Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-13733

Опубликовано: 10 июн. 2026
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4
EPSS Низкий

Описание

Уязвимость механизма инвалидации Translation Lookaside Buffer (TLB) блока управления памятью (MMU) процессора микропрограммного обеспечения процессоров ARM связана с ошибками представления заданных функций. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
ARM Limited
Red Hat, Inc.

Наименование ПО

Ubuntu
Debian GNU/Linux
ARM Cortex-A76
Red Hat Enterprise Linux
Red Hat OpenShift Container Platform
Neoverse V2
Neoverse V3
Neoverse V3AE
Cortex-X3
Cortex-X4
Cortex-X925
Red Hat Enterprise Linux for NVIDIA
Linux
C1-Ultra
Cortex-A76AE
Cortex-A77
Cortex-A78
Cortex-A78AE
Cortex-A78C
Cortex-A710
Cortex-X1
Cortex-X1C
Cortex-X2
Neoverse N1
Neoverse N2
Neoverse V1

Версия ПО

14.04 LTS (Ubuntu)
16.04 LTS (Ubuntu)
9 (Debian GNU/Linux)
18.04 LTS (Ubuntu)
- (ARM Cortex-A76)
8 (Red Hat Enterprise Linux)
10 (Debian GNU/Linux)
20.04 LTS (Ubuntu)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
4 (Red Hat OpenShift Container Platform)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
4.13 (Red Hat OpenShift Container Platform)
8.4 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
4.12 (Red Hat OpenShift Container Platform)
24.04 LTS (Ubuntu)
8.6 Advanced Mission Critical Update Support (Red Hat Enterprise Linux)
- (Neoverse V2)
- (Neoverse V3)
- (Neoverse V3AE)
- (Cortex-X3)
- (Cortex-X4)
- (Cortex-X925)
10 (Red Hat Enterprise Linux)
8.8 Telecommunications Update Service (Red Hat Enterprise Linux)
8.8 Update Services for SAP Solutions (Red Hat Enterprise Linux)
9.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
4.18 (Red Hat OpenShift Container Platform)
4.19 (Red Hat OpenShift Container Platform)
13 (Debian GNU/Linux)
8.6 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
8.4 Extended Update Support Long-Life Add-On (Red Hat Enterprise Linux)
9.6 Extended Update Support (Red Hat Enterprise Linux)
10.0 Extended Update Support (Red Hat Enterprise Linux)
26.04 LTS (Ubuntu)
26 (Red Hat Enterprise Linux for NVIDIA)
4.20 (Red Hat OpenShift Container Platform)
9.4 Update Services for SAP Solutions (Red Hat Enterprise Linux)
4.21 (Red Hat OpenShift Container Platform)
4.22 (Red Hat OpenShift Container Platform)
от 6.2 до 6.6.142 включительно (Linux)
от 6.7 до 6.12.93 включительно (Linux)
от 6.13 до 6.18.35 включительно (Linux)
от 6.19 до 7.0.12 включительно (Linux)
от 5.11 до 5.15.209 включительно (Linux)
от 5.16 до 6.1.175 включительно (Linux)
от 2.6.12 до 5.10.258 включительно (Linux)
- (C1-Ultra)
- (Cortex-A76AE)
- (Cortex-A77)
- (Cortex-A78)
- (Cortex-A78AE)
- (Cortex-A78C)
- (Cortex-A710)
- (Cortex-X1)
- (Cortex-X1C)
- (Cortex-X2)
- (Neoverse N1)
- (Neoverse N2)
- (Neoverse V1)

Тип ПО

Операционная система
Микропрограммный код
Прикладное ПО информационных систем
Микропрограммный код аппаратных компонентов компьютера

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Canonical Ltd. Ubuntu 18.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Canonical Ltd. Ubuntu 20.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 9
Red Hat, Inc. Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Canonical Ltd. Ubuntu 24.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
Red Hat, Inc. Red Hat Enterprise Linux 10
Red Hat, Inc. Red Hat Enterprise Linux 8.8 Telecommunications Update Service
Red Hat, Inc. Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions
Red Hat, Inc. Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Red Hat, Inc. Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On
Red Hat, Inc. Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
Red Hat, Inc. Red Hat Enterprise Linux 9.6 Extended Update Support
Red Hat, Inc. Red Hat Enterprise Linux 10.0 Extended Update Support
Canonical Ltd. Ubuntu 26.04 LTS
Red Hat, Inc. Red Hat Enterprise Linux for NVIDIA 26
Red Hat, Inc. Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions
Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.142 включительно
Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.93 включительно
Сообщество свободного программного обеспечения Linux от 6.13 до 6.18.35 включительно
Сообщество свободного программного обеспечения Linux от 6.19 до 7.0.12 включительно
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.209 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.175 включительно
Сообщество свободного программного обеспечения Linux от 2.6.12 до 5.10.258 включительно

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Arm CPU:
https://developer.arm.com/documentation/112137
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=cfd391e74134db664feb499d43af286380b10ba8
https://kernel.googlesource.com/pub/scm/linux/kernel/git/arm64/linux/%2B/ec7216f92e4ebd485b1c6dc6aa3f6064b71a5768?utm_source=chatgpt.com
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-10263
https://deb.freexian.com/extended-lts/tracker/CVE-2025-10263
Для программных продуктов Red Hat, Inc.:
https://access.redhat.com/security/cve/CVE-2025-10263
Для Ubuntu:
https://ubuntu.com/security/CVE-2025-10263

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00571
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
ubuntu
3 месяца назад

Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 & X1C, Cortex-A710, Cortex-A78, A78AE & A78C, Cortex-A77, Cortex-A76 & A76A may allow writes to resources owned by a higher exception level.

CVSS3: 8.4
redhat
3 месяца назад

Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 & X1C, Cortex-A710, Cortex-A78, A78AE & A78C, Cortex-A77, Cortex-A76 & A76A may allow writes to resources owned by a higher exception level.

CVSS3: 9.1
nvd
3 месяца назад

Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 & X1C, Cortex-A710, Cortex-A78, A78AE & A78C, Cortex-A77, Cortex-A76 & A76A may allow writes to resources owned by a higher exception level.

CVSS3: 9.3
msrc
3 месяца назад

ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]

CVSS3: 9.1
debian
3 месяца назад

Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1 ...

EPSS

Процентиль: 45%
0.00571
Низкий

9.1 Critical

CVSS3

9.4 Critical

CVSS2