Back to Database
Status published
Medium
CVE-2018-5407
Simultaneous Multi-threading (SMT) in processors can enable local users to...
Vulnerability Description
Simultaneous Multi-threading (SMT) in processors can enable local users to exploit software vulnerable to timing attacks via a side-channel timing attack on 'port contention'.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2018-5407
Credits & Attribution
No credits recorded in the NVD database.
References
- https://access.redhat.com/errata/RHSA-2019:0483
- https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
- https://security.netapp.com/advisory/ntap-20181126-0001/
- https://usn.ubuntu.com/3840-1/
- https://www.debian.org/security/2018/dsa-4355
- https://www.tenable.com/security/tns-2018-17
- https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/
- https://security.gentoo.org/glsa/201903-10
- https://www.tenable.com/security/tns-2018-16
- https://www.exploit-db.com/exploits/45785/
- https://lists.debian.org/debian-lts-announce/2018/11/msg00024.html
- https://github.com/bbbrumley/portsmash
- https://www.debian.org/security/2018/dsa-4348
- http://www.securityfocus.com/bid/105897
- https://eprint.iacr.org/2018/1060.pdf
- https://access.redhat.com/errata/RHSA-2019:0651
- https://access.redhat.com/errata/RHSA-2019:0652
- https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
- https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
- https://access.redhat.com/errata/RHSA-2019:2125
- https://support.f5.com/csp/article/K49711130?utm_source=f5support&%3Butm_medium=RSS
- https://access.redhat.com/errata/RHSA-2019:3929
- https://access.redhat.com/errata/RHSA-2019:3933
- https://access.redhat.com/errata/RHSA-2019:3931
- https://access.redhat.com/errata/RHSA-2019:3935
- https://access.redhat.com/errata/RHSA-2019:3932
- https://www.oracle.com/security-alerts/cpujan2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
More from N/A
View All →CVE-2025-8083
Vuetify Prototype Pollution via Preset options
High
8.6
CVE-2025-8082
Vuetify XSS via unsanitized 'titleDateFormat' in 'VDatePicker'
Medium
6.3
CVE-2025-22217
Avi Load Balancer contains an unauthenticated blind SQL Injection vulnerability...
High
8.6
CVE-2025-1461
Vuetify XSS through 'eventMoreText' prop of VCalendar
Medium
5.6
CVE-2025-14505
Elliptic Cryptanalysis vulnerability when `k` has leading zeros
Medium
5.6
Affected Vendor
Affected Software
Processors supporting Simultaneous Multi-Threading
Vulnerable Versions:
Unknown
Timeline
Official Publish:
November 15th, 2018
Last Modified:
August 5th, 2024
Added to House:
July 20th, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N