An information disclosure vulnerability exists when certain central processing units (CPU) speculatively access memory. An attacker who successfully exploited the vulnerability could read privileged data across trust boundaries. To exploit this vulnerability, an attacker would have to log on to an affected system and run a specially crafted application. The vulnerability would not allow an attacker to elevate user rights directly, but it could be used to obtain information that could be used to try to compromise the affected system further. On January 3, 2018, Microsoft released an advisory and security updates related to a newly-discovered class of hardware vulnerabilities (known as Spectre) involving speculative execution side channels that affect AMD, ARM, and Intel CPUs to varying degrees. This vulnerability, released on August 6, 2019, is a variant of the Spectre Variant 1 speculative execution side channel vulnerability and has been assigned CVE-2019-1125. Microsoft released a security update on July 9, 2019 that addresses the vulnerability through a software change that mitigates how the CPU speculatively accesses memory. Note that this vulnerability does not require a microcode update from your device OEM.
CVSS Details
- CVSS 3.1 Base Score: 5.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade python-perfUpgrade kernel-tools-develUpgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade kernel-toolsUpgrade kernel-debuginfo-common-aarch64Upgrade perfUpgrade perf-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade python-perf-debuginfoUpgrade kernel | Apr 27, 2020 | Sep 3, 2019 |
| Amazon_linux | — | Upgrade kernel | Aug 13, 2019 | Aug 5, 2019 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 20, 2019 | Aug 7, 2019 |
| Debian | — | Upgrade linux | Aug 14, 2019 | Aug 14, 2019 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Aug 23, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernelUpgrade kernel-debugUpgrade kernel-toolsUpgrade python-perfUpgrade kernel-debuginfoUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-debug-develUpgrade perf | Dec 4, 2019 | Sep 3, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernelUpgrade perfUpgrade python-perfUpgrade kernel-toolsUpgrade kernel-debuginfoUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernel-devel | Nov 19, 2019 | Sep 3, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernel-headersUpgrade kernelUpgrade kernel-tools-libsUpgrade python-perfUpgrade kernel-toolsUpgrade perfUpgrade kernel-devel | Nov 19, 2019 | Sep 3, 2019 |
| Msft | — | 2019-07 Security Only Quality Update for Windows Server 2008 for x86-based Systems (KB4507461)2019-07 Cumulative Update for Microsoft Windows 10, version 1903 (KB4507453)2019-07 Security Only Quality Update for Windows Embedded Standard 7 for x64-based Systems (KB4507456)2019-07 Security Only Quality Update for Windows 7 for x64-based Systems (KB4507456)2019-07 Cumulative Update for Microsoft Windows Server 2012 (KB4507464)2019-07 Cumulative Update for Microsoft Windows Server 2019, version 1809 (KB4507469)2019-07 Cumulative Update for Microsoft Windows 10, version 1809 (KB4507469)2019-07 Security Only Quality Update for Windows Embedded Standard 7 for x86-based Systems (KB4507456)2019-07 Security Only Quality Update for Windows Server 2008 R2 for Itanium-based Systems (KB4507456)2019-07 Security Only Quality Update for Windows Server 2008 for x64-based Systems (KB4507461)2019-07 Cumulative Update for Microsoft Windows Server 2012 R2 (KB4507457)2019-07 Cumulative Update for Microsoft Windows 10, version 1709 (KB4507455)2019-07 Cumulative Update for Windows Server, version 1903 for x64-based Systems (KB4507453)2019-07 Security Only Quality Update for Windows Server 2008 for Itanium-based Systems (KB4507461)2019-07 Cumulative Update for Microsoft Windows 10, version 1803 (KB4507435)2019-07 Security Only Quality Update for Windows 7 for x86-based Systems (KB4507456)2019-07 Cumulative Update for Microsoft Windows 10, version 1607 (KB4507460)2019-07 Cumulative Update for Microsoft Windows 10, version 1703 (KB4507450)2019-07 Security Only Quality Update for Windows Server 2008 R2 for x64-based Systems (KB4507456)2019-07 Cumulative Update for Microsoft Windows 10, version 1507 (KB4507458)2019-07 Cumulative Update for Microsoft Windows Server 2016, version 1607 (KB4507460) | Aug 7, 2019 | Aug 6, 2019 |
| Oracle Solaris | — | Upgrade consolidation/osnet/osnet-incorporation to version 11.4-11.4.18.0.1.4.0 on Solaris 11.4 | Jan 19, 2021 | Sep 3, 2019 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Aug 7, 2019 | Aug 6, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Sep 3, 2019 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | Aug 8, 2019 | Aug 7, 2019 |
| Suse | — | Upgrade kernel-ec2-develUpgrade kernel-docsUpgrade kernel-ec2Upgrade kernel-obs-buildUpgrade kernel-ec2-extraUpgrade kernel-defaultUpgrade kernel-azure-baseUpgrade kernel-default-extraUpgrade kernel-default-manUpgrade kernel-source-azureUpgrade kernel-devel-azure | Aug 7, 2019 | Aug 7, 2019 |
| Ubuntu | — | Upgrade linux-image-4.4.0-159-powerpc-e500mcUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-4.15.0-58-lowlatencyUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-oracleUpgrade linux-image-genericUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-4.4.0-1122-snapdragonUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-5.0.0-1018-snapdragonUpgrade linux-image-5.0.0-25-genericUpgrade linux-image-powerpc64-embUpgrade linux-image-5.0.0-1013-kvmUpgrade linux-image-4.4.0-159-powerpc64-smpUpgrade linux-image-4.15.0-58-genericUpgrade linux-image-4.15.0-1060-snapdragonUpgrade linux-image-4.4.0-159-powerpc64-embUpgrade linux-image-gkeUpgrade linux-image-raspi2Upgrade linux-image-kvmUpgrade linux-image-gcpUpgrade linux-image-4.15.0-1055-azureUpgrade linux-image-4.4.0-159-generic-lpaeUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc-smpUpgrade linux-image-4.15.0-1040-gkeUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-159-lowlatencyUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-lowlatencyUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-5.0.0-25-generic-lpaeUpgrade linux-image-4.4.0-159-genericUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-virtualUpgrade linux-image-5.0.0-1014-azureUpgrade linux-image-5.0.0-25-lowlatencyUpgrade linux-image-azureUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-4.4.0-1054-kvmUpgrade linux-image-awsUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-5.0.0-1012-awsUpgrade linux-image-5.0.0-1014-raspi2Upgrade linux-image-4.15.0-1040-gcpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-1050-awsUpgrade linux-image-4.15.0-1050-oemUpgrade linux-image-4.15.0-1021-oracleUpgrade linux-image-5.0.0-1013-gcpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-1090-awsUpgrade linux-image-4.15.0-58-generic-lpaeUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.15.0-1042-kvmUpgrade linux-image-4.15.0-1045-awsUpgrade linux-image-oemUpgrade linux-image-4.4.0-1118-raspi2Upgrade linux-image-4.15.0-1043-raspi2Upgrade linux-image-4.4.0-159-powerpc-smpUpgrade linux-image-snapdragonUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-aws-hweUpgrade linux-image-generic-lpaeUpgrade linux-image-gke-4.15 | Aug 14, 2019 | Aug 7, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Sep 3, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub