【CNMO科技动静】Arm近日披露一项编号为CVE-2025-10263的严峻安全缝隙,触及办事器、数据中央以和挪动终端等多个产物线的年夜量处置惩罚器焦点。与此同时,Linux社区已经快速推出修复补钉,帮忙降低缝隙被使用的危害。
ARM
按照公然资料显示,问题呈现于处置惩罚器履行TLB掉效(TLBI)操作的历程中。于特定环境下,相干内存拜候其实不会跟着TLBI操作完成而被严酷同步,进而可能致使本不具有权限的代码对于高特权级资源举行写入。安全研究职员认为,这类异样举动存于被用在当地权限晋升进犯的可能,是以该缝隙被列为严峻级别。
从影响规模来看,Arm最新的C1-Ultra、C1-Premium,以和面向办事器市场的Neoverse V三、V3AE、V二、V一、N二、N1等焦点均遭到影响。同时,多款广泛运用在挪动装备及高机能终真个处置惩罚器焦点也被列入名单,包括Cortex-X92五、Cortex-X四、Cortex-X三、Cortex-X二、Cortex-X一、Cortex-A7十、Cortex-A7八、Cortex-A77及Cortex-A76等型号。
针对于这一问题,Arm建议体系软件于履行相干TLB掉效操作时,分外增长一次TLBI操作,并共同DSB数据同步樊篱,以确保权限变动前所有相干内存拜候已经经准确完成。Linux内核开发者已经向主线内核提交对于应补钉,经由过程调解要害代码路径落实上述减缓办法。
值患上留意的是,除了Arm官方列出的产物外,NVIDIA也确认其Olympus焦点一样遭到该缝隙影响,并已经向Linux社区提交响应修复方案,以连结与上游补钉一致。
版权所有,未经许可不患上转载
-酷游官网






