CVE-2019-11135: Canonical Ubuntu Linux

Medium severity, CVSS 6.5. EPSS: 3.1% chance of exploitation in the next 30 days.

TSX Asynchronous Abort condition on some CPUs utilizing speculative execution may allow an authenticated user to potentially enable information disclosure via a side channel with local access.

Affected products

  • Canonical Ubuntu Linux: version 14.04 only
  • Debian Debian Linux: version 8.0 only; version 9.0 only; version 10.0 only
  • Fedoraproject Fedora: version 30 only; version 31 only
  • HP Apollo 2000 Firmware: before 2.20 (fixed in 2.20)
  • HP Apollo 4200 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant BL460C Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant DL120 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant DL160 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant DL180 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant DL20 Firmware: before 2.10 (fixed in 2.10)
  • HP Proliant DL360 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant DL380 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant DL560 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant DL580 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant e910 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant ML110 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant ML30 Firmware: before 2.10 (fixed in 2.10)
  • HP Proliant ML350 Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant XL170R Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant XL190R Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant XL230K Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant XL270D Firmware: before 2.20 (fixed in 2.20)
  • HP Proliant XL450 Firmware: before 2.20 (fixed in 2.20)
  • HP Synergy 480 Firmware: before 2.20 (fixed in 2.20)
  • HP Synergy 660 Firmware: before 2.20 (fixed in 2.20)
  • and 135 more

Published 2019-11-14. Last modified 2026-06-17.