6 月 10 日消息,Arm 公司昨日(6 月 9 日)發布公告,指出旗下多款 Arm CPU 內核存在“關鍵”(critical)級漏洞 CVE-2025-10263,被攻擊者利用可提升權限。

附該漏洞影響 Arm 內核范圍如下:
Arm C1-Ultra
C1-Premium
Neoverse V3 & V3AE
Neoverse V2
Neoverse V1
Neoverse N2
Neoverse N1
Cortex-X925
Cortex-X4
Cortex-X3
Cortex-X2
Cortex-X1 & X1C
Cortex-A710
Cortex-A78, A78AE & A78C
Cortex-A77
Cortex-A76 & A76AE
該漏洞追蹤編號于 2025 年就已分配,并于昨日(6 月 9 日)正式公開。攻擊者利用該漏洞,可能寫入更高權限級別的資源,從而提升相關權限。
Arm 已向 Linux 內核和 Trusted Firmware-A 提交補丁,以緩解受影響 CPU 的此問題。英偉達已提交相關補丁,證實其 Vera CPU 中最新的 Olympus 核心也受到此漏洞的影響,并通過后續補丁進行了緩解。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
