A statement in the System Programming Guide of the Intel 64 and IA-32 Architectures Software Developer's Manual (SDM) was mishandled in the development of some or all operating-system kernels, resulting in unexpected behavior for #DB exceptions that are deferred by MOV SS or POP SS, as demonstrated by (for example) privilege escalation in Windows, macOS, some Xen configurations, or FreeBSD, or a Linux kernel crash. The MOV to SS and POP SS instructions inhibit interrupts (including NMIs), data breakpoints, and single step trap exceptions until the instruction boundary following the next instruction (SDM Vol. 3A; section 6.8.3). (The inhibited data breakpoints are those on memory accessed by the MOV to SS or POP to SS instruction itself.) Note that debug exceptions are not inhibited by the interrupt enable (EFLAGS.IF) system flag (SDM Vol. 3A; section 2.3). If the instruction following the MOV to SS or POP to SS instruction is an instruction like SYSCALL, SYSENTER, INT 3, etc. that transfers control to the operating system at CPL < 3, the debug exception is delivered after the transfer to CPL < 3 is complete. OS kernels may not expect this order of events and may therefore experience unexpected behavior when it occurs.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade xen | Jun 13, 2018 | May 8, 2018 |
| Amazon Linux Ami 2 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade python-perfUpgrade perf-debuginfoUpgrade kernelUpgrade python-perf-debuginfoUpgrade perfUpgrade kernel-develUpgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade kernel-tools-debuginfo | Apr 27, 2020 | May 8, 2018 |
| Amazon_linux | — | Upgrade kernel | May 31, 2018 | May 8, 2018 |
| Apple Osx Kernel | — | Apply OS X security update 2018-001Apply OS X security update 2018-003 SierraApply OS X security update 2018-003 El Capitan | May 9, 2018 | May 8, 2018 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | May 11, 2018 | May 8, 2018 |
| Debian | — | Upgrade xenUpgrade linux | May 10, 2018 | May 8, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | May 15, 2018 |
| Freebsd | — | Upgrade FreeBSD | Dec 10, 2025 | May 8, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade python-perfUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade perfUpgrade kernel-headersUpgrade kernel-develUpgrade kernel-debuginfo | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-toolsUpgrade kernel-develUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade kernel | May 10, 2018 | May 8, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfoUpgrade python-perfUpgrade kernel-toolsUpgrade kernel-develUpgrade kernel-headersUpgrade perf | May 17, 2018 | May 8, 2018 |
| Msft | — | 2018-05 Security Update for Windows Server 2008 for x64-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows Server 2012 R2 (KB4103715)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x86-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows 10, version 1507 (KB4103716)2018-07 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Security Update for Windows Server 2008 for x86-based Systems (KB4134651)2018-05 Security Only Quality Update for Windows 8.1 for x86-based Systems (KB4103715)2018-05 Cumulative Update for Microsoft Windows 10, version 1607 (KB4103723)2018-05 Security Update for Windows Server 2008 for Itanium-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows 10, version 1703 (KB4103731)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x64-based Systems (KB4103726)2018-05 Security Only Quality Update for Windows Server 2008 R2 for Itanium-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Server 2008 R2 for x64-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Embedded Standard 7 for x64-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows 7 for x86-based Systems (KB4103712)2018-05 Security Only Quality Update for Windows Embedded 8 Standard for x86-based Systems (KB4103726)2018-05 Security Only Quality Update for Windows 8.1 for x64-based Systems (KB4103715)2018-05 Cumulative Update for Microsoft Windows 10, version 1803 (KB4103721)2018-05 Cumulative Update for Microsoft Windows Server 2016, version 1607 (KB4103723)2018-05 Security Only Quality Update for Windows 7 for x64-based Systems (KB4103712)2018-05 Cumulative Update for Microsoft Windows Server 2012 (KB4103726)2018-05 Security Update for WES09 and POSReady 2009 for x86-based Systems (KB4134651)2018-05 Cumulative Update for Microsoft Windows 10, version 1709 (KB4103727) | May 8, 2018 | May 8, 2018 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | May 10, 2018 | May 8, 2018 |
| Redhat_linux | — | No solution existsUpgrade kernel-rtUpgrade kernel | May 11, 2018 | May 8, 2018 |
| Suse | — | Upgrade xen-develUpgrade xen-toolsUpgrade xen-libs-32bitUpgrade kernel-defaultUpgrade kernel-ec2-extraUpgrade xen-tools-xendomains-wait-diskUpgrade kernel-docsUpgrade xen-libsUpgrade xen-tools-domUUpgrade xen-doc-htmlUpgrade kernel-ec2Upgrade xenUpgrade kernel-ec2-devel | May 10, 2018 | May 8, 2018 |
| Ubuntu | — | Upgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1057-awsUpgrade linux-image-gcpUpgrade linux-image-4.4.0-124-powerpc64-smpUpgrade linux-image-4.13.0-1019-raspi2Upgrade linux-image-4.13.0-1015-gcpUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-euclidUpgrade linux-image-3.2.0-134-genericUpgrade linux-image-3.13.0-147-powerpc64-smpUpgrade linux-image-4.13.0-41-genericUpgrade linux-image-4.4.0-1089-raspi2Upgrade linux-image-3.13.0-147-powerpc-smpUpgrade linux-image-kvmUpgrade linux-image-4.4.0-124-powerpc64-embUpgrade linux-image-generic-paeUpgrade linux-image-4.4.0-124-lowlatencyUpgrade linux-image-3.13.0-147-powerpc-e500Upgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-9027-euclidUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-124-generic-lpaeUpgrade linux-image-3.2.0-134-highbankUpgrade linux-image-4.13.0-41-lowlatencyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.2.0-134-virtualUpgrade linux-image-4.13.0-1016-azureUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-awsUpgrade linux-image-4.4.0-124-genericUpgrade linux-image-3.2.0-134-generic-paeUpgrade linux-image-3.2.0-134-powerpc64-smpUpgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-124-powerpc-smpUpgrade linux-image-raspi2Upgrade linux-image-3.13.0-147-lowlatencyUpgrade linux-image-azureUpgrade linux-image-powerpc64-smpUpgrade linux-image-gkeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-3.13.0-147-genericUpgrade linux-image-4.4.0-1023-kvmUpgrade linux-image-powerpcUpgrade linux-image-powerpc-e500mcUpgrade linux-image-3.2.0-134-powerpc-smpUpgrade linux-image-oemUpgrade linux-image-lowlatencyUpgrade linux-image-4.13.0-1026-oemUpgrade linux-image-4.4.0-1092-snapdragonUpgrade linux-image-omapUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-powerpc-e500Upgrade linux-image-genericUpgrade linux-image-3.13.0-147-powerpc64-embUpgrade linux-image-snapdragonUpgrade linux-image-highbankUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-124-powerpc-e500mcUpgrade linux-image-4.13.0-41-generic-lpaeUpgrade linux-image-3.13.0-147-powerpc-e500mcUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-1019-awsUpgrade linux-image-3.2.0-134-omapUpgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lts-trustyUpgrade linux-image-3.13.0-147-generic-lpae | May 17, 2018 | May 8, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 8, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub