PT-2026-47727 · Arm+4 · Neoverse N2+23

CVE-2025-10263

·

Publicado

2026-06-09

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Arm C1-Ultra (versões afetadas não especificadas) Arm C1-Premium (versões afetadas não especificadas) Arm Neoverse V3 & V3AE (versões afetadas não especificadas) Arm Neoverse V2 (versões afetadas não especificadas) Arm Neoverse V1 (versões afetadas não especificadas) Arm Neoverse-N2 (versões afetadas não especificadas) Arm Neoverse-N1 (versões afetadas não especificadas) Arm Cortex-X925 (versões afetadas não especificadas) Arm Cortex-X4 (versões afetadas não especificadas) Arm Cortex-X3 (versões afetadas não especificadas) Arm Cortex-X2 (versões afetadas não especificadas) Arm Cortex-X1 & X1C (versões afetadas não especificadas) Arm Cortex-A710 (versões afetadas não especificadas) Arm Cortex-A78, A78AE & A78C (versões afetadas não especificadas) Arm Cortex-A77 (versões afetadas não especificadas) Arm Cortex-A76 & A76A (versões afetadas não especificadas) NVIDIA Olympus (versões afetadas não especificadas)
Description Um problema de escalonamento de privilégios existe em vários núcleos de CPU Arm devido a uma condição de tempo durante alterações de permissão de memória. Especificamente, a conclusão do acesso à memória não é garantida após a invalidação do Translation Lookaside Buffer (TLB), o que pode permitir gravações em recursos pertencentes a um nível de exceção superior. No contexto do hipervisor Xen, isso poderia permitir que um sistema convidado grave na memória pertencente ao hipervisor.
Recommendations Aplique as correções do Kernel Linux lançadas, que implementam uma solução de contorno de software exigindo a invalidação adicional do TLB e uma barreira de sincronização.

Correção

DoS

LPE

Race Condition

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:34911
ALSA-2026:36018
ALSA-2026:36348
ALSA-2026:36349
BDU:2026-13733
CVE-2025-10263
ECHO-99F1-8BD8-D5F5
OESA-2026-2869
OESA-2026-3157
OESA-2026-3205
OESA-2026-3206
OPENSUSE-SU-2026:21388-1
RHSA-2026:34911
RHSA-2026:36018
RHSA-2026:36348
RHSA-2026:36349
RHSA-2026:47248
RHSA-2026:49031
RHSA-2026:49033
RHSA-2026:51603
RHSA-2026:51604
RHSA-2026:51746
RHSA-2026:52649
RHSA-2026:55445
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2630-1
SUSE-SU-2026:2631-1
SUSE-SU-2026:2632-1
SUSE-SU-2026:2638-1
SUSE-SU-2026:2658-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

C1-Premium
C1-Ultra
Cortex-A710
Cortex-A76
Cortex-A77
Cortex-A78
Cortex-A78Ae
Cortex-A78C
Cortex-X1
Cortex-X1C
Cortex-X2
Cortex-X3
Cortex-X4
Cortex-X925
Freebsd
Linuxmint
Neoverse V1
Neoverse V2
Neoverse V3
Neoverse V3Ae
Neoverse N1
Neoverse N2
Rocky Linux
Ubuntu