Уязвимости в ядре Linux позволяют повысить привилегии на процессорах Arm
Локальный атакующий может обойти защиту памяти
Обнаружена уязвимость в процессорах Arm, позволяющая локальному атакующему получить повышенные привилегии. Уязвимость связана с некорректным завершением процесса инвалидации TLB (Translation Lookaside Buffer) перед глобальным наблюдением за записями в память. Это может позволить атакующему записывать данные в память после отзыва прав доступа. Уязвимость получила идентификатор CVE-2025-10263.
Обновление исправляет множество уязвимостей в ядре Linux
В ядре Linux выявлен ряд уязвимостей, которые могут привести к компрометации системы. Исправление затрагивает различные подсистемы ядра. Среди них архитектуры ARM64, ARM32, RISC-V, S390 и x86. Также уязвимости найдены в пользовательском API (UAPI), системе сборки ядра, блочном слое, криптографическом API и фреймворке ускорения вычислений.
Уязвимости присутствуют в драйверах Intel NPU, ACPI, Android, драйверах устройств, драйвере сжатой блочной памяти RAM, драйверах Bluetooth, символьных устройствах, ядре генератора аппаратной случайности, фреймворке масштабирования частоты процессора. Исправления коснулись драйверов аппаратных криптографических устройств, фреймворка буферного обмена и синхронизации, драйверов прошивки Intel Stratix 10, FPGA, подсистемы GPIO, драйверов GPU, подсистемы HID, драйверов трассировки CoreSight HW.
Уязвимости также обнаружены в подсистемах I2C, IIO, драйверах IIO ADC, InfiniBand, драйверах устройств ввода, подсистеме IOMMU, драйверах IRQ-чипов, драйверах множества устройств, медиадрайверах, драйверах многофункциональных устройств, драйвере Fastrpc, подсистеме MMC, драйвере Ethernet bonding, сетевых драйверах, драйверах Mellanox и MediaTek, драйвере NTB, NVME-драйверах, драйверах NVMEM. Исправления затронули подсистему PCI, подсистему контроллеров пинов, драйверы платформы x86, драйверы сброса/выключения системы, драйверы последовательности питания, фреймворк PTP clock, драйверы регуляторов напряжения и тока, подсистему RPMSG, драйверы SLIMbus, подсистему SPI, медиадрайверы staging, драйверы SDIO Realtek RTL8723BS, VME bus staging, драйверы Trusted Execution Environment, драйверы Thunderbolt и USB4, драйверы TTY.
Уязвимости найдены в драйверах USB Cadence USB3, ULPI, DesignWare USB3, Faraday FOTG210 USB2, USB Gadget, USB Host Controller, USB ChaosKey, Siemens ID Mouse USB, IOWarrior USB, LD Didactic USB, LEGO USB Tower, Intel USBIO, USS720 USB, MediaTek USB3 DRD, USB Serial, USB Type-C Port Controller Manager, USB Type-C Connector System Software Interface, USB over IP. Исправления коснулись драйверов VFIO, слоя Framebuffer, драйверов Virtio.
Уязвимости присутствуют в файловых системах BTRFS, EROFS, exFAT, F2FS, инфраструктуре файловых систем, FUSE, GFS2, HFS, HFS+, сетевых файловых системах NFS (клиент и сервер), NILFS2, NTFS3, OCFS2, файловой системе Proc, SMB, UDF, XFS. Исправления также касаются управления ключами, подсистемы BPF, управления памятью, программных узлов и свойств устройств, библиотеки сопоставления glob-шаблонов, KVM, драйверов Mellanox, механизма системного вызова restartable sequences, инфраструктуры сокетов, управления сетевым трафиком.
Уязвимости обнаружены в подсистеме Bluetooth, Netfilter, сетевом ядре, сетевых сокетах, сетевом протоколе TCP, подсистеме io_uring, подсистеме IPC, подсистеме Audit, событиях Perf, системном вызове fork(), примитивах блокировки, поддержке модулей ядра, инфраструктуре планировщика, механизме обработки сигналов, подсистеме таймеров, инфраструктуре трассировки, инфраструктуре отладочных объектов.
Исправления касаются сетевых протоколов 6LoWPAN, IEEE 802, 9P, B.A.T.M.A.N., Ethernet bridge, Devlink API, HSR, IEEE802154.4, IPv4, IPv6, подсистемы XFRM, протокола L2TP, подсистемы MAC80211, IEEE 802.15.4, Multipath TCP, подсистемы NetLabel, Open vSwitch, протокола Phonet, Qualcomm IPC Router (QRTR), протокола RDS, протокола SCTP, SMC sockets, протокола TIPC, протокола TLS, Unix domain sockets, драйвера VMware vSockets, беспроводных сетей, eXpress Data Path.
Уязвимости также найдены в модуле безопасности AppArmor, фреймворке Linux Security Modules (LSM), драйвере Apple Onboard Audio ALSA, фреймворке ALSA, драйверах звука FireWire, драйвере HD-audio, драйвере Gravis UltraSound ALSA, драйвере C-Media CMI8x38 ALSA, драйвере ESS Solo-1 ALSA, драйвере ICE1712/ICE1724 (Envy24) ALSA, драйвере Yamaha YMFPCI ALSA, аудиокодеках Wolfson Microelectronics, драйверах SoundWire (SDCA) ASoC, звуковых устройствах USB, звуковом драйвере Virtio.
Перечисленные уязвимости получили идентификаторы CVE-2026-52908 по CVE-2026-64423.
Обновите ядро Linux до последней версии
Пользователям рекомендуется обновить ядро Linux до последней доступной версии. Это исправление устраняет уязвимости, позволяющие локальному атакующему повысить свои привилегии в системе. Своевременное обновление ядра является ключевым шагом для защиты от эксплуатации данных уязвимостей.
Опубликовано в канале 7 сентября, 13:04
Каждый материал сайта выходит в канале в тот же момент.
Источник: Ubuntu Security