Vulnerability Details CVE-2018-14678
An issue was discovered in the Linux kernel through 4.17.11, as used in Xen through 4.11.x. The xen_failsafe_callback entry point in arch/x86/entry/entry_64.S does not properly maintain RBX, which allows local users to cause a denial of service (uninitialized memory usage and system crash). Within Xen, 64-bit x86 PV Linux guest OS users can trigger a guest OS crash or possibly gain privileges.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 26.4%
CVSS Severity
CVSS v3 Score 7.8
CVSS v2 Score 7.2
Products affected by CVE-2018-14678
-
cpe:2.3:o:canonical:ubuntu_linux:14.04
-
cpe:2.3:o:canonical:ubuntu_linux:16.04
-
cpe:2.3:o:canonical:ubuntu_linux:18.04
-
cpe:2.3:o:debian:debian_linux:8.0
-
cpe:2.3:o:debian:debian_linux:9.0
-
cpe:2.3:o:linux:linux_kernel:4.14.21
-
cpe:2.3:o:linux:linux_kernel:4.14.22
-
cpe:2.3:o:linux:linux_kernel:4.14.23
-
cpe:2.3:o:linux:linux_kernel:4.14.24
-
cpe:2.3:o:linux:linux_kernel:4.14.25
-
cpe:2.3:o:linux:linux_kernel:4.14.26
-
cpe:2.3:o:linux:linux_kernel:4.14.27
-
cpe:2.3:o:linux:linux_kernel:4.14.28
-
cpe:2.3:o:linux:linux_kernel:4.14.29
-
cpe:2.3:o:linux:linux_kernel:4.14.30
-
cpe:2.3:o:linux:linux_kernel:4.14.31
-
cpe:2.3:o:linux:linux_kernel:4.14.32
-
cpe:2.3:o:linux:linux_kernel:4.14.33
-
cpe:2.3:o:linux:linux_kernel:4.14.34
-
cpe:2.3:o:linux:linux_kernel:4.14.35
-
cpe:2.3:o:linux:linux_kernel:4.14.36
-
cpe:2.3:o:linux:linux_kernel:4.14.37
-
cpe:2.3:o:linux:linux_kernel:4.14.38
-
cpe:2.3:o:linux:linux_kernel:4.14.39
-
cpe:2.3:o:linux:linux_kernel:4.14.40
-
cpe:2.3:o:linux:linux_kernel:4.14.41
-
cpe:2.3:o:linux:linux_kernel:4.14.42
-
cpe:2.3:o:linux:linux_kernel:4.14.43
-
cpe:2.3:o:linux:linux_kernel:4.14.44
-
cpe:2.3:o:linux:linux_kernel:4.14.45
-
cpe:2.3:o:linux:linux_kernel:4.14.46
-
cpe:2.3:o:linux:linux_kernel:4.14.47
-
cpe:2.3:o:linux:linux_kernel:4.14.48
-
cpe:2.3:o:linux:linux_kernel:4.14.49
-
cpe:2.3:o:linux:linux_kernel:4.14.50
-
cpe:2.3:o:linux:linux_kernel:4.14.51
-
cpe:2.3:o:linux:linux_kernel:4.14.52
-
cpe:2.3:o:linux:linux_kernel:4.14.53
-
cpe:2.3:o:linux:linux_kernel:4.14.54
-
cpe:2.3:o:linux:linux_kernel:4.14.55
-
cpe:2.3:o:linux:linux_kernel:4.14.56
-
cpe:2.3:o:linux:linux_kernel:4.14.57
-
cpe:2.3:o:linux:linux_kernel:4.14.58
-
cpe:2.3:o:linux:linux_kernel:4.14.59
-
cpe:2.3:o:linux:linux_kernel:4.14.60
-
cpe:2.3:o:linux:linux_kernel:4.15.10
-
cpe:2.3:o:linux:linux_kernel:4.15.11
-
cpe:2.3:o:linux:linux_kernel:4.15.12
-
cpe:2.3:o:linux:linux_kernel:4.15.13
-
cpe:2.3:o:linux:linux_kernel:4.15.14
-
cpe:2.3:o:linux:linux_kernel:4.15.15
-
cpe:2.3:o:linux:linux_kernel:4.15.16
-
cpe:2.3:o:linux:linux_kernel:4.15.17
-
cpe:2.3:o:linux:linux_kernel:4.15.18
-
cpe:2.3:o:linux:linux_kernel:4.15.5
-
cpe:2.3:o:linux:linux_kernel:4.15.6
-
cpe:2.3:o:linux:linux_kernel:4.15.7
-
cpe:2.3:o:linux:linux_kernel:4.15.8
-
cpe:2.3:o:linux:linux_kernel:4.15.9
-
cpe:2.3:o:linux:linux_kernel:4.16
-
cpe:2.3:o:linux:linux_kernel:4.16.1
-
cpe:2.3:o:linux:linux_kernel:4.16.10
-
cpe:2.3:o:linux:linux_kernel:4.16.11
-
cpe:2.3:o:linux:linux_kernel:4.16.12
-
cpe:2.3:o:linux:linux_kernel:4.16.13
-
cpe:2.3:o:linux:linux_kernel:4.16.14
-
cpe:2.3:o:linux:linux_kernel:4.16.15
-
cpe:2.3:o:linux:linux_kernel:4.16.16
-
cpe:2.3:o:linux:linux_kernel:4.16.17
-
cpe:2.3:o:linux:linux_kernel:4.16.18
-
cpe:2.3:o:linux:linux_kernel:4.16.2
-
cpe:2.3:o:linux:linux_kernel:4.16.3
-
cpe:2.3:o:linux:linux_kernel:4.16.4
-
cpe:2.3:o:linux:linux_kernel:4.16.5
-
cpe:2.3:o:linux:linux_kernel:4.16.6
-
cpe:2.3:o:linux:linux_kernel:4.16.7
-
cpe:2.3:o:linux:linux_kernel:4.16.8
-
cpe:2.3:o:linux:linux_kernel:4.16.9
-
cpe:2.3:o:linux:linux_kernel:4.17
-
cpe:2.3:o:linux:linux_kernel:4.17.1
-
cpe:2.3:o:linux:linux_kernel:4.17.10
-
cpe:2.3:o:linux:linux_kernel:4.17.11
-
cpe:2.3:o:linux:linux_kernel:4.17.12
-
cpe:2.3:o:linux:linux_kernel:4.17.2
-
cpe:2.3:o:linux:linux_kernel:4.17.3
-
cpe:2.3:o:linux:linux_kernel:4.17.4
-
cpe:2.3:o:linux:linux_kernel:4.17.5
-
cpe:2.3:o:linux:linux_kernel:4.17.6
-
cpe:2.3:o:linux:linux_kernel:4.17.7
-
cpe:2.3:o:linux:linux_kernel:4.17.8
-
cpe:2.3:o:linux:linux_kernel:4.17.9
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:o:xen:xen:4.1.6.1
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-