Information disclosure in Linux kernel - CVE-2018-12130
Published: May 30, 2019 / Updated: June 1, 2020
Vulnerability details
The vulnerability allows a local authenticated user to gain access to sensitive information.
Microarchitectural Fill Buffer Data Sampling (MFBDS): Fill buffers on some microprocessors utilizing speculative execution may allow an authenticated user to potentially enable information disclosure via a side channel with local access. A list of impacted products can be found here: https://www.intel.com/content/dam/www/public/us/en/documents/corporate-information/SA00233-microcode-update-guidance_05132019.pdf
Affected software
Debian Linux
Gentoo Linux
Amazon Linux AMI
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for IBM System z (Structure A)
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Power 9
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux Server - Extended Update Support
Red Hat Enterprise Linux for Power, big endian - Extended Update Support
Red Hat Enterprise Linux EUS Compute Node
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for x86_64
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Opensuse
Fedora
EMC Isilon OneFS
MRG Realtime
Red Hat Virtualization for IBM Power LE
Red Hat Virtualization
Xen
Red Hat Virtualization Host
xen (Alpine package)
libvirt (Red Hat package)
qemu-kvm (Red Hat package)
kernel (Red Hat package)
qemu
qemu-kvm-rhev (Red Hat package)
kernel-rt (Red Hat package)
libvirt
redhat-release-virtualization-host (Red Hat package)
rhvm-setup-plugins (Red Hat package)
redhat-virtualization-host (Red Hat package)
rhvm-appliance (Red Hat package)
xen (Debian package)
xen
vdsm (Red Hat package)
kernel
kernel-headers
Red Hat Virtualization Manager
IBM Systems Director
Red Hat OpenStack
Red Hat OpenStack for IBM Power
Disk Library for mainframe (DLm)
Dell EMC VxRail Appliance
How to mitigate CVE-2018-12130
xen (Alpine package) - addressed in versions 4.9.4-r1, 4.10.3-r1
libvirt (Red Hat package) - addressed in versions 0.10.2-29.el6_5.18, 0.10.2-46.el6_6.10, 0.10.2-64.el6_10.1, 1.2.17-13.el7_2.10, 2.0.0-10.el7_3.14, 3.2.0-14.el7_4.13, 3.9.0-14.el7_5.9, 4.5.0-10.el7_6.9
qemu-kvm (Red Hat package) - addressed in versions 0.12.1.2-2.415.el6_5.20, 0.12.1.2-2.448.el6_6.8, 0.12.1.2-2.506.el6_10.3, 1.5.3-105.el7_2.19, 1.5.3-126.el7_3.17, 1.5.3-141.el7_4.10, 1.5.3-156.el7_5.7, 1.5.3-160.el7_6.2
kernel (Red Hat package) - addressed in versions 2.6.32-431.94.2.el6, 2.6.32-504.78.2.el6, 2.6.32-754.14.2.el6, 3.10.0-327.78.2.el7, 3.10.0-514.64.2.el7, 3.10.0-693.47.2.el7, 3.10.0-862.32.2.el7, 3.10.0-957.12.2.el7, 4.18.0-80.1.2.el8_0
qemu - addressed in versions 2.11.2-5.fc28, 3.0.1-3.fc29, 3.1.0-8.fc30
qemu-kvm-rhev (Red Hat package) - addressed in versions 2.12.0-18.el7_6.5, 2.12.0-33.el7
kernel-rt (Red Hat package) - addressed in versions 3.10.0-693.47.2.rt56.641.el6rt, 3.10.0-957.12.2.rt56.929.el7, 4.18.0-80.1.2.rt9.145.el8_0
libvirt - addressed in versions 4.1.0-6.fc28, 4.7.0-3.fc29, 5.1.0-5.fc30
redhat-release-virtualization-host (Red Hat package) - addressed in versions 4.2-8.6.el7, 4.3-0.7.el7
rhvm-setup-plugins (Red Hat package) - addressed in versions 4.2.14-1.el7ev, 4.3.1-1.el7ev
redhat-virtualization-host (Red Hat package) - addressed in versions 4.2-20190512.0.el7_6, 4.3-20190512.0.el7_6
rhvm-appliance (Red Hat package) - update to 4.3-20190506.0.el7
Disk Library for mainframe (DLm) - update to 4.5.5
Dell EMC VxRail Appliance - update to 4.5.450
xen (Debian package) - addressed in versions 4.8.5.final+shim4.10.4-1+deb9u12, 4.11.3+24-g14b62ab3e5-1~deb10u1
xen - addressed in versions 4.11.1-5.fc29, 4.11.1-5.fc30
vdsm (Red Hat package) - addressed in versions 4.20.49-1.el7ev, 4.30.13-4.el7ev
kernel - addressed in versions 5.0.16-100.fc28, 5.0.16-200.fc29, 5.0.16-300.fc30
kernel-headers - addressed in versions 5.0.16-100.fc28, 5.0.16-200.fc29, 5.0.16-300.fc30
External References
- https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.119
- https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.43
- https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.176
