Speculative Store Bypass in Intel products - CVE-2018-3639

 

Speculative Store Bypass in Intel products - CVE-2018-3639

Published: May 22, 2018 / Updated: May 22, 2018


Vulnerability identifier: #VU12911
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2018-3639
CWE-ID: CWE-362
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local attacker to obtain potentially sensitive information on the target system.

The weakness exists due to race conditions in CPU cache processing. A local attacker can conduct a side-channel attack to exploit a flaw in the speculative execution of Load and Store instructions to read privileged memory.

Note: the vulnerability is referred to as "Spectre variant 4".

Affected software

Intel Atom C3308
Intel Atom Processor E Series
Intel Atom C3958
Intel Atom C3955
Intel Atom C3950
Intel Atom C3858
Intel Atom C3850
Intel Atom C3830
Intel Atom C3808
Intel Atom C3758
Intel Atom C3750
Intel Atom C3708
Intel Atom C3558
Intel Atom C3538
Intel Atom C3508
Intel Atom C3338
Intel Atom Processor A Series
Intel Xeon 7500 series
Intel Xeon 6500 series
Intel Xeon 5600 series
Intel Xeon 5500 series
Intel Xeon 3600 series
Intel Xeon 3400 series
Intel Core M 32nm
Intel Core M 45nm
Intel Core i7 32nm
Intel Core i7 45nm
Intel Core i5 32nm
Intel Core i5 45nm
Intel Core i3 32nm
Intel Core i3 45nm
Intel Atom x5-E3930
Intel Pentium Silver N5000 Processors
Intel Pentium Silver Series J5005
Intel Pentium N4200
Intel Pentium N4100
Intel Celeron N4000 Processors
Intel Celeron J4205
Intel Celeron N3450
Intel Celeron J4105
Intel Celeron J3455
Intel Celeron J3355
Intel Atom Processor Z Series
Intel Atom T5700
Intel Atom T5500
Intel Atom x7-E3950
Intel Atom x5-E3940
Intel Celeron J4005
Intel Xeon E3
Intel Xeon E7
Intel Xeon E5
EMC Isilon OneFS

Debian Linux
Amazon Linux AMI
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server 11
SUSE Linux Enterprise Server for SAP Applications 12
Red Hat Enterprise Linux Server - Extended Life Cycle Support
Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems)
IBM AIX
VMware ESXi
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux for Power, big endian
Red Hat Virtualization - ELS
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for Power, big endian - Extended Update Support
Red Hat Enterprise Linux EUS Compute Node
Red Hat Enterprise Linux Server - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for IBM System z (Structure A)
Red Hat Enterprise Linux for Power 9
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for Power, little endian
IBM i
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
macOS
Oracle Solaris
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE
SUSE Linux Enterprise Server 12 SP2 BCL
SUSE Linux Enterprise Server
Slackware Linux
Opensuse
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise High Availability
SUSE Linux Enterprise Module for Live Patching
Fedora
MRG Realtime
IBM VIOS
kernel (Red Hat package)
kernel-rt (Red Hat package)
xen (Alpine package)
kernel-alt (Red Hat package)
Red Hat Enterprise Linux Server for x86_64 - Update Services for SAP Solutions
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
rhev-hypervisor7 (Red Hat package)
openjdk8 (Alpine package)
openSUSE Leap
libvirt (Red Hat package)
qemu-kvm (Red Hat package)
kernel-livepatch-4_12_14-150_78-default
kernel-livepatch-4_12_14-150_78-default-debuginfo
java-1_7_0-openjdk-debuginfo
java-1_7_0-openjdk
java-1_7_0-openjdk-debugsource
java-1_7_0-openjdk-headless-debuginfo
java-1_7_0-openjdk-demo
java-1_7_0-openjdk-headless
java-1_7_0-openjdk-demo-debuginfo
java-1_7_0-openjdk-devel
java-1_7_0-openjdk-devel-debuginfo
qemu-kvm-rhev (Red Hat package)
qemu
kernel-xen-base
kernel-source
kernel-default-devel
kernel-syms
kernel-xen
kernel-default
kernel-trace
kernel-default-base
kernel-ec2
kernel-ec2-devel
kernel-trace-base
kernel-ec2-base
kernel-xen-devel
kernel-trace-devel
rhevm-setup-plugins (Red Hat package)
rhevm (Red Hat package)
libvirt
rhvm-setup-plugins (Red Hat package)
kernel-default-debuginfo
kernel-macros
kernel-default-debugsource
kernel-default-base-debuginfo
kernel-devel
xen
kernel-source-azure
kernel-azure-debuginfo
kernel-devel-azure
kernel-azure-debugsource
kernel-azure-base
kernel-azure-base-debuginfo
kernel-syms-azure
kernel-azure
kernel-azure-devel
kernel-vanilla-base
kernel-vanilla-base-debuginfo
kernel-vanilla-debuginfo
kernel-vanilla-debugsource
reiserfs-kmp-default
reiserfs-kmp-default-debuginfo
kernel-default-man
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-default-livepatch
cluster-md-kmp-default
cluster-md-kmp-default-debuginfo
ocfs2-kmp-default
gfs2-kmp-default-debuginfo
gfs2-kmp-default
dlm-kmp-default-debuginfo
dlm-kmp-default
ocfs2-kmp-default-debuginfo
kernel-default-devel-debuginfo
kernel-obs-build
kernel-obs-build-debugsource
kernel-docs
kernel
Red Hat Gluster Storage Server for On-premise
Red Hat Virtualization
Red Hat Virtualization for IBM Power LE
vCenter Server
Red Hat Virtualization Host
Red Hat Virtualization Manager
VMware Fusion
VMware Workstation
Red Hat OpenStack
Red Hat OpenStack for IBM Power
Oracle Communications LSMS
Dell EMC Data Protection Search
EMC Integrated Data Protection Appliance
Data Domain Cloud Disaster Recovery

