Arm ha nascosto per un anno una falla critica nei suoi processori più usati

10 June 2026 Pubblicato | Tradotto dallo spagnolo

Una vulnerabilità di sicurezza nei processori Arm Cortex-X925, Neoverse V3 e modelli precedenti consente a un aggressore di aumentare i privilegi e accedere a dati protetti del sistema. L'azienda era a conoscenza del difetto da dodici mesi, ma ne ha ritardato la divulgazione per non interrompere la produzione di chip. La patch è già pronta, ma milioni di dispositivi in circolazione non la riceveranno mai.

Sezione trasversale di un processore che rivela un percorso circuitale backdoor nascosto, flussi di dati rossi luminosi che fuoriescono da un core ARM Cortex-X925 sigillato, strato di sicurezza microscopico bypassato da uno strumento di sfruttamento per l'escalation dei privilegi, sonda di debug collegata a un chip Neoverse V3 mentre un'icona a forma di orologio mostra un ritardo di 12 mesi, substrato di silicio incrinato che espone regioni di memoria protette, illustrazione tecnica cinematografica, sfondo scuro della scheda madre, tracce PCB verdi con accenti di avviso arancioni, profondità di campo in stile microscopio elettronico, illuminazione da camera bianca industriale, griglia di transistor ultra-dettagliata con linee di faglia, visualizzazione ingegneristica fotorealistica

Il difetto colpisce la cache di memoria e consente di bypassare il kernel 🛡️

La vulnerabilità, identificata come CVE-2024-XXXX, sfrutta una debolezza nel sistema di gestione della memoria delle unità di predizione dei salti. Un aggressore locale con accesso limitato può eseguire codice dannoso che corrompe la cache L2 e accede a regioni di memoria ristrette del kernel. Arm raccomanda di aggiornare il firmware, ma i produttori di telefoni di fascia media e bassa raramente distribuiscono patch di sicurezza oltre i due anni. I chip Neoverse, utilizzati nei server, riceveranno invece la correzione.

Il tuo nuovo telefono è già nato obsoleto, ma non preoccuparti 😅

La buona notizia è che puoi continuare a guardare meme e usare TikTok senza che nessuno rubi i tuoi dati. Quella cattiva è che, se qualche criminale informatico scopre che il tuo splendido terminale monta un chip Cortex senza patch, potrà leggere le tue password mentre sorseggi un caffè. Ma ehi, Arm ha già venduto i progetti, i produttori hanno già incassato e tu hai già pagato. L'importante è che la produzione non si sia fermata. La sicurezza, si vedrà.