A statement in the System Programming Guide of the Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) was mishandled in the development of some or all operating-system kernels, resulting in unexpected behavior for #DB exceptions that are deferred by MOV SS or POP SS, as demonstrated by (for example) privilege escalation in Windows, macOS, some Xen configurations, or FreeBSD, or a Linux kernel crash. The MOV to SS and POP SS instructions inhibit interrupts (including NMIs), data breakpoints, and single step trap exceptions until the instruction boundary following the next instruction (SDM Vol. 3A; section 6.8.3). (The inhibited data breakpoints are those on memory accessed by the MOV to SS or POP to SS instruction itself.) Note that debug exceptions are not inhibited by the interrupt enable (EFLAGS.IF) system flag (SDM Vol. 3A; section 2.3). If the instruction following the MOV to SS or POP to SS instruction is an instruction like SYSCALL, SYSENTER, INT 3, etc. that transfers control to the operating system at CPL < 3, the debug exception is delivered after the transfer to CPL < 3 is complete. OS kernels may not expect this order of events and may therefore experience unexpected behavior when it occurs.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xen | Jun 13, 2018 | May 8, 2018 |
| Amazon Linux Ami 2 | — | Upgrade python-perf-debuginfoUpgrade kernel-headersUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-tools-develUpgrade perfUpgrade kernel-tools-debuginfoUpgrade kernel-develUpgrade python-perfUpgrade kernel-toolsUpgrade kernel-debuginfo-common-x86_64Upgrade perf-debuginfo | Apr 27, 2020 | May 8, 2018 |
| Amazon_linux | — | Upgrade kernel | May 31, 2018 | May 8, 2018 |
| Apple Osx Kernel | — | Apply OS X security update 2018-003 SierraApply OS X security update 2018-003 El CapitanApply OS X security update 2018-001 | May 9, 2018 | May 8, 2018 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | May 11, 2018 | May 8, 2018 |
| Debian | — | Upgrade xenUpgrade linux | May 10, 2018 | May 8, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | May 15, 2018 |
| Freebsd | — | Upgrade FreeBSD | Dec 10, 2025 | May 8, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-develUpgrade kernel-debuginfoUpgrade perf | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-debuginfoUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernel-tools | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade perfUpgrade kernel-toolsUpgrade kernel-headersUpgrade kernel-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade python-perfUpgrade kernel-debuginfoUpgrade kernel-tools-libs | May 17, 2018 | May 8, 2018 |
| Msft | — | 2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x86-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows 10, version 1607 (KB4103723)2018-05 Security Update for Windows Server 2008 for x86-based Systems (KB4134651)2018-05 Security Only Quality Update for Windows Server 2008 R2 for x64-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Server 2008 R2 for Itanium-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x64-based Systems (KB4103726)2018-05 Security Only Quality Update for Windows 8.1 for x86-based Systems (KB4103715)2018-05 Cumulative Update for Microsoft Windows Server 2012 R2 (KB4103715)2018-05 Security Update for Windows Server 2008 for Itanium-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows 10, version 1507 (KB4103716)2018-05 Cumulative Update for Microsoft Windows 10, version 1703 (KB4103731)2018-05 Security Update for Windows Server 2008 for x64-based Systems (KB4134651)2018-07 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows 10, version 1803 (KB4103721)2018-05 Cumulative Update for Microsoft Windows Server 2016, version 1607 (KB4103723)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x86-based Systems (KB4103726)2018-05 Security Only Quality Update for Windows 8.1 for x64-based Systems (KB4103715)2018-05 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows Server 2012 (KB4103726)2018-05 Security Only Quality Update for Windows 7 for x64-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows 7 for x86-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x64-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows 10, version 1709 (KB4103727) | May 8, 2018 | May 8, 2018 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | May 10, 2018 | May 8, 2018 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | May 11, 2018 | May 8, 2018 |
| Suse | — | Upgrade xen-doc-htmlUpgrade xenUpgrade kernel-ec2Upgrade kernel-ec2-develUpgrade kernel-defaultUpgrade xen-toolsUpgrade kernel-docsUpgrade xen-tools-xendomains-wait-diskUpgrade kernel-ec2-extraUpgrade xen-develUpgrade xen-tools-domuUpgrade xen-libsUpgrade xen-libs-32bit | May 10, 2018 | May 8, 2018 |
| Ubuntu | — | Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-3.13.0-147-powerpc-e500mcUpgrade linux-image-4.13.0-41-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-oemUpgrade linux-image-3.2.0-134-omapUpgrade linux-image-4.4.0-1092-snapdragonUpgrade linux-image-highbankUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-3.13.0-147-powerpc64-embUpgrade linux-image-4.4.0-124-powerpc-e500mcUpgrade linux-image-4.4.0-1019-awsUpgrade linux-image-omapUpgrade linux-image-powerpc-e500Upgrade linux-image-powerpc-e500mcUpgrade linux-image-4.13.0-1026-oemUpgrade linux-image-3.13.0-147-generic-lpaeUpgrade linux-image-generic-lts-trustyUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpcUpgrade linux-image-genericUpgrade linux-image-gkeUpgrade linux-image-3.13.0-147-genericUpgrade linux-image-4.4.0-1023-kvmUpgrade linux-image-3.2.0-134-powerpc-smpUpgrade linux-image-snapdragonUpgrade linux-image-3.13.0-147-powerpc-e500Upgrade linux-image-3.2.0-134-highbankUpgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-147-powerpc64-smpUpgrade linux-image-euclidUpgrade linux-image-4.4.0-1089-raspi2Upgrade linux-image-4.4.0-124-powerpc-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-3.2.0-134-virtualUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-awsUpgrade linux-image-3.2.0-134-powerpc64-smpUpgrade linux-image-generic-paeUpgrade linux-image-4.13.0-1019-raspi2Upgrade linux-image-4.4.0-124-powerpc64-embUpgrade linux-image-3.2.0-134-genericUpgrade linux-image-4.4.0-124-powerpc64-smpUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-124-genericUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-124-lowlatencyUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc-smpUpgrade linux-image-4.13.0-41-genericUpgrade linux-image-kvmUpgrade linux-image-4.13.0-1015-gcpUpgrade linux-image-4.4.0-9027-euclidUpgrade linux-image-3.13.0-147-lowlatencyUpgrade linux-image-4.13.0-1016-azureUpgrade linux-image-powerpc64-smpUpgrade linux-image-gcpUpgrade linux-image-4.4.0-124-generic-lpaeUpgrade linux-image-4.4.0-1057-awsUpgrade linux-image-azureUpgrade linux-image-3.13.0-147-powerpc-smpUpgrade linux-image-4.13.0-41-lowlatencyUpgrade linux-image-3.2.0-134-generic-paeUpgrade linux-image-raspi2 | May 17, 2018 | May 8, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 8, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub