A CVE-2025-10263 az elmúlt évben lett beazonosítva, de csak ma hozták nyilvánosságra azt a problémát, amely lehetővé teszi, hogy írásokat végezzenek olyan erőforrásokban, amelyek egy magasabb kivételi szinthez tartoznak, ezzel elérve a jogosultságok emelését. Az érintett Arm magok között szerepel a legújabb C1-Ultra és C1-Premium, valamint régebbi magok, mint a Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse N2 és Neoverse N1. Ezen kívül a Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 & X1C, Cortex-A710, Cortex-A78, A78AE & A78C, Cortex-A77, Cortex-A76 & A76AE szintén érintettek.
A szoftveres megoldás az, hogy bármely szoftver, amely TLB érvénytelenítést végez, amely az 1. vagy az 1. és 2. szintű információkra vonatkozik, további TLBI-t és DSB-t kell végrehajtania. Részletek a
Arm közleményben találhatók.
Ez a javítócsomag-sorozat ma került közzétételre a Linux kernel számára, amely a sebezhetőséget a szükséges enyhítéssel kezeli.
Külön említést érdemel,
egy másik javítócsomag az NVIDIA-tól szintén megerősíti, hogy a legújabb Olympus magok, amelyek az NVIDIA Vera CPU-ban találhatók, szintén érintettek e sebezhetőség által, és ezt a következő javítócsomaggal enyhítették.
