Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2018-12130

22
FAUCET Score

CVE-2018-12130, also known as Microarchitectural Fill Buffer Data Sampling (MFBDS), is a side-channel vulnerability affecting Intel microprocessors that utilize speculative execution, including various Fedora and Intel products. An authenticated local user can potentially exploit fill buffers to disclose information. The vulnerability has a CVSS score of 5.6 (Medium) with a local attack vector and high attack complexity, leading to a high impact on confidentiality. While there is no known active exploitation, public exploit code, or KEV entry, the vulnerability has garnered significant community discussion and media coverage, indicating awareness within the cybersecurity community.

Impacted Technologies

VendorProductVersion(s)CPE
Range not provided by sourceCPE matchmatch criteria
cpe:2.3:o:intel:microarchitectural_fill_buffer_data_sampling_firmware:-:*:*:*:*:*:*:*
29CPE matchmatch criteria
cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.0

5.6MEDIUM

CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

Attack Vector
LOCAL
Attack Complexity
HIGH
Privileges Required
LOW
User Interaction
NONE
Scope
CHANGED
Confidentiality Impact
HIGH
Integrity Impact
NONE
Availability Impact
NONE
Exploitability Score
1.1
Impact Score
4.0
CvssVersion
3.0

Exploit Intelligence

EPSS Score
1.57%
Probability of exploitation in next 30 days
EPSS Percentile
72.7%
Percentile rank of EPSS score among Peer Group
As of 2026-07-26
Model: v2026.06.15
This CVE's current EPSS score of 0.0157 is in the 93rd percentile among its peer group of 1,297 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.1 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.4 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (60)

redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 9.0 (Mitaka)Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: libvirt-0:0.10.2-64.el6_10.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: qemu-kvm-2:0.12.1.2-2.506.el6_10.3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.5 Advanced Update SupportFixed in: kernel-0:2.6.32-431.94.2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.5 Advanced Update SupportFixed in: libvirt-0:0.10.2-29.el6_5.18
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.5 Advanced Update SupportFixed in: qemu-kvm-2:0.12.1.2-2.415.el6_5.20
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.6 Advanced Update SupportFixed in: kernel-0:2.6.32-504.78.2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.6 Advanced Update SupportFixed in: libvirt-0:0.10.2-46.el6_6.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.6 Advanced Update SupportFixed in: qemu-kvm-2:0.12.1.2-2.448.el6_6.8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: kernel-rt-0:3.10.0-957.12.2.rt56.929.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: kernel-0:3.10.0-957.12.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: libvirt-0:4.5.0-10.el7_6.9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: qemu-kvm-10:1.5.3-160.el7_6.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Advanced Update SupportFixed in: kernel-0:3.10.0-327.78.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Advanced Update SupportFixed in: libvirt-0:1.2.17-13.el7_2.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Advanced Update SupportFixed in: qemu-kvm-10:1.5.3-105.el7_2.19
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Telco Extended Update SupportFixed in: kernel-0:3.10.0-327.78.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Telco Extended Update SupportFixed in: libvirt-0:1.2.17-13.el7_2.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Telco Extended Update SupportFixed in: qemu-kvm-10:1.5.3-105.el7_2.19
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Update Services for SAP SolutionsFixed in: kernel-0:3.10.0-327.78.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Update Services for SAP SolutionsFixed in: libvirt-0:1.2.17-13.el7_2.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Update Services for SAP SolutionsFixed in: qemu-kvm-10:1.5.3-105.el7_2.19
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Advanced Update SupportFixed in: kernel-0:3.10.0-514.64.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Advanced Update SupportFixed in: libvirt-0:2.0.0-10.el7_3.14
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Advanced Update SupportFixed in: qemu-kvm-10:1.5.3-126.el7_3.17
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Telco Extended Update SupportFixed in: kernel-0:3.10.0-514.64.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Telco Extended Update SupportFixed in: libvirt-0:2.0.0-10.el7_3.14
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Telco Extended Update SupportFixed in: qemu-kvm-10:1.5.3-126.el7_3.17
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Update Services for SAP SolutionsFixed in: kernel-0:3.10.0-514.64.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Update Services for SAP SolutionsFixed in: libvirt-0:2.0.0-10.el7_3.14
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Update Services for SAP SolutionsFixed in: qemu-kvm-10:1.5.3-126.el7_3.17
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.4 Extended Update SupportFixed in: kernel-0:3.10.0-693.47.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.4 Extended Update SupportFixed in: libvirt-0:3.2.0-14.el7_4.13
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.4 Extended Update SupportFixed in: qemu-kvm-10:1.5.3-141.el7_4.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.5 Extended Update SupportFixed in: kernel-0:3.10.0-862.32.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.5 Extended Update SupportFixed in: libvirt-0:3.9.0-14.el7_5.9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.5 Extended Update SupportFixed in: qemu-kvm-10:1.5.3-156.el7_5.7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: virt:rhel-8000020190510171727.55190bc5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kernel-rt-0:4.18.0-80.1.2.rt9.145.el8_0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kernel-0:4.18.0-80.1.2.el8_0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8 Advanced VirtualizationFixed in: virt:8.0.0-8000020190530233731.55190bc5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise MRG 2Fixed in: kernel-rt-1:3.10.0-693.47.2.rt56.641.el6rt
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 10.0 (Newton)Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 13.0 (Queens)Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 14.0 (Rocky)Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: kernel-0:2.6.32-754.14.2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4.2 for Red Hat Enterprise Linux 7.6 EUSFixed in: vdsm-0:4.20.49-1.el7ev
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4.2 for Red Hat Enterprise Linux 7.6 EUSFixed in: redhat-release-virtualization-host-0:4.2-8.6.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4.2 for Red Hat Enterprise Linux 7.6 EUSFixed in: redhat-virtualization-host-0:4.2-20190512.0.el7_6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: vdsm-0:4.30.13-4.el7ev
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: redhat-release-virtualization-host-0:4.3-0.7.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: redhat-virtualization-host-0:4.3-20190512.0.el7_6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: rhvm-appliance-0:4.3-20190506.0.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: qemu-kvm-rhev-10:2.12.0-33.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization Engine 4.2Fixed in: rhvm-setup-plugins-0:4.2.14-1.el7ev
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization Engine 4.3Fixed in: rhvm-setup-plugins-0:4.3.1-1.el7ev
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization Engine 4.3Fixed in: qemu-kvm-rhev-10:2.12.0-33.el7
View patch
redhatno patchvia redhat_api
Product: Red Hat Virtualization 4Fixed in: ovirt-guest-agent
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: kernel

