Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин

Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более высокому уровню исключений (Exception Level), что потенциально позволяет добиться повышения привилегий в системе.


В контексте гипервизора Xen уязвимость даёт возможность из гостевой системы осуществить запись в память, принадлежащую гипервизору.


Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин

Сообщает www.opennet.ru

 

Опубликовано: 05:00, 11.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин 06:00, 16 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...

Уязвимость в libinput, позволяющая повысить свои привилегии в системе 11:00, 04 Июн Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая доби...

Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях 12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...

Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser 07:00, 24 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...

Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке 10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...

Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux 15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы 02:00, 16 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...

Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов 17:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

09:17, 16 Апр Как лгать машине. Разбираем принципы работы полиграфа и способы обойти проверку Для подписчиковТы наверняка слышал о детекторах лжи и даже, возможно, видел их в фильмах. Можно ли противодействовать проверке на полиграфе, как обма...

20:00, 14 Май BYD рассказала о технологии, которая поможет ей отобрать рынок у машин с ДВС Китайская компания BYD ещё весной 2022 года прекратила выпуск легковых автомобилей исключительно с ДВС, с тех пор все машины принадлежащих ей марок я...

00:00, 18 Апр LG представит новую линейку посудомоечных машин на выставке EuroCucina 202 Компания LG Electronics (LG) представит новую линейку посудомоечных машин на Европейской международной выставке кухонной техники / EuroCucina в рамка...

20:00, 02 Май Женщина пострадала при столкновении двух машин в Комаричском районе Женщина пострадала при столкновении двух машин в Комаричском районе. Об этом сообщили в региональной Госавтоинспекции. Вечером 30 апреля в Комаричско...

06:00, 29 Апр Владельцев иностранных машин будут жёстче наказывать за нарушение ПДД Срок оплаты штрафов для владельцев авто с зарубежной регистрацией хотят сократить с 60 дней до суток. Если хозяин не оплатит долг в течение суток, то...

22:00, 05 Май Продажи легковых и легких коммерческих машин в РФ в апреле выросли на 13% год к году Российский рынок новых легковых и легких коммерческих (LCV) автомобилей в апреле 2026 года вырос в годовом выражении на 13%, до 125 461 единицы, по с...

06:00, 31 Май Юрист Воропаев: техосмотр для машин старше 7 лет могут сделать ежегодным Правительство, вероятно, обяжет пункты технического осмотра записывать на видео каждый этап диагностики и отправлять записи в единую систему контроля...

04:00, 30 Май Лукашенко: ставки утильсбора в ЕАЭС скоро превысят стоимость самих машин Президент Белоруссии Александр Лукашенко 29 мая раскритиковал ставки утилизационных сборов в странах Евразийского экономического союза (ЕАЭС).Оценка ...

03:00, 27 Май Владельцы машин нового российского бренда смогут дешевле посещать рестораны Новый автомобильный бренд ESTEO запускает программу лояльности для своих клиентов и одновременно объявляет о стратегических партнерах. Основа философ...

07:00, 07 Июн На границе с Польшей образовалась пробка из сотен машин, желающих покинуть Украину Почти 400 автомобилей скопились на границе Украины с Польшей. Об этом написала в Telegram-канале украинская Госпогранслужба. По ее данным, машины хот...

21:00, 03 Май В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......

08:00, 28 Май Железные кузнечики вместо людей: на Луне высадят десант принципиально иных машин Вашингтонский "космический офис" перестал грезить марсианскими пустынями и заглянул под ноги. NASA окончательно решило обустроить южный полюс Луны. Г...

10:00, 09 Июн В Шэньчжэне запущена крупнейшая в мире сеть автономных роботов-курьеров — 50 тысяч машин Корпорация Meituan 6 июня 2026 года объявила о завершении развёртывания в мегаполисе Шэньчжэнь сети из 50 тысяч автономных роботов-курьеров, которые ...

08:00, 19 Май Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затраг...

18:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...

13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...

22:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...

01:00, 03 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет лок...

13:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...

16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...

17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...

04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...

15:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...

01:00, 06 Июн Слишком хрупкая роскошь: какая скрытая уязвимость складных смартфонов делает ремонт запредельным Складные смартфоны уже перестали быть диковинкой, но их срок службы по-прежнему вызывает споры. Вопрос упирается не только в батарею или экран: у так...

08:00, 04 Июн «На Terafab будет установлено большое количество чрезвычайно дорогостоящих машин для производства микросхем». Крупнейший в мире завод по выпуску чипов принесет региону больше денег, чем все текущие источники вместе взятые Маск пообещал рост доходов округа на 25% от TerafabИлон Маск заявил, что будущий комплекс Terafab в округе Граймс в Техасе станет крупнейшим источник...