How to mitigate CVE-2018-3639

The CPU vendors are providing software and firmware updates to mitigate the applicable vulnerabilities to operating system vendors and system manufacturers.

kernel (Red Hat package) - addressed in versions 2.6.18-348.40.1.el5, 2.6.18-433.el5, 2.6.32-358.88.4.el6, 2.6.32-358.91.4.el6, 2.6.32-431.89.4.el6, 2.6.32-504.69.3.el6, 2.6.32-504.72.1.el6, 2.6.32-573.55.4.el6, 2.6.32-573.59.1.el6, 2.6.32-573.60.1.el6, 2.6.32-696.30.1.el6, 2.6.32-754.2.1.el6, 3.10.0-327.66.5.el7, 3.10.0-327.71.1.el7, 3.10.0-514.48.5.el7, 3.10.0-514.51.1.el7, 3.10.0-514.53.1.el7, 3.10.0-693.25.7.el7, 3.10.0-693.33.1.el7, 3.10.0-693.37.4.el7, 3.10.0-862.3.2.el7, 3.10.0-862.6.3.el7
kernel-rt (Red Hat package) - addressed in versions 3.10.0-693.25.7.rt56.615.el6rt, 3.10.0-693.37.4.rt56.629.el6rt, 3.10.0-862.3.2.rt56.808.el7, 3.10.0-862.6.3.rt56.811.el7
xen (Alpine package) - update to 4.7.6-r0
kernel-alt (Red Hat package) - addressed in versions 4.14.0-49.8.1.el7a, 4.14.0-115.el7a
rhev-hypervisor7 (Red Hat package) - addressed in versions 7.3-20180710.1.el6ev, 7.3-20180710.1.el7ev
openjdk8 (Alpine package) - update to 8.181.13-r0
Oracle Communications LSMS - update to 13.4
libvirt (Red Hat package) - addressed in versions 0.10.2-18.el6_4.17, 0.10.2-18.el6_4.18, 0.10.2-29.el6_5.16, 0.10.2-29.el6_5.17, 0.10.2-46.el6_6.8, 0.10.2-46.el6_6.9, 1.2.17-13.el7_2.8, 1.2.17-13.el7_2.9
qemu-kvm (Red Hat package) - addressed in versions 0.12.1.2-2.355.el6_4.11, 0.12.1.2-2.355.el6_4.12, 0.12.1.2-2.415.el6_5.18, 0.12.1.2-2.415.el6_5.19, 0.12.1.2-2.448.el6_6.6, 1.5.3-105.el7_2.17
kernel-livepatch-4_12_14-150_78-default - update to 1-1.3.1
kernel-livepatch-4_12_14-150_78-default-debuginfo - update to 1-1.3.1
java-1_7_0-openjdk-debuginfo - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-debugsource - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-headless-debuginfo - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-demo - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-headless - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-demo-debuginfo - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-devel - update to 1.7.0.311-43.50.2
java-1_7_0-openjdk-devel-debuginfo - update to 1.7.0.311-43.50.2
EMC Integrated Data Protection Appliance - update to 2.3
qemu-kvm-rhev (Red Hat package) - update to 2.6.0-28.el7_3.17
qemu - addressed in versions 2.10.1-4.fc27, 2.11.1-3.fc28
kernel-xen-base - update to 3.0.101-108.144.1
kernel-source - addressed in versions 3.0.101-108.144.1, 4.4.121-92.208.1, 4.12.14-150.78.1
kernel-default-devel - addressed in versions 3.0.101-108.144.1, 4.4.121-92.208.1, 4.12.14-150.78.1
kernel-syms - addressed in versions 3.0.101-108.144.1, 4.4.121-92.208.1, 4.12.14-150.78.1
kernel-xen - update to 3.0.101-108.144.1
kernel-default - addressed in versions 3.0.101-108.144.1, 4.4.121-92.208.1, 4.12.14-150.78.1
kernel-trace - update to 3.0.101-108.144.1
