Arm处理器曝出高危漏洞!Linux内核紧急发布安全补丁
近日,编号为CVE-2025-10263的严重安全漏洞正式对外披露,确认影响多款Arm架构CPU内核,范围涵盖最新及多代早期产品。该漏洞被评为“严重”等级,攻击者可利用特定内存权限变更过程中的时序条件,在受影响系统上实现本地权限提升。
根据公开信息,问题根源在于:执行TLB失效操作时,相关内存访问的完成情况并不能由TLBI的完成严格保证。在某些场景下,这一行为可能导致对本应由更高异常级别拥有的资源进行非法写入,从而成为攻击者提升权限的手段。该漏洞虽然2025年就已分配编号,但直到2026年6月才正式公开披露。
Arm在其安全公告中给出了受影响内核清单,范围相当广泛,包括最新的C1-Ultra和C1-Premium,以及此前面向服务器和数据中心的Neoverse V3、V3AE、V2、V1、N2、N1等系列内核。同时,大量面向高性能移动和客户端设备的Cortex系列也在影响范围之内,包括Cortex-X925、Cortex-X4、Cortex-X3、Cortex-X2、Cortex-X1与X1C,以及Cortex-A710、Cortex-A78、A78AE、A78C、Cortex-A77、Cortex-A76与A76AE等型号。
针对该问题,Arm给出的软件层面缓解建议是:任何执行适用于一级或一级加二级页表信息TLB失效操作的软件,都必须额外执行一次TLBI操作并配合DSB,以确保相关内存访问在权限变更前被正确完成。相应技术细节及推荐缓解方案已记录在Arm公布的安全公告中。
Linux社区已在第一时间响应,并为内核提供了补丁实现上述缓解措施。来自Arm的开发者今日向Linux内核邮件列表提交了补丁系列,通过对相关代码路径进行调整,确保在执行受影响场景下的TLB失效时增加必要的TLBI与DSB,从而降低漏洞被利用的风险。该补丁目前已面向主线内核提交,后续预期将通过各大发行版更新向用户下发。
除了Arm官方列出的处理器外,NVIDIA也确认其最新的Olympus内核同样受到CVE-2025-10263的影响。NVIDIA在另一份提交给Linux内核的补丁中指出,其新一代NVIDIA Vera CPU所采用的Olympus内核存在相同问题,并通过后续补丁引入对应的缓解措施,以与上游通用修复保持一致。
在实际风险层面,由于该漏洞可在特定条件下实现向高特权级资源的写入操作,理论上能为攻击者提供本地权限提升途径,因此被评为“严重”级别并不意外。不过目前并未有大规模实战利用案例被公开报道,业界主要聚焦在尽快完成内核和系统软件层面的修复,以防止后续可能出现的攻击场景。
对于Linux用户和服务器运营方而言,当前最关键的行动是关注各大发行版即将提供的内核更新,并尽快完成升级部署。在此之前,云服务提供商、大型数据中心以及基于受影响Arm平台的设备厂商,也需要评估自身硬件所使用的处理器型号与工作负载场景,及时跟进Arm与Linux社区发布的缓解建议。





