kernel-develUpgrade kernel-headersUpgrade perfUpgrade kernel-debuginfoUpgrade kernelUpgrade kernel-tools-libsUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64 | May 17, 2018 | May 8, 2018 |
| Msft | — | 2018-05 Cumulative Update for Microsoft Windows 10, version 1709 (KB4103727)2018-05 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows 10, version 1803 (KB4103721)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x64-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x86-based Systems (KB4103726)2018-05 Cumulative Update for Microsoft Windows Server 2016, version 1607 (KB4103723)2018-05 Security Only Quality Update for Windows 8.1 for x64-based Systems (KB4103715)2018-05 Security Only Quality Update for Windows 7 for x86-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows 7 for x64-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows Server 2012 (KB4103726)2018-07 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows 10, version 1507 (KB4103716)2018-05 Cumulative Update for Microsoft Windows Server 2012 R2 (KB4103715)2018-05 Cumulative Update for Microsoft Windows 10, version 1703 (KB4103731)2018-05 Cumulative Update for Microsoft Windows 10, version 1607 (KB4103723)2018-05 Security Only Quality Update for Windows Server 2008 R2 for Itanium-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Server 2008 R2 for x64-based Systems (KB4103712)2018-05 Security Update for Windows Server 2008 for Itanium-based Systems (KB4134651)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x86-based Systems (KB4103712)2018-05 Security Update for Windows Server 2008 for x64-based Systems (KB4134651)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x64-based Systems (KB4103726)2018-05 Security Only Quality Update for Windows 8.1 for x86-based Systems (KB4103715)2018-05 Security Update for Windows Server 2008 for x86-based Systems (KB4134651) | May 8, 2018 | May 8, 2018 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | May 10, 2018 | May 8, 2018 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | May 11, 2018 | May 8, 2018 |
| Suse | — | Upgrade kernel-ec2-develUpgrade kernel-ec2Upgrade xenUpgrade xen-doc-htmlUpgrade xen-libsUpgrade xen-libs-32bitUpgrade xen-toolsUpgrade xen-tools-domuUpgrade kernel-ec2-extraUpgrade kernel-docsUpgrade kernel-defaultUpgrade xen-tools-xendomains-wait-diskUpgrade xen-devel | May 10, 2018 | May 8, 2018 |
| Ubuntu | — | Upgrade linux-image-4.4.0-1092-snapdragonUpgrade linux-image-4.13.0-41-generic-lpaeUpgrade linux-image-3.13.0-147-powerpc-e500mcUpgrade linux-image-powerpcUpgrade linux-image-4.4.0-124-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-3.13.0-147-genericUpgrade linux-image-4.4.0-1023-kvmUpgrade linux-image-highbankUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-snapdragonUpgrade linux-image-3.13.0-147-powerpc64-embUpgrade linux-image-4.13.0-1026-oemUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-generic-lts-trustyUpgrade linux-image-4.4.0-1019-awsUpgrade linux-image-omapUpgrade linux-image-3.2.0-134-powerpc-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-oemUpgrade linux-image-powerpc-e500mcUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-3.2.0-134-omapUpgrade linux-image-powerpc-e500Upgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-3.13.0-147-generic-lpaeUpgrade linux-image-gcpUpgrade linux-image-4.13.0-1016-azureUpgrade linux-image-generic-paeUpgrade linux-image-3.2.0-134-powerpc64-smpUpgrade linux-image-awsUpgrade linux-image-4.13.0-41-lowlatencyUpgrade linux-image-azureUpgrade linux-image-3.13.0-147-lowlatencyUpgrade linux-image-3.2.0-134-highbankUpgrade linux-image-powerpc64-smpUpgrade linux-image-raspi2Upgrade linux-image-3.13.0-147-powerpc-e500Upgrade linux-image-4.4.0-1089-raspi2Upgrade linux-image-3.13.0-147-powerpc64-smpUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-124-lowlatencyUpgrade linux-image-powerpc-smpUpgrade linux-image-4.13.0-41-genericUpgrade linux-image-4.4.0-124-powerpc64-embUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-3.13.0-147-powerpc-smpUpgrade linux-image-4.13.0-1019-raspi2Upgrade linux-image-powerpc64-embUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.2.0-134-genericUpgrade linux-image-3.2.0-134-virtualUpgrade linux-image-euclidUpgrade linux-image-4.13.0-1015-gcpUpgrade linux-image-4.4.0-124-genericUpgrade linux-image-kvmUpgrade linux-image-4.4.0-124-powerpc64-smpUpgrade linux-image-4.4.0-9027-euclidUpgrade linux-image-3.2.0-134-generic-paeUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-124-generic-lpaeUpgrade linux-image-4.4.0-1057-awsUpgrade linux-image-4.4.0-124-powerpc-smpUpgrade linux-image-powerpc-e500mc-lts-xenial | May 17, 2018 | May 8, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 8, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub