FlawAtlas
Search the atlas
UBUNTU-CVE-2018-3639 Moderate

UBUNTU-CVE-2018-3639

Systems with microprocessors utilizing speculative execution and speculative execution of memory reads before the addresses of all prior memory writes are known may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis, aka Speculative Store Bypass (SSB), Variant 4.

Exploit probability Not scored
Published May 21, 2018
Required by Not available
Last source change August 17, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:16.04:LTS linux-snapdragon

45 explicit affected versions

Ubuntu:18.04:LTS linux-oem

2 explicit affected versions

Ubuntu:Pro:20.04:LTS linux-azure-fde-5.15

57 explicit affected versions

Ubuntu:18.04:LTS linux-aws

5 explicit affected versions

Ubuntu:18.04:LTS linux

10 explicit affected versions

Ubuntu:16.04:LTS intel-microcode

8 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:18.04:LTS qemu

10 explicit affected versions

Ubuntu:16.04:LTS linux-kvm

13 explicit affected versions

Ubuntu:14.04:LTS libvirt

51 explicit affected versions

Ubuntu:14.04:LTS linux

131 explicit affected versions

Ubuntu:18.04:LTS linux-snapdragon

4 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

5 explicit affected versions

Ubuntu:14.04:LTS linux-lts-xenial

52 explicit affected versions

Ubuntu:16.04:LTS xen

12 explicit affected versions

Ubuntu:Nvidia-BlueField:24.04:LTS linux-bluefield

11 explicit affected versions

Ubuntu:16.04:LTS linux-raspi2

48 explicit affected versions

Ubuntu:16.04:LTS linux-oem

11 explicit affected versions

Ubuntu:18.04:LTS linux-raspi2

7 explicit affected versions

Ubuntu:14.04:LTS linux-aws

12 explicit affected versions

Ubuntu:16.04:LTS linux-gcp

13 explicit affected versions

Ubuntu:16.04:LTS linux

74 explicit affected versions

Ubuntu:16.04:LTS linux-azure

14 explicit affected versions

Ubuntu:18.04:LTS intel-microcode

7 explicit affected versions

Ubuntu:16.04:LTS linux-aws

33 explicit affected versions

Ubuntu:18.04:LTS linux-azure

5 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

4 explicit affected versions

Ubuntu:16.04:LTS qemu

38 explicit affected versions

Ubuntu:16.04:LTS linux-hwe

32 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

3 explicit affected versions

Ubuntu:14.04:LTS qemu

64 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

Ubuntu:14.04:LTS intel-microcode

10 explicit affected versions

Ubuntu:16.04:LTS libvirt

38 explicit affected versions

Ubuntu:18.04:LTS libvirt

11 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related USN-3653-1
related USN-3655-2

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2018-3639

Systems with microprocessors utilizing speculative execution and speculative execution of memory reads before the addresses of all prior memory writes are known may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis, aka Speculative Store Bypass (SSB), Variant 4.

View original source

05 / REFERENCES

Further evidence