
a arm divulgou recentemente uma vulnerabilidade de segurança de alta gravidade, identificada como cve‑2025‑10263, que afeta múltiplas linhas de produtos em servidores, data centers e dispositivos móveis, envolvendo dezenas de núcleos de processadores mainstream. a comunidade do kernel linux reagiu rapidamente, integrando uma correção ao kernel principal, reduzindo significativamente a janela de ataque.
a vulnerabilidade decorre de uma falha na sincronização de memória durante a execução de operações de invalidação do tlb (tlbi): sob determinadas condições, os acessos à memória relacionados não respeitam estritamente as semânticas de sincronização após um tlbi, permitindo que códigos com privilégios baixos contornem mecanismos de proteção e realizem gravações não autorizadas em espaços de endereçamento de maior privilégio. esse comportamento anômalo pode ser explorado por atacantes locais para realizar escalonamento de privilégios, o que lhe confere uma classificação de gravidade crítica (pontuação cvss de 8,4).
os núcleos afetados abrangem toda a gama de arquiteturas-chave da arm — no lado dos servidores, incluem-se neoverse v3, v3ae, v2, v1, n2 e n1; no segmento móvel, cobrem núcleos ip de referência, como cortex‑x925 até x1, a710, a78, a77 e a76. além disso, os recém‑lançados c1‑ultra e c1‑premium também estão impactados. notavelmente, a nvidia confirmou que seus núcleos de cpu olympus são igualmente vulneráveis e colaborou com a comunidade upstream do linux para submeter uma correção de compatibilidade.
a arm recomenda o uso de uma instrução tlbi dupla combinada com a barreira de sincronização de dados dsb, a fim de garantir que todas as operações de cache e memória sejam plenamente visíveis antes de quaisquer mudanças de privilégio ocorrerem. o patch do kernel linux reestruturou o caminho de limpeza do tlb, incorporando lógica de sincronização aprimorada em pontos críticos, como trocas de contexto e atualizações de tabelas de páginas, bloqueando assim as cadeias de exploração na origem.
o kernel linux já integrou a respectiva correção.