Arm a caché pendant un an une faille critique dans ses processeurs les plus utilisés

10 June 2026 Publié | Traduit de l'espagnol

Une vulnérabilité de sécurité dans les processeurs Arm Cortex-X925, Neoverse V3 et les modèles anciens permet à un attaquant d'élever ses privilèges et d'accéder à des données protégées du système. L'entreprise connaissait la faille depuis douze mois, mais a retardé sa divulgation pour ne pas interrompre la production de puces. Le correctif est déjà prêt, mais des millions d'appareils en circulation ne le recevront jamais.

Coupe transversale d'un processeur révélant un chemin de circuit de porte dérobée caché, des flux de données rouges lumineux s'échappant d'un cœur ARM Cortex-X925 scellé, une couche de sécurité microscopique contournée par un outil d'exploitation d'élévation de privilèges, une sonde de débogage connectée à une puce Neoverse V3 tandis qu'une icône d'horloge indique un retard de 12 mois, un substrat de silicium fissuré exposant des régions de mémoire protégées, illustration technique cinématographique, fond de carte mère sombre, traces PCB vertes avec des surbrillances orange d'avertissement, profondeur de champ de style microscope électronique, éclairage de salle blanche industrielle, grille de transistors ultra-détaillée avec des lignes de défaut, visualisation technique photoréaliste

La faille affecte le cache mémoire et permet de contourner le noyau 🛡️

La vulnérabilité, identifiée sous le nom CVE-2024-XXXX, exploite une faiblesse dans le système de gestion de la mémoire des unités de prédiction de branchement. Un attaquant local avec un accès limité peut exécuter un code malveillant qui corrompt le cache L2 et accède à des régions de mémoire restreintes du noyau. Arm recommande de mettre à jour le firmware, mais les fabricants de téléphones mobiles de gamme moyenne et basse distribuent rarement des correctifs de sécurité au-delà de deux ans. Les puces Neoverse, utilisées dans les serveurs, recevront bien la correction.

Ton nouveau mobile est déjà né obsolète, mais ne t'inquiète pas 😅

La bonne nouvelle, c'est que tu peux continuer à regarder des memes et utiliser TikTok sans que personne ne vole tes données. La mauvaise, c'est que si un cybercriminel apprend que ton terminal flambant neuf embarque une puce Cortex sans correctif, il pourra lire tes mots de passe pendant que tu prends un café. Mais bon, Arm a déjà vendu les designs, les fabricants ont déjà encaissé et tu as déjà payé. L'important, c'est que la production ne s'est pas arrêtée. La sécurité, on verra ça plus tard.