CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

USN-8727-1: Linux kernel (OEM) vulnerabilities

unknownknown exploitedpublic exploitCVE-2025-10263CVE-2026-52908CVE-2026-52909CVE-2026-52910CVE-2026-52917CVE-2026-52929
Actively exploited. At least one CVE in this advisory is listed in the CISA Known Exploited Vulnerabilities catalog — exploitation has been observed in the wild. Treat remediation as urgent.
It was discovered that some Arm processors could complete a broadcast translation lookaside buffer (TLB) invalidation before memory writes made through the invalidated translation were globally observed. A local attacker could possibly use this to write to memory after permission to do so had been revoked, bypassing memory protections or escalating privileges. (CVE-2025-10263) Several security issues were discovered in the Linux kernel. An attacker could possibly use these to compromise the system. This update corrects flaws in the following subsystems: - ARM64 architecture; - User-space API (UAPI); - Kernel build system; - ARM32 architecture; - RISC-V architecture; - S390 architecture; - x86 architecture; - Block layer subsystem; - Cryptographic API; - Compute Acceleration Framework; - Intel NPU Driver; - ACPI drivers; - Android drivers; - Drivers core; - Compressed RAM block device driver; - Bluetooth drivers; - Character device driver; - Hardware random number generator core; - CPU frequency scaling framework; - Hardware crypto device drivers; - Buffer Sharing and Synchronization framework; - Intel Stratix 10 firmware drivers; - FPGA Framework; - GPIO subsystem; - GPU drivers; - HID subsystem; - CoreSight HW tracing drivers; - I2C subsystem; - IIO subsystem; - IIO ADC drivers; - InfiniBand drivers; - Input Device core drivers; - Input Device (Mouse) drivers; - IOMMU subsystem; - IRQ chip drivers; - Multiple devices driver; - Media drivers; - Multifunction device drivers; - Fastrpc Driver; - MMC subsystem; - Ethernet bonding driver; - Network drivers; - Mellanox network drivers; - MediaTek network drivers; - NTB driver; - NVME drivers; - NVMEM (Non Volatile Memory) drivers; - PCI subsystem; - Pin controllers subsystem; - x86 platform drivers; - System reset/shutdown drivers; - Power sequencing drivers; - PTP clock framework; - Voltage and Current Regulator drivers; - RPMSG subsystem; - SLIMbus drivers; - SPI subsystem; - Media staging drivers; - Realtek RTL8723BS

Details

Source
Ubuntu Security Notices (INTL · vendor-psirt · site)
Severity
unknown
Published
2026-09-07
Exploitation
Observed in the wild (CISA KEV)

Original advisory: https://ubuntu.com/security/notices/USN-8727-1

Exploitation outlook

EPSS (FIRST.org) estimates each CVE’s probability of exploitation in the next 30 days — here is the CSIRTS.com read on those numbers.

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2025-10263coverage & exploitation statusNVD · CVE.org
CVE-2026-52908coverage & exploitation statusNVD · CVE.org
CVE-2026-52909coverage & exploitation statusNVD · CVE.org
CVE-2026-52910coverage & exploitation statusNVD · CVE.org
CVE-2026-52917coverage & exploitation statusNVD · CVE.org
CVE-2026-52929coverage & exploitation statusNVD · CVE.org
CVE-2026-52930coverage & exploitation statusNVD · CVE.org
CVE-2026-52935coverage & exploitation statusNVD · CVE.org
CVE-2026-52938coverage & exploitation statusNVD · CVE.org
CVE-2026-52939coverage & exploitation statusNVD · CVE.org
CVE-2026-52940coverage & exploitation statusNVD · CVE.org
CVE-2026-52942coverage & exploitation statusNVD · CVE.org
CVE-2026-52947coverage & exploitation statusNVD · CVE.org
CVE-2026-52948coverage & exploitation statusNVD · CVE.org
CVE-2026-53132coverage & exploitation statusNVD · CVE.org
CVE-2026-53133coverage & exploitation statusNVD · CVE.org
CVE-2026-53134coverage & exploitation statusNVD · CVE.org
CVE-2026-53135coverage & exploitation statusNVD · CVE.org
CVE-2026-53136coverage & exploitation statusNVD · CVE.org
CVE-2026-53137coverage & exploitation statusNVD · CVE.org
CVE-2026-53138coverage & exploitation statusNVD · CVE.org
CVE-2026-53139coverage & exploitation statusNVD · CVE.org
CVE-2026-53140coverage & exploitation statusNVD · CVE.org
CVE-2026-53141coverage & exploitation statusNVD · CVE.org
CVE-2026-53142coverage & exploitation statusNVD · CVE.org
CVE-2026-53143coverage & exploitation statusNVD · CVE.org
CVE-2026-53144coverage & exploitation statusNVD · CVE.org
CVE-2026-53145coverage & exploitation statusNVD · CVE.org
CVE-2026-53152coverage & exploitation statusNVD · CVE.org
CVE-2026-53153coverage & exploitation statusNVD · CVE.org
CVE-2026-53154coverage & exploitation statusNVD · CVE.org
CVE-2026-53155coverage & exploitation statusNVD · CVE.org
CVE-2026-53156coverage & exploitation statusNVD · CVE.org
CVE-2026-53157coverage & exploitation statusNVD · CVE.org
CVE-2026-53158coverage & exploitation statusNVD · CVE.org
CVE-2026-53159coverage & exploitation statusNVD · CVE.org
CVE-2026-53160coverage & exploitation statusNVD · CVE.org
CVE-2026-53161coverage & exploitation statusNVD · CVE.org
CVE-2026-53162coverage & exploitation statusNVD · CVE.org
CVE-2026-53163coverage & exploitation statusNVD · CVE.org
CVE-2026-53164coverage & exploitation statusNVD · CVE.org
CVE-2026-53165coverage & exploitation statusNVD · CVE.org
CVE-2026-53167coverage & exploitation statusNVD · CVE.org
CVE-2026-53168coverage & exploitation statusNVD · CVE.org
CVE-2026-53169coverage & exploitation statusNVD · CVE.org
CVE-2026-53170coverage & exploitation statusNVD · CVE.org
CVE-2026-53171coverage & exploitation statusNVD · CVE.org
CVE-2026-53172coverage & exploitation statusNVD · CVE.org

+499 more CVEs referenced in this advisory.

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

More from Ubuntu Security Notices