В Linux появились патчи для критической уязвимости в процессорах Arm

2 мин
В Linux появились патчи для критической уязвимости в процессорах Arm

Arm опубликовала информацию об уязвимости в своих процессорах, которая даёт возможность осуществить запись в ресурсы с более высоким уровнем исключений (Exception Level). Потенциально злоумышленник может добиться повышения привилегий в системе. 

Кроме того, в гипервизоре Xen уязвимость даёт возможность провести запись из гостевой системы в память, принадлежащую ему.

CVE-2025-10263 позиционируется как «критическая» уязвимость, затрагивающая много различных ядер процессоров Arm. Она была назначена год назад. Среди затронутых ядер Arm — новейшие C1-Ultra и C1-Premium, а равным образом более старые ядра, такие как Neoverse V3 и V3AE, Neoverse V2, Neoverse V1, Neoverse N2 и Neoverse N1. В дополнение к этого, уязвимость затрагивает ядра Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 и X1C, Cortex-A710, Cortex-A78, A78AE и A78C, Cortex-A77, Cortex-A76 и A76AE.

В процессе выполнения операции TLBI (TLB Invalidation) для очистки записи в кэше трансляции виртуальных адресов в физические инструкция DSB (Data Synchronization Barrier), фиксирующая выполнение операции, на одном ядре может завершиться раньше, чем операция записи на другом станет глобально видна всем ядрам. В результате операция записи может быть завершена после того, как права доступа были изменены через TLBI.

Уязвимость можно использовать для обхода запрета доступа на уровне таблиц трансляции виртуальных адресов в физические и трансляция адресов виртуальной машины, а также обхода механизма защиты целостности памяти GPT (Granule Protection Table). 

Программное подход заключается в том, что для любого программного обеспечения, выполняющего аннулирование TLB, необходимо выполнить дополнительное TLBI и DSB. 

Для блокировки уязвимости обходным путём для ядра Linux вышел патч, который пока не вошёл в состав корректирующих обновлений. Исправление также выпущено для гипервизора Xen.

Ещё один патч от Nvidia затрагивает новейшие ядра Olympus, используемые в процессорах Vera.

Читают сейчас

Глава Microsoft объяснил, почему ИИ не обесценит людей

30 минут назад

Глава Microsoft объяснил, почему ИИ не обесценит людей

Гендиректор Microsoft Сатья Наделла опубликовал в X программную статью о будущем компаний в экономике, которой управляет ИИ. Его основной вывод звучит так: чем мощнее становится искусственный интеллек

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

2 часа назад

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

Google отключил оператор inurl

3 часа назад

Google отключил оператор inurl

Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

3 часа назад

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

Microsoft выпустила версию PowerToys 0.100.0

6 часов назад

Microsoft выпустила версию PowerToys 0.100.0

Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения