【yabo.com官網入口科技消息】Arm近日披露一項編號為CVE-2025-10263的嚴重安全漏洞,涉及服務器、數據中心以及移動終端等多個產品線的大量處理器核心。與此同時,Linux社區已快速推出修復補丁,幫助降低漏洞被利用的風險。
ARM
根據公開資料顯示,問題出現在處理器執行TLB失效(TLBI)操作的過程中。在特定情況下,相關內存訪問并不會隨著TLBI操作完成而被嚴格同步,進而可能導致本不具備權限的代碼對高特權級資源進行寫入。安全研究人員認為,這種異常行為存在被用于本地權限提升攻擊的可能,因此該漏洞被列為嚴重級別。
從影響范圍來看,Arm最新的C1-Ultra、C1-Premium,以及面向服務器市場的Neoverse V3、V3AE、V2、V1、N2、N1等核心均受到影響。同時,多款廣泛應用于移動設備和高性能終端的處理器核心也被列入名單,包括Cortex-X925、Cortex-X4、Cortex-X3、Cortex-X2、Cortex-X1、Cortex-A710、Cortex-A78、Cortex-A77和Cortex-A76等型號。
針對這一問題,Arm建議系統軟件在執行相關TLB失效操作時,額外增加一次TLBI操作,并配合DSB數據同步屏障,以確保權限變更前所有相關內存訪問已經正確完成。Linux內核開發者已向主線內核提交對應補丁,通過調整關鍵代碼路徑落實上述緩解措施。
值得注意的是,除Arm官方列出的產品外,NVIDIA也確認其Olympus核心同樣受到該漏洞影響,并已向Linux社區提交相應修復方案,以保持與上游補丁一致。
版權所有,未經許可不得轉載
-yabo.com官網入口