Certain Arm Cortex and Neoverse processors through 2022-03-08 do not properly restrict cache speculation, aka Spectre-BHB. An attacker can leverage the shared branch history in the Branch History Buffer (BHB) to influence mispredicted branches. Then, cache allocation can allow the attacker to obtain sensitive information.
CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NArm Cortex A57
HWArmall versionsArm Cortex A57 Firmware
OSArmall versionsArm Cortex A65
HWArmall versionsArm Cortex A65ae
HWArmall versionsArm Cortex A65ae Firmware
OSArmall versionsArm Cortex A65 Firmware
OSArmall versionsArm Cortex A710
HWArmall versionsArm Cortex A710 Firmware
OSArmall versionsArm Cortex A72
HWArmall versionsArm Cortex A72 Firmware
OSArmall versionsArm Cortex A73
HWArmall versionsArm Cortex A73 Firmware
OSArmall versionsArm Cortex A75
HWArmall versionsArm Cortex A75 Firmware
OSArmall versionsArm Cortex A76
HWArmall versionsArm Cortex A76ae
HWArmall versionsArm Cortex A76ae Firmware
OSArmall versionsArm Cortex A76 Firmware
OSArmall versionsArm Cortex A77
HWArmall versionsArm Cortex A77 Firmware
OSArmall versionsArm Cortex A78
HWArmall versionsArm Cortex A78ae
HWArmall versionsArm Cortex A78ae Firmware
OSArmall versionsArm Cortex A78 Firmware
OSArmall versionsArm Cortex R7
HWArmall versionsArm Cortex R7 Firmware
OSArmall versionsArm Cortex R8
HWArmall versionsArm Cortex R8 Firmware
OSArmall versionsArm Cortex X1
HWArmall versionsArm Cortex X1 Firmware
OSArmall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
References
Related vulnerabilities
CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓same product
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓same product
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓same product
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓same product
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓same product
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki