Improper locking in Linux kernel - CVE-2025-10263
Published: July 21, 2026
Vulnerability details
The vulnerability allows a local user to disclose sensitive information, modify data, or cause a denial of service.
The vulnerability exists due to improper memory access ordering in arm64 TLB invalidation handling when performing broadcast TLB invalidation on affected Arm CPUs. A local user can trigger affected memory access completion conditions to disclose sensitive information, modify data, or cause a denial of service.
The issue affects only memory accesses translated by an invalidated TLB entry; TLB entries themselves are still invalidated correctly.
Affected software
Debian Linux
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
openEuler
Fedora
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel (Red Hat package)
kernel-devel
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-source
kernel-tools
kernel-tools-devel
python3-perf-debuginfo
python3-perf
python2-perf-debuginfo
python2-perf
perf-debuginfo
perf
kernel-tools-debuginfo
xen (Debian package)
xen
kernel-headers
kernel-rt (Red Hat package)
Red Hat OpenShift Container Platform
How to mitigate CVE-2025-10263
Red Hat OpenShift Container Platform - addressed in versions 4.12.96, 4.18.53, 4.22.6
kernel (Red Hat package) - addressed in versions 4.18.0-305.200.1.el8_4, 4.18.0-372.204.1.el8_6, 4.18.0-477.158.1.el8_8, 5.14.0-284.186.1.el9_2, 5.14.0-427.143.1.el9_4, 5.14.0-570.131.1.el9_6
kernel-devel - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
kernel - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
bpftool - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
bpftool-debuginfo - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
kernel-debuginfo - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
kernel-debugsource - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
kernel-source - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
kernel-tools - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
kernel-tools-devel - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
python3-perf-debuginfo - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
python3-perf - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
python2-perf-debuginfo - update to 4.19.90-2607.4.0.0382
python2-perf - update to 4.19.90-2607.4.0.0382
perf-debuginfo - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
perf - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
kernel-tools-debuginfo - addressed in versions 4.19.90-2607.4.0.0382, 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
xen (Debian package) - update to 4.20.3+127-gc42374a105-0+deb13u1
xen - update to 4.20.4-1.fc43
kernel-headers - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.1.19.156
kernel-rt (Red Hat package) - update to 5.14.0-284.186.1.rt14.471.el9_2
External References
- https://git.kernel.org/stable/c/1268c64e2bcb6e968152990e87bd10c440fcc9c0
- https://git.kernel.org/stable/c/1b47b1e1d8675fdf5f6e11e7fa19c704d8c6f5cd
- https://git.kernel.org/stable/c/4e7c80742e6dada9f8b9ad63f3a49c03af07ecb8
- https://git.kernel.org/stable/c/7c3ad9365079e716b57d2363d3081ee7680cc18e
- https://git.kernel.org/stable/c/8364384ae82fbffdf8968abaac3455ed854da18d
- https://git.kernel.org/stable/c/925058203229403008d77a52b1e63e2ae5f4a3cf
- https://git.kernel.org/stable/c/cfd391e74134db664feb499d43af286380b10ba8
- https://git.kernel.org/stable/c/d4fd4282204044fdedd1e42abbe70a9206f74ec0
- https://git.kernel.org/stable/c/e717a4d08779f1a28d6e0275e75040b12c33c753
Related Security Bulletins
- Improper locking in Linux kernel arm64 kernel
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.22
- openEuler 24.03 LTS SP1 update for kernel
- Red Hat Enterprise Linux 8 update for kernel
- Fedora 43 update for xen
- Red Hat Enterprise Linux 8 update for kernel
- Red Hat Enterprise Linux 9 update for kernel
- openEuler 22.03 LTS SP4 update for kernel
- openEuler 20.03 LTS SP4 update for kernel
- Red Hat Enterprise Linux 9 update for kernel
- Red Hat Enterprise Linux 9 update for kernel-rt
- Red Hat Enterprise Linux 9 update for kernel
- Red Hat Enterprise Linux 8 update for kernel
- Debian update for xen
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.18
- Multiple vulnerabilities in Red Hat OpenShift Container Platform 4.12