CVE-2025-10263
Vulnerability Summary
Timeline
Description
Arm C1-Ultra, C1-Premium, Neoverse V3 & V3AE, Neoverse V2, Neoverse V1, Neoverse-N2, Neoverse-N1, Cortex-X925, Cortex-X4, Cortex-X3, Cortex-X2, Cortex-X1 & X1C, Cortex-A710, Cortex-A78, A78AE & A78C, Cortex-A77, Cortex-A76 & A76A may allow writes to resources owned by a higher exception level.
CVSS Metrics
- v4.0•HIGH•Score: 7.3CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- v3.1•CRITICAL•Score: 9.1CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
EPSS Trends
Current EPSS score: 0.57%• Percentile: 46%
Techniques & Countermeasures
- CWE-362•Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
The product contains a concurrent code sequence that requires temporary, exclusive access to a shared resource, but a timing window exists in which the shared resource can be modified by another code sequence operating concurrently.
- CWE-266•Incorrect Privilege Assignment
A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.
Affected Systems
- alpine•xen
< 4.18.5-r9 | < 4.19.5-r4 | < 4.20.3-r4 | < 4.20.3-r4 | < 4.21.1-r6
- arm•c1-premium
All versions
- arm•c1-ultra
All versions
- arm•cortex-a710
All versions
- arm•cortex-a76
All versions
- arm•cortex-a76ae
All versions
- arm•cortex-a77
All versions
- arm•cortex-a78
All versions
- arm•cortex-a78ae
All versions
- arm•cortex-a78c
All versions
- arm•cortex-x1
All versions
- arm•cortex-x1c
All versions
- arm•cortex-x2
All versions
- arm•cortex-x3
All versions
- arm•cortex-x4
All versions
- arm•cortex-x925
All versions
- arm•neoverse n1
All versions
- arm•neoverse n2
All versions
- arm•neoverse v1
All versions
- arm•neoverse v3
All versions
- arm•neoverse v3ae
All versions
- debian•linux
< 5.10.259-1 | < 6.1.176-1 | < 6.12.94-1 | < 7.0.13-1
- debian•linux-6.1
< 6.1.176-1~deb11u1
- debian•xen
all | all | < 4.20.3+127-gc42374a105-0+deb13u1 | < 4.20.3+127-gc42374a105-1
- ubuntu•linux
all | all | all | all | < 7.0.0-31.31
- ubuntu•linux-allwinner-5.19
all
- ubuntu•linux-aws
all | all | all | all | < 7.0.0-1012.12
- ubuntu•linux-aws-5.0
all
- ubuntu•linux-aws-5.11
all
- ubuntu•linux-aws-5.13
all
- ubuntu•linux-aws-5.15
all
- ubuntu•linux-aws-5.19
all
- ubuntu•linux-aws-5.3
all
- ubuntu•linux-aws-5.4
all
- ubuntu•linux-aws-5.8
all
- ubuntu•linux-aws-6.14
all
- ubuntu•linux-aws-6.17
all
- ubuntu•linux-aws-6.2
all
- ubuntu•linux-aws-6.5
all
- ubuntu•linux-aws-6.8
all
- ubuntu•linux-aws-7.0
all | < 7.0.0-1012.12~24.04.1
- ubuntu•linux-aws-fips
all
- ubuntu•linux-aws-hwe
all
- ubuntu•linux-azure
all | all | all | all | all
- ubuntu•linux-azure-4.15
all
- ubuntu•linux-azure-5.11
all
- ubuntu•linux-azure-5.13
all
- ubuntu•linux-azure-5.15
all
- ubuntu•linux-azure-5.19
all
- ubuntu•linux-azure-5.3
all
Showing first 50 affected entries in server-rendered view.
References (42)
- https://developer.arm.com/documentation/112137
- http://xenbits.xen.org/xsa/advisory-493.html
- http://www.openwall.com/lists/oss-security/2026/06/09/13
- https://access.redhat.com/security/cve/CVE-2025-10263
- https://bugzilla.redhat.com/show_bug.cgi?id=2486958
- https://security.access.redhat.com/data/csaf/v2/vex/2025/cve-2025-10263.json
- https://access.redhat.com/errata/RHSA-2026:34911
- https://access.redhat.com/errata/RHSA-2026:36018
- https://access.redhat.com/errata/RHSA-2026:36349
- https://access.redhat.com/errata/RHSA-2026:36348
- https://access.redhat.com/errata/RHSA-2026:40764
- https://access.redhat.com/errata/RHSA-2026:51603
- https://access.redhat.com/errata/RHSA-2026:51746
- https://access.redhat.com/errata/RHSA-2026:49031
- https://access.redhat.com/errata/RHSA-2026:47248
- https://access.redhat.com/errata/RHSA-2026:49033
- https://access.redhat.com/errata/RHSA-2026:52649
- https://access.redhat.com/errata/RHSA-2026:51604
- https://security-tracker.debian.org/tracker/CVE-2025-10263
- https://access.redhat.com/errata/RHSA-2026:55445
- https://access.redhat.com/errata/RHSA-2026:54599
- https://access.redhat.com/errata/RHSA-2026:54581
- https://ubuntu.com/security/CVE-2025-10263
- https://www.cve.org/CVERecord?id=CVE-2025-10263
- https://xenbits.xen.org/xsa/advisory-493.html
- https://www.openwall.com/lists/oss-security/2026/06/09/13
- https://support.arm.com/documentation/112137/latest/
- https://lore.kernel.org/all/178108852371.786933.719826336963783417.b4-ty@kernel.org/
- https://access.redhat.com/errata/RHSA-2026:54544
- https://access.redhat.com/errata/RHSA-2026:54553
- https://access.redhat.com/errata/RHSA-2026:54205
- https://access.redhat.com/errata/RHSA-2026:54187
- https://security.alpinelinux.org/vuln/CVE-2025-10263
- https://access.redhat.com/errata/RHSA-2026:56786
- https://access.redhat.com/errata/RHSA-2026:56911
- https://access.redhat.com/errata/RHSA-2026:56853
- https://access.redhat.com/errata/RHSA-2026:60019
- https://ubuntu.com/security/notices/USN-8726-1
- https://ubuntu.com/security/notices/USN-8727-1
- https://ubuntu.com/security/notices/USN-8728-1
- https://ubuntu.com/security/notices/USN-8781-1
- https://ubuntu.com/security/notices/USN-8726-2