Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2019-11091

21
FAUCET Score

CVE-2019-11091, also known as Microarchitectural Data Sampling Uncacheable Memory (MDSUM), is a side-channel vulnerability affecting certain Intel microprocessors utilizing speculative execution, including various Fedora and Intel products. It allows an authenticated local user to potentially disclose sensitive information. With a CVSS score of 5.6 (MEDIUM), exploitation requires local access and high attack complexity, but can lead to significant information disclosure. There is no public exploit code available (Metasploit, Nuclei, ExploitDB), and it is not listed in CISA's KEV catalog, indicating no active exploitation. However, it has garnered significant community discussion and media coverage, suggesting awareness of its potential impact.

Impacted Technologies

VendorProductVersion(s)CPE
Range not provided by sourceCPE matchmatch criteria
cpe:2.3:o:intel:microarchitectural_data_sampling_uncacheable_memory_firmware:-:*:*:*:*:*:*:*
29CPE matchmatch criteria
cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.0

5.6MEDIUM

CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

Attack Vector
LOCAL
Attack Complexity
HIGH
Privileges Required
LOW
User Interaction
NONE
Scope
CHANGED
Confidentiality Impact
HIGH
Integrity Impact
NONE
Availability Impact
NONE
Exploitability Score
1.1
Impact Score
4.0
CvssVersion
3.0

Exploit Intelligence

EPSS Score
0.61%
Probability of exploitation in next 30 days
EPSS Percentile
45.7%
Percentile rank of EPSS score among Peer Group
As of 2026-07-24
Model: v2026.06.15
This CVE's current EPSS score of 0.0061 is in the 88th percentile among its peer group of 1,296 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.1 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.4 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (60)

redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 9.0 (Mitaka)Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: libvirt-0:0.10.2-64.el6_10.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: qemu-kvm-2:0.12.1.2-2.506.el6_10.3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.5 Advanced Update SupportFixed in: kernel-0:2.6.32-431.94.2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.5 Advanced Update SupportFixed in: libvirt-0:0.10.2-29.el6_5.18
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.5 Advanced Update SupportFixed in: qemu-kvm-2:0.12.1.2-2.415.el6_5.20
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.6 Advanced Update SupportFixed in: kernel-0:2.6.32-504.78.2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.6 Advanced Update SupportFixed in: libvirt-0:0.10.2-46.el6_6.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6.6 Advanced Update SupportFixed in: qemu-kvm-2:0.12.1.2-2.448.el6_6.8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: kernel-rt-0:3.10.0-957.12.2.rt56.929.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: kernel-0:3.10.0-957.12.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: libvirt-0:4.5.0-10.el7_6.9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: qemu-kvm-10:1.5.3-160.el7_6.2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Advanced Update SupportFixed in: kernel-0:3.10.0-327.78.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Advanced Update SupportFixed in: libvirt-0:1.2.17-13.el7_2.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Advanced Update SupportFixed in: qemu-kvm-10:1.5.3-105.el7_2.19
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Telco Extended Update SupportFixed in: kernel-0:3.10.0-327.78.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Telco Extended Update SupportFixed in: libvirt-0:1.2.17-13.el7_2.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Telco Extended Update SupportFixed in: qemu-kvm-10:1.5.3-105.el7_2.19
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Update Services for SAP SolutionsFixed in: kernel-0:3.10.0-327.78.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Update Services for SAP SolutionsFixed in: libvirt-0:1.2.17-13.el7_2.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.2 Update Services for SAP SolutionsFixed in: qemu-kvm-10:1.5.3-105.el7_2.19
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Advanced Update SupportFixed in: kernel-0:3.10.0-514.64.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Advanced Update SupportFixed in: libvirt-0:2.0.0-10.el7_3.14
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Advanced Update SupportFixed in: qemu-kvm-10:1.5.3-126.el7_3.17
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Telco Extended Update SupportFixed in: kernel-0:3.10.0-514.64.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Telco Extended Update SupportFixed in: libvirt-0:2.0.0-10.el7_3.14
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Telco Extended Update SupportFixed in: qemu-kvm-10:1.5.3-126.el7_3.17
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Update Services for SAP SolutionsFixed in: kernel-0:3.10.0-514.64.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Update Services for SAP SolutionsFixed in: libvirt-0:2.0.0-10.el7_3.14
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.3 Update Services for SAP SolutionsFixed in: qemu-kvm-10:1.5.3-126.el7_3.17
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.4 Extended Update SupportFixed in: kernel-0:3.10.0-693.47.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.4 Extended Update SupportFixed in: libvirt-0:3.2.0-14.el7_4.13
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.4 Extended Update SupportFixed in: qemu-kvm-10:1.5.3-141.el7_4.10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.5 Extended Update SupportFixed in: kernel-0:3.10.0-862.32.2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.5 Extended Update SupportFixed in: libvirt-0:3.9.0-14.el7_5.9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7.5 Extended Update SupportFixed in: qemu-kvm-10:1.5.3-156.el7_5.7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: virt:rhel-8000020190510171727.55190bc5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kernel-rt-0:4.18.0-80.1.2.rt9.145.el8_0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: kernel-0:4.18.0-80.1.2.el8_0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8 Advanced VirtualizationFixed in: virt:8.0.0-8000020190530233731.55190bc5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise MRG 2Fixed in: kernel-rt-1:3.10.0-693.47.2.rt56.641.el6rt
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 10.0 (Newton)Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 13.0 (Queens)Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenStack Platform 14.0 (Rocky)Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: kernel-0:2.6.32-754.14.2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4.2 for Red Hat Enterprise Linux 7.6 EUSFixed in: vdsm-0:4.20.49-1.el7ev
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4.2 for Red Hat Enterprise Linux 7.6 EUSFixed in: redhat-release-virtualization-host-0:4.2-8.6.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4.2 for Red Hat Enterprise Linux 7.6 EUSFixed in: redhat-virtualization-host-0:4.2-20190512.0.el7_6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: qemu-kvm-rhev-10:2.12.0-18.el7_6.5
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: vdsm-0:4.30.13-4.el7ev
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: redhat-release-virtualization-host-0:4.3-0.7.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: redhat-virtualization-host-0:4.3-20190512.0.el7_6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: rhvm-appliance-0:4.3-20190506.0.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization 4 for Red Hat Enterprise Linux 7Fixed in: qemu-kvm-rhev-10:2.12.0-33.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization Engine 4.2Fixed in: rhvm-setup-plugins-0:4.2.14-1.el7ev
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization Engine 4.3Fixed in: rhvm-setup-plugins-0:4.3.1-1.el7ev
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Virtualization Engine 4.3Fixed in: qemu-kvm-rhev-10:2.12.0-33.el7
View patch
redhatno patchvia redhat_api
Product: Red Hat Virtualization 4Fixed in: ovirt-guest-agent
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: kernel

Vendor Advisories (1)

redhatCVE-2019-11091Moderate

hardware: Microarchitectural Data Sampling Uncacheable Memory (MDSUM)

May 14, 2019

References

lists.opensuse.org / opensuse-security-announce/2019-06/msg00014.html
lists.opensuse.org / opensuse-security-announce/2019-07/msg00052.html
lists.opensuse.org / opensuse-security-announce/2019-07/msg00053.html
access.redhat.com / errata/RHSA-2019:1455
access.redhat.com / errata/RHSA-2019:2553
cert-portal.siemens.com / productcert/pdf/ssa-608355.pdf
cert-portal.siemens.com / productcert/pdf/ssa-616472.pdf
kc.mcafee.com / corporate/index
lists.debian.org / debian-lts-announce/2019/06/msg00018.html
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/OH73SGTJ575OBCPSJFX6LX7KP2KZIEN4
seclists.org / bugtraq/2019/Jun/28
seclists.org / bugtraq/2019/Jun/36
seclists.org / bugtraq/2019/Nov/15
seclists.org / bugtraq/2020/Jan/21
security.gentoo.org / glsa/202003-56
usn.ubuntu.com / 3977-3
debian.org / security/2020/dsa-4602
freebsd.org / security/advisories/FreeBSD-SA-19:07.mds.asc
intel.com / content/www/us/en/security-center/advisory/intel-sa-00233.html
Vendor Advisory
synology.com / security/advisory/Synology_SA_19_24
arubanetworks.com / assets/alert/ARUBA-PSA-2019-003.txt
huawei.com / en/psirt/security-advisories/huawei-sa-20190712-01-mds-en