Уязвимость в ядре Linux позволяет локальному повышению привилегий
Уязвимость в Arm-процессорах позволяет локальному повышению привилегий
Исследователи обнаружили, что некоторые Arm-процессоры могут завершать инвалидацию TLB-кэша (Translation Lookaside Buffer) до глобального наблюдения за записями в память. Локальный злоумышленник может использовать эту особенность для записи в память после отзыва соответствующих разрешений. Это позволяет обходить защиты памяти или повышать привилегии в системе. Уязвимость получила идентификатор CVE-2025-10263.
Обновления исправляют множество уязвимостей в ядре Linux
В ядре Linux выявлено несколько проблем безопасности, которые могут привести к компрометации системы. Обновления устраняют уязвимости в различных подсистемах. Среди них архитектуры ARM64, ARM32, RISC-V и S390, а также подсистемы UAPI, систем сборки ядра, блочный слой, криптографические API и фреймворк Compute Acceleration. Исправлены проблемы в драйверах Intel NPU, ACPI, Android, драйверов ядра, сжатого блочного устройства RAM, Bluetooth, символьных устройств, аппаратных генераторов случайных чисел, фреймворка масштабирования частоты процессора, аппаратных криптографических устройств, фреймворка буферного обмена и синхронизации. Устранены уязвимости в драйверах прошивки Intel Stratix 10, фреймворке FPGA, подсистеме GPIO, драйверах GPU, подсистеме HID, драйверах трассировки CoreSight HW, подсистеме I2C, подсистеме IIO и драйверах IIO ADC. Также исправлены проблемы в драйверах InfiniBand, ядре драйверов устройств ввода, подсистеме IOMMU, драйверах IRQ-чипов, драйверах множества устройств, медиадрайверах, драйверах многофункциональных устройств, драйвере Fastrpc, подсистеме MMC, драйвере Ethernet bonding, сетевых драйверах, драйверах Mellanox, MediaTek, NTB, NVME, NVMEM. Устранены уязвимости в подсистеме PCI, подсистеме контроллеров пинов, драйверах платформы x86, драйверах сброса/выключения системы, драйверах управления питанием, фреймворке PTP clock, драйверах регуляторов напряжения и тока, подсистеме RPMSG, SLIMbus, SPI. Исправлены проблемы в медиадрайверах staging, драйверах Realtek RTL8723BS SDIO, VME bus staging, драйверах Trusted Execution Environment, драйверах Thunderbolt и USB4, драйверах TTY. Устранены уязвимости в драйверах USB: Cadence USB3, ULPI, DesignWare USB3, Faraday FOTG210, USB Gadget, USB Host Controller, ChaosKey, Siemens ID Mouse, IOWarrior, LD Didactic, LEGO Tower, Intel USBIO, USS720, MediaTek USB3 DRD, USB Serial, USB Type-C Port Controller Manager, USB Type-C Connector System Software Interface, USB over IP. Исправлены проблемы в драйверах VFIO, фреймворке framebuffer, драйверах Virtio. Устранены уязвимости в файловых системах BTRFS, EROFS, exFAT, F2FS, инфраструктуре файловых систем, FUSE, GFS2, HFS, HFS+, NFS (клиент и сервер), NILFS2, NTFS3, OCFS2, Proc, SMB, UDF, XFS. Исправлены проблемы в управлении ключами, подсистеме BPF, управлении памятью, программных узлах и свойствах устройств, библиотеке сопоставления с образцом glob, KVM, драйверах Mellanox, механизме перезапускаемых последовательностей системных вызовов, инфраструктуре сокетов сообщений, управлении сетевым трафиком, подсистеме Bluetooth, Netfilter, сетевом ядре, сетевых сокетах, протоколе TCP, подсистеме io_uring, подсистеме IPC, подсистеме аудита, событиях Perf, системном вызове fork(), примитивах блокировки, поддержке модулей ядра, инфраструктуре планировщика, механизме обработки сигналов, подсистеме таймеров, инфраструктуре трассировки, инфраструктуре отладочных объектов. Устранены уязвимости в сетевых протоколах 6LoWPAN, IEEE 802, 9P, B.A.T.M.A.N., Ethernet bridge, Devlink API, HSR, IEEE802154.4, IPv4, IPv6, XFRM, L2TP, MAC80211, IEEE 802.15.4, Multipath TCP, NetLabel, Open vSwitch, Phonet, QRTR, RDS, SCTP, SMC, TIPC, TLS, Unix domain sockets, VMware vSockets, Wireless, eXpress Data Path. Исправлены проблемы в модуле безопасности AppArmor, фреймворке Linux Security Modules (LSM), драйвере Apple Onboard Audio ALSA, фреймворке ALSA, драйверах звука FireWire, драйвере HD-audio, драйвере Gravis UltraSound ALSA, драйвере C-Media CMI8x38 ALSA, драйвере ESS Solo-1 ALSA, драйвере ICE1712/ICE1724 (Envy24) ALSA, драйвере Yamaha YMFPCI ALSA, аудиокодеках Wolfson Microelectronics, драйверах SoundWire (SDCA) ASoC, звуковых устройствах USB, драйвере звука Virtio. Уязвимости получили идентификаторы CVE-2026-52908 по CVE-2026-64423.
Обновите ядро Linux до последней версии
Пользователям рекомендуется обновить ядро Linux до последней доступной версии. Это устранит выявленные уязвимости, включая CVE-2025-10263 и многочисленные CVE-2026-xxxx. Обновление обеспечит защиту от потенциальной компрометации системы и повышения привилегий.
Опубликовано в канале 18 сентября, 14:04
Каждый материал сайта выходит в канале в тот же момент.
Источник: Ubuntu Security