ARM Ltd.のcortex-a710 ファームウェア等の複数製品における誤った領域へのリソースの漏えいに関する脆弱性
タイトル ARM Ltd.のcortex-a710 ファームウェア等の複数製品における誤った領域へのリソースの漏えいに関する脆弱性
概要

Cortex-A77、Cortex-A78、Cortex-A78C、Cortex-A78AE、Cortex-A710、Cortex-X1、Cortex-X1C、Cortex-X2、Cortex-X3、Cortex-X4、Cortex-X925、Neoverse V1、Neoverse V2、Neoverse V3、Neoverse V3AE、Neoverse N2において、ハードウェアページ集約(HPA)およびステージ1および/またはステージ2の変換を使用すると、ステージ2の変換やGPT保護をバイパスできる可能性があります。

想定される影響 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2024年12月10日0:00
登録日 2026年1月7日18:24
最終更新日 2026年1月7日18:24
CVSS3.0 : 緊急
スコア 9.8
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響を受けるシステム
ARM Ltd.
cortex-a710 ファームウェア 
Cortex-A77 ファームウェア 
Cortex-A78 ファームウェア 
Cortex-A78AE Firmware 
Cortex-A78C Firmware 
Cortex-X1 Firmware 
Cortex-x1c Firmware 
Cortex-X2 Firmware 
Cortex-X3 ファームウェア 
Cortex-X4 ファームウェア 
Cortex-X925 ファームウェア 
Neoverse N2 Firmware 
Neoverse V2 ファームウェア 
Neoverse V3 ファームウェア 
Neoverse V3AE ファームウェア 
neoverse-v1 ファームウェア 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年01月07日]
  掲載
2026年1月7日18:24

NVD脆弱性情報
CVE-2024-5660
概要

Use of Hardware Page Aggregation (HPA) and Stage-1 and/or Stage-2 translation on Cortex-A77, Cortex-A78, Cortex-A78C, Cortex-A78AE, Cortex-A710, Cortex-X1, Cortex-X1C, Cortex-X2, Cortex-X3, Cortex-X4, Cortex-X925, Neoverse V1, Neoverse V2, Neoverse V3, Neoverse V3AE, Neoverse N2 may permit bypass of Stage-2 translation and/or GPT protection.

公表日 2024年12月10日23:30
登録日 2024年12月11日4:00
最終更新日 2024年12月16日23:15
関連情報、対策とツール
共通脆弱性一覧