In a Linux KVM guest that has PV TLB enabled, a process in the guest kernel may be able to read memory locations from another process in the same guest. This problem is limit to the host running linux kernel 4.10 with a guest running linux kernel 4.16 or later. The problem mainly affects AMD processors but Intel CPUs cannot be ruled out.
CVSS Details
- CVSS 3.1 Base Score: 6.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-headersUpgrade perfUpgrade perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade python-perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-toolsUpgrade python-perfUpgrade kernel-tools-develUpgrade kernelUpgrade kernel-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-livepatch-4.14.192-147.314 | Aug 25, 2020 | Jan 31, 2020 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Jul 23, 2020 | Jan 31, 2020 |
| Debian | — | Upgrade linux | Jun 11, 2020 | Jan 31, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade bpftoolUpgrade python-perfUpgrade kernelUpgrade kernel-develUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-sourceUpgrade perfUpgrade python3-perfUpgrade kernel-tools | Mar 24, 2020 | Jan 31, 2020 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Jul 25, 2020 | Jan 30, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jan 31, 2020 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Jul 23, 2020 | Jan 31, 2020 |
| Suse | — | Upgrade kernel-default | Feb 4, 2022 | Jan 31, 2020 |
| Ubuntu | — | Upgrade linux-image-kvmUpgrade linux-image-virtualUpgrade linux-image-gkeUpgrade linux-image-oem-osp1Upgrade linux-image-virtual-hwe-18.04Upgrade linux-image-gke-5.3Upgrade linux-image-aws-edgeUpgrade linux-image-5.3.0-1013-awsUpgrade linux-image-snapdragonUpgrade linux-image-5.0.0-1033-gcpUpgrade linux-image-oracleUpgrade linux-image-5.0.0-1032-gkeUpgrade linux-image-5.3.0-42-genericUpgrade linux-image-5.0.0-1027-awsUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.3.0-1019-raspi2Upgrade linux-image-awsUpgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-5.3.0-1014-gcpUpgrade linux-image-5.3.0-1014-gkeUpgrade linux-image-5.3.0-1012-kvmUpgrade linux-image-5.3.0-42-snapdragonUpgrade linux-image-gke-5.0Upgrade linux-image-5.3.0-42-lowlatencyUpgrade linux-image-genericUpgrade linux-image-gcp-edgeUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.3.0-42-generic-lpaeUpgrade linux-image-5.0.0-1013-oracleUpgrade linux-image-gcpUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-raspi2Upgrade linux-image-generic-lpaeUpgrade linux-image-azure-edgeUpgrade linux-image-5.3.0-1016-azureUpgrade linux-image-5.3.0-1011-oracleUpgrade linux-image-5.0.0-1043-oem-osp1Upgrade linux-image-5.0.0-1035-azureUpgrade linux-image-azureUpgrade linux-image-lowlatency | Mar 17, 2020 | Jan 31, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 31, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub