Vulnerabilidad en Arm varios productos (CVE-2025-10263)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 & X1C, Cortex-A710, Cortex-A78, A78AE & A78C, Cortex-A77, Cortex-A76 & A76A podrían permitir escrituras a recursos propiedad de un nivel de excepción superior.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://developer.arm.com/documentation/112137
- http://www.openwall.com/lists/oss-security/2026/06/09/13
- http://xenbits.xen.org/xsa/advisory-493.html
- https://access.redhat.com/errata/RHSA-2026:34911
- https://access.redhat.com/errata/RHSA-2026:36018
- https://access.redhat.com/errata/RHSA-2026:36348
- https://access.redhat.com/errata/RHSA-2026:36349
- https://access.redhat.com/errata/RHSA-2026:40764
- https://access.redhat.com/security/cve/CVE-2025-10263
- https://bugzilla.redhat.com/show_bug.cgi?id=2486958
- https://security.access.redhat.com/data/csaf/v2/vex/2025/cve-2025-10263.json



