Permissions, Privileges, and Access Controls in ARM products - CVE-2024-7881
Published: March 29, 2025
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to improperly imposed security restrictions. An unprivileged context can trigger a data memory-dependent prefetch engine to fetch the contents of a privileged location. A local user or process can read privileged data and escalate privileges on the system.
Affected software
Cortex-X4
Cortex-X925
Neoverse V2
Neoverse V3
Neoverse V3AE
Samsung Mobile Firmware
openEuler
Anolis OS
Google Android
arm-trusted-firmware
arm-trusted-firmware-armv8
arm-trusted-firmware-armv8-doc
How to mitigate CVE-2024-7881
arm-trusted-firmware - update to 2.12.1-1
arm-trusted-firmware-armv8 - update to 2.12.1-1
arm-trusted-firmware-armv8 - update to 2.12.1-2
arm-trusted-firmware-armv8-doc - update to 2.12.1-2
Google Android - addressed in versions 13 2025-09-05, 14 2025-09-05, 15 2025-09-05, 16 2025-09-05
External References
Related Security Bulletins
- Privilege escalation in Arm-based CPUs
- openEuler 22.03 LTS SP4 update for arm-trusted-firmware
- openEuler 22.03 LTS SP3 update for arm-trusted-firmware
- openEuler 24.03 LTS SP1 update for arm-trusted-firmware
- openEuler 24.03 LTS update for arm-trusted-firmware
- Multiple vulnerabilities in Google Android
- Multiple vulnerabilities in Samsung Mobile Firmware (September 2025)
- Anolis OS update for arm-trusted-firmware