An unprivileged context can trigger a data memory-dependent prefetch engine to fetch the contents of a privileged location and consume those contents as an address that is also dereferenced.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NArm C1 Premium
HWArmall versionsArm C1 Premium Firmware
OSArmall versionsArm C1 Pro
HWArmall versionsArm C1 Pro Firmware
OSArmall versionsArm C1 Ultra
HWArmall versionsArm C1 Ultra Firmware
OSArmall versionsArm Cortex X3
HWArmall versionsArm Cortex X3 Firmware
OSArmall versionsArm Cortex X4
HWArmall versionsArm Cortex X4 Firmware
OSArmall versionsArm Cortex X925
HWArmall versionsArm Cortex X925 Firmware
OSArmall versionsArm Neoverse V2
HWArmall versionsArm Neoverse V2 Firmware
OSArmall versionsArm Neoverse V3
HWArmall versionsArm Neoverse V3ae
HWArmall versionsArm Neoverse V3ae Firmware
OSArmall versionsArm Neoverse V3 Firmware
OSArmall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2024-5660CRITICAL9.8PL ✓same product
Arm Cortex/Neoverse: obejście ochrony Stage-2 przez Hardware Page Aggregation
CVE-2025-0647HIGH7.9same product
In certain Arm CPUs, a CPP RCTX instruction executed on one Processing Element (PE) may inhibit TLB invalidati...
CVE-2026-0995LOW3.6same product
Zidentyfikowana została podatność w Arm C1-Pro przed wersją r1p2-50eac0, w której TLBI+DSB może nie zapewnić z...
CVE-2026-34877CRITICAL9.8PL ✓same vendor
RCE przez deserializację kontekstu SSL w Mbed TLS
CVE-2026-34872CRITICAL9.1PL ✓same vendor
Brak weryfikacji wkładu strony w FFDH w Mbed TLS i TF-PSA-Crypto