Vendor Advisories (1)

redhatCVE-2018-12130Important

hardware: Microarchitectural Fill Buffer Data Sampling (MFBDS)

May 14, 2019

References

lists.opensuse.org / opensuse-security-announce/2019-06/msg00014.html
lists.opensuse.org / opensuse-security-announce/2019-07/msg00052.html
lists.opensuse.org / opensuse-security-announce/2019-07/msg00053.html
packetstormsecurity.com / files/155281/FreeBSD-Security-Advisory-FreeBSD-SA-19-26.mcu.html
access.redhat.com / errata/RHSA-2019:1455
access.redhat.com / errata/RHSA-2019:2553
cert-portal.siemens.com / productcert/pdf/ssa-608355.pdf
cert-portal.siemens.com / productcert/pdf/ssa-616472.pdf
kc.mcafee.com / corporate/index
lists.debian.org / debian-lts-announce/2019/06/msg00018.html
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/OH73SGTJ575OBCPSJFX6LX7KP2KZIEN4
seclists.org / bugtraq/2019/Jun/28
seclists.org / bugtraq/2019/Jun/36
seclists.org / bugtraq/2019/Nov/15
seclists.org / bugtraq/2019/Nov/16
seclists.org / bugtraq/2020/Jan/21
security.freebsd.org / advisories/FreeBSD-SA-19:26.mcu.asc
security.gentoo.org / glsa/202003-56
usn.ubuntu.com / 3977-3
debian.org / security/2020/dsa-4602
freebsd.org / security/advisories/FreeBSD-SA-19:07.mds.asc
intel.com / content/www/us/en/security-center/advisory/intel-sa-00233.html
Vendor Advisory
synology.com / security/advisory/Synology_SA_19_24
arubanetworks.com / assets/alert/ARUBA-PSA-2019-003.txt
huawei.com / en/psirt/security-advisories/huawei-sa-20190712-01-mds-en