FlawAtlas
Search the atlas
UBUNTU-CVE-2018-3646 Moderate

UBUNTU-CVE-2018-3646

Systems with microprocessors utilizing speculative execution and address translations may allow unauthorized disclosure of information residing in the L1 data cache to an attacker with local user access with guest OS privilege via a terminal page fault and a side-channel analysis.

Exploit probability Not scored
Published August 14, 2018
Required by Not available
Last source change June 1, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:14.04:LTS intel-microcode

10 explicit affected versions

Ubuntu:14.04:LTS linux

134 explicit affected versions

Ubuntu:14.04:LTS linux-aws

16 explicit affected versions

Ubuntu:14.04:LTS linux-lts-xenial

56 explicit affected versions

Ubuntu:16.04:LTS intel-microcode

8 explicit affected versions

Ubuntu:16.04:LTS linux

78 explicit affected versions

Ubuntu:16.04:LTS linux-aws

37 explicit affected versions

Ubuntu:16.04:LTS linux-azure

19 explicit affected versions

Ubuntu:16.04:LTS linux-gcp

17 explicit affected versions

Ubuntu:16.04:LTS linux-hwe

37 explicit affected versions

Ubuntu:16.04:LTS linux-kvm

16 explicit affected versions

Ubuntu:18.04:LTS intel-microcode

7 explicit affected versions

Ubuntu:18.04:LTS linux

15 explicit affected versions

Ubuntu:18.04:LTS linux-aws

10 explicit affected versions

Ubuntu:18.04:LTS linux-azure

10 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

9 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

10 explicit affected versions

Ubuntu:18.04:LTS linux-oem

7 explicit affected versions

Ubuntu:20.04:LTS linux-azure-fde

26 explicit affected versions

Ubuntu:20.04:LTS linux-gke

51 explicit affected versions

Ubuntu:20.04:LTS linux-raspi2

6 explicit affected versions

Ubuntu:20.04:LTS linux-riscv

12 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

Ubuntu:22.04:LTS linux-riscv

23 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

3 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related USN-3742-2
related USN-3823-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2018-3646

Systems with microprocessors utilizing speculative execution and address translations may allow unauthorized disclosure of information residing in the L1 data cache to an attacker with local user access with guest OS privilege via a terminal page fault and a side-channel analysis.

View original source

05 / REFERENCES

Further evidence