游乐游手机版
首页/科技数码/文章详情

Arm揭露高危CPU提权漏洞 英伟达Vera芯片受影响

时间:2026-06-30 13:15
Arm发布安全公告,披露编号CVE-2025-10263的关键级CPU提权漏洞,攻击者可利用权限检查缺口提升权限。漏洞影响Cortex-X系列、A系列及Neoverse等多款内核。英伟达证实其VeraCPU中Olympus核心同样受影响,双方已提交补丁缓解。

昨天(6月9日),Arm官方发布了一则安全公告,直接点出旗下多款CPU内核存在一个“关键”级漏洞——编号CVE-2025-10263。这个漏洞的厉害之处在于,攻击者一旦利用,就能实现权限提升,后果可想而知。

先看看到底哪些内核被波及,范围确实不小:

  • Arm C1-Ultra

  • C1-Premium

  • Neoverse V3 & V3AE

  • Neoverse V2

  • Neoverse V1

  • Neoverse N2

  • Neoverse N1

  • Cortex-X925

  • Cortex-X4

  • Cortex-X3

  • Cortex-X2

  • Cortex-X1 & X1C

  • Cortex-A710

  • Cortex-A78, A78AE & A78C

  • Cortex-A77

  • Cortex-A76 & A76AE

这个漏洞的追踪编号早在2025年就已经分配了,直到昨天才正式公开。攻击者利用它的原理其实并不复杂:通过写入更高权限级别的资源,进而实现权限提升。本质上就是利用了一处权限检查的缺口。

好消息是,Arm已经向Linux内核和Trusted Firmware-A提交了补丁,用来缓解受影响CPU的问题。值得注意的是,英伟达也同步提交了相关补丁,证实其Vera CPU中使用的全新Olympus核心同样受到这个漏洞的影响,并且已经通过后续补丁做了缓解。看来这次波及面比最初想象的要广一些。

来源:https://www.itren.com/digital/183290.html
上一篇MacBook Neo 2 配12GB内存 容量提升50% 支持苹果最强本地AI模型 下一篇三星Galaxy Watch Ultra2电池800mAh容量提升35%
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
多点触控技术实际应用案例分享
科技数码 · 2026-06-30

多点触控技术实际应用案例分享

多点触控技术借助电容或光学感应实现多指同时识别,重塑了移动设备交互、创意设计、教育协作及零售公共服务等场景,未来将与增强现实、智能家居等技术深度融合,使人机交互更自然高效。

MultiTouch多点触控全面教程指南:从入门到实际使用
科技数码 · 2026-06-30

MultiTouch多点触控全面教程指南:从入门到实际使用

多点触控技术使屏幕同时识别多指操作,涉及传感、坐标追踪和手势识别。基础手势如双指缩放、旋转及多指滑动提升效率。在创意软件中实现画布控制与参数调节,游戏带来沉浸式操控。保持屏幕清洁、用指腹触碰可优化体验。

Lily Camera无人机空中拍摄真实应用案例与心得分享
科技数码 · 2026-06-30

Lily Camera无人机空中拍摄真实应用案例与心得分享

LilyCamera是一款无需遥控器的抛飞式自拍无人机,通过视觉与GPS追踪实现自动跟拍,瞄准运动与旅行场景。但因技术、供应链和资金问题未能量产。其概念推动了行业跟拍功能发展,强调用户体验简化与工程务实的平衡。

Lily相机使用中常见问题解决方法
科技数码 · 2026-06-30

Lily相机使用中常见问题解决方法

使用中遇到开不了机、连不上或画质模糊等问题,可先充满电、重启设备、检查镜头及App版本。续航下降可调整高耗电设置,充不进电需用原装配件并清理接口。定期更新固件与应用能解决多数故障,官方支持与用户论坛可获取进一步帮助。

Lily Camera从入门到实际使用的完整详细教程指南
科技数码 · 2026-06-30

Lily Camera从入门到实际使用的完整详细教程指南

LilyCamera是一款抛飞即用的自动跟拍相机,通过计算机视觉与GPS追踪技术,配合腕带追踪器实现无需遥控器的极简操作。其理念影响了后续消费级无人机和运动相机的视觉跟踪系统发展。适用于跑步、骑行等动态场景,充分体现了对用户使用场景的深刻洞察。