CVE-2024-7881: Arm c1-Premium Firmware

Medium severity, CVSS 5.1. EPSS: 0.2% chance of exploitation in the next 30 days.

An unprivileged context can trigger a data