- https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.180
- https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.2
Related Security Bulletins
- Information disclosure in Linux kernel
- Microarchitectural Data Sampling speculative side channel in Xen
- OpenSUSE Linux update for ucode-intel
- OpenSUSE Linux update for ucode-intel
- OpenSUSE Linux update for libvirt
- OpenSUSE Linux update for ucode-intel
- OpenSUSE Linux update for xen
- OpenSUSE Linux update for qemu
- OpenSUSE Linux update for ucode-intel
- OpenSUSE Linux update for qemu
- OpenSUSE Linux update for ucode-intel
- OpenSUSE Linux update for xen
- Information disclosure in xen (Alpine package)
- Amazon Linux AMI update for qemu-kvm
- Amazon Linux AMI update for kernel
- Gentoo update for Xen
- Multiple vulnerabilities in Dell VxRail Appliance
- Debian update for xen
- Multiple vulnerabilities in Dell EMC Isilon OneFS
- Multiple vulnerabilities in Dell EMC Disk Library for mainframe
- Red Hat Enterprise Linux 7.5 Extended Update Support update for kernel
- Red Hat Enterprise Linux 8 update for kernel
- Red Hat Enterprise Linux 7 update for kernel
- Red Hat Enterprise Linux 6 update for kernel
- Red Hat Enterprise Linux 7.4 Extended Update Support update for kernel
- Red Hat Enterprise Linux 8 update for kernel-rt
- Red Hat Enterprise Linux 7 update for kernel-rt
- Red Hat Enterprise Linux 7 update for libvirt
- Red Hat Enterprise Linux 7 update for qemu-kvm
- Red Hat Virtualization 4 for Red Hat Enterprise Linux 7 update for qemu-kvm-rhev
- Red Hat Enterprise Linux 6 update for libvirt
- Red Hat Enterprise Linux 6 update for qemu-kvm
- Red Hat Enterprise Linux 7.5 Extended Update Support update for libvirt
- Red Hat Enterprise Linux 7.5 Extended Update Support update for qemu-kvm
- Red Hat Enterprise Linux 7.4 Extended Update Support update for libvirt
- Red Hat Enterprise Linux 7.4 Extended Update Support update for qemu-kvm
- Red Hat Enterprise Linux 7 update for kernel
- Red Hat Enterprise Linux 7 update for kernel
- Red Hat Enterprise Linux 7 update for libvirt
- Red Hat Enterprise Linux 7 update for libvirt
- Red Hat Enterprise Linux 7 update for qemu-kvm
- Red Hat Enterprise Linux 7 update for qemu-kvm
- Red Hat Enterprise MRG 2 update for kernel-rt
- Red Hat Enterprise Linux 6.6 Advanced Update Support update for kernel
- Red Hat Enterprise Linux 6.6 Advanced Update Support update for libvirt
- Red Hat Enterprise Linux 6.6 Advanced Update Support update for qemu-kvm
- Red Hat Enterprise Linux 6.5 Advanced Update Support update for kernel
- Red Hat Enterprise Linux 6.5 Advanced Update Support update for libvirt
- Red Hat Enterprise Linux 6.5 Advanced Update Support update for qemu-kvm
- Red Hat OpenStack Platform 9 update for qemu-kvm-rhev
- Red Hat OpenStack Platform 10 update for qemu-kvm-rhev
- Red Hat OpenStack Platform 13 update for qemu-kvm-rhev
- Red Hat OpenStack Platform 14 update for qemu-kvm-rhev
- Red Hat Virtualization 4 for Red Hat Enterprise Linux 7 update for vdsm
- Red Hat Virtualization 4.2 for Red Hat Enterprise Linux 7.6 Extended Update Support update for vdsm
- Red Hat Virtualization 4.3 update for rhvm-setup-plugins
- Red Hat Virtualization 4.2 update for rhvm-setup-plugins
- Red Hat Virtualization 4 for Red Hat Enterprise Linux 7 update for redhat-release-virtualization-host and redhat-virtualization-host
- Red Hat Virtualization 4 for Red Hat Enterprise Linux 7 update for rhvm-appliance
- Red Hat Virtualization 4.2 for Red Hat Enterprise Linux 7.6 EUS update for redhat-release-virtualization-host and redhat-virtualization-host
- Red Hat Virtualization 4 for Red Hat Enterprise Linux 7 and Red Hat Virtualization Engine 4.3 update for qemu-kvm-rhev
- Red Hat Enterprise Linux 8 update for the virt:rhel module
- Fedora 30 update for xen
- Fedora 29 update for xen
- Fedora 29 update for kernel, kernel-headers
- Fedora 30 update for kernel, kernel-headers
- Fedora 30 update for libvirt, qemu
- Fedora 29 update for libvirt, qemu
- Fedora 28 update for kernel, kernel-headers
- Fedora 28 update for libvirt, qemu