kernel-default-base - addressed in versions 3.0.101-108.144.1, 4.4.121-92.208.1, 4.12.14-150.78.1
kernel-ec2 - update to 3.0.101-108.144.1
kernel-ec2-devel - update to 3.0.101-108.144.1
kernel-trace-base - update to 3.0.101-108.144.1
kernel-ec2-base - update to 3.0.101-108.144.1
kernel-xen-devel - update to 3.0.101-108.144.1
kernel-trace-devel - update to 3.0.101-108.144.1
rhevm-setup-plugins (Red Hat package) - update to 3.6.7-1.el6ev
rhevm (Red Hat package) - update to 3.6.13.2-0.1.el6
libvirt - addressed in versions 3.7.0-5.fc27, 3.7.0-6.fc27, 4.1.0-3.fc28
rhvm-setup-plugins (Red Hat package) - update to 4.2.10-1.el7ev
kernel-default-debuginfo - addressed in versions 4.4.121-92.208.1, 4.12.14-150.78.1
kernel-macros - addressed in versions 4.4.121-92.208.1, 4.12.14-150.78.1
kernel-default-debugsource - addressed in versions 4.4.121-92.208.1, 4.12.14-150.78.1
kernel-default-base-debuginfo - update to 4.4.121-92.208.1
kernel-devel - addressed in versions 4.4.121-92.208.1, 4.12.14-150.78.1
xen - addressed in versions 4.9.2-4.fc27, 4.10.1-3.fc28
kernel-source-azure - update to 4.12.14-16.146.1
kernel-azure-debuginfo - update to 4.12.14-16.146.1
kernel-devel-azure - update to 4.12.14-16.146.1
kernel-azure-debugsource - update to 4.12.14-16.146.1
kernel-azure-base - update to 4.12.14-16.146.1
kernel-azure-base-debuginfo - update to 4.12.14-16.146.1
kernel-syms-azure - update to 4.12.14-16.146.1
kernel-azure - update to 4.12.14-16.146.1
kernel-azure-devel - update to 4.12.14-16.146.1
kernel-vanilla-base - update to 4.12.14-150.78.1
kernel-vanilla-base-debuginfo - update to 4.12.14-150.78.1
kernel-vanilla-debuginfo - update to 4.12.14-150.78.1
kernel-vanilla-debugsource - update to 4.12.14-150.78.1
reiserfs-kmp-default - update to 4.12.14-150.78.1
reiserfs-kmp-default-debuginfo - update to 4.12.14-150.78.1
kernel-default-man - update to 4.12.14-150.78.1
kernel-zfcpdump-debuginfo - update to 4.12.14-150.78.1
kernel-zfcpdump-debugsource - update to 4.12.14-150.78.1
kernel-default-livepatch - update to 4.12.14-150.78.1
cluster-md-kmp-default - update to 4.12.14-150.78.1
cluster-md-kmp-default-debuginfo - update to 4.12.14-150.78.1
ocfs2-kmp-default - update to 4.12.14-150.78.1
gfs2-kmp-default-debuginfo - update to 4.12.14-150.78.1
gfs2-kmp-default - update to 4.12.14-150.78.1
dlm-kmp-default-debuginfo - update to 4.12.14-150.78.1
dlm-kmp-default - update to 4.12.14-150.78.1
ocfs2-kmp-default-debuginfo - update to 4.12.14-150.78.1
kernel-default-devel-debuginfo - update to 4.12.14-150.78.1
kernel-obs-build - update to 4.12.14-150.78.2
kernel-obs-build-debugsource - update to 4.12.14-150.78.2
kernel-docs - update to 4.12.14-150.78.2
kernel - addressed in versions 4.16.11-100.fc26, 4.16.11-200.fc27, 4.16.11-300.fc28
EMC Isilon OneFS - addressed in versions 8.1.0.4, 8.1.2.0
Dell EMC Data Protection Search - update to 18.2
Data Domain Cloud Disaster Recovery - update to 18.3 P1

External References

Related Security Bulletins