CVE-2026-53354

Security update for the Linux Kernel

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: arm64: Errata: Behebung von TLBI-Errata auf verschiedenen ARM-CPU Eine Reihe von CPUs, entwickelt von Arm, leiden unter einem Erratum, bei dem eine Broadcast-TLBI;DSB-Sequenz möglicherweise abgeschlossen wird, bevor die globalen Auswirkungen von Schreibvorgängen beobachtet werden, die durch ein betroffenes TLB-Eintrag übersetzt wurden. Diese Errata beeinträchtigen NUR den Abschluss von Speicherzugriffen, die durch einen ungültig gemachten TLB-Eintrag übersetzt wurden, und diese Errata BEINFLUSSEN NICHT die tatsächliche Ungültigmachung der TLB-Einträge. Die TLB-Einträge werden korrekt entfernt. Dieses Problem wurde mit der CVE-ID CVE-2025-10263 zugeordnet. Um dieses Problem zu beheben, empfiehlt Arm, dass Software jede betroffene TLBI;DSB-Sequenz mit einer zusätzlichen TLBI;DSB folgt. Dies stellt sicher, dass alle Auswirkungen von Speicher-Schreibvorgängen, die durch den ersten TLBI beeinflusst wurden, global beobachtet werden. Die zusätzliche TLBI kann jede Operation verwenden, die an betroffene CPUs gesendet wird, und die zusätzliche DSB kann jede Option verwenden, die ausreichend ist, um die zusätzliche TLBI abzuschließen. Die ARM64_WORKAROUND_REPEAT_TLBI-Arbeitumgehung ist ausreichend, um das Problem zu beheben. Aktivieren Sie diese Arbeitumgehung für betroffene CPUs und aktualisieren Sie die Silizium-Errata-Dokumentation entsprechend. Bitte beachten Sie, dass aufgrund der Art und Weise, wie Arm IP entwickelt und Errata verfolgt, einige CPUs eine gemeinsame Erratum-Nummer teilen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.1
Quelle: nvd-v3
2.9 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-12 18:35 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  2. Initial Analysis2026-07-22 19:14 UTC· nvd@nist.gov
    • CWE: NVD-CWE-noinfo
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.16 up to (excluding) 6.1.176 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.143 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.11 up to (excluding) 5.15.210 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.36 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.94 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.13 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 7.1 up to (excluding) 7.1.1 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 3.7 up to (excluding) 5.10.259
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/1268c64e2bcb6e968152990e87bd10c440fcc9c0 Types: Patch
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/1b47b1e1d8675fdf5f6e11e7fa19c704d8c6f5cd Types: Patch

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

  • linux

    opensuse / leap15.5

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

Quellen & Referenzen

Verknüpfte CVEs

52 weitere CVEs anzeigen
IDCVE-2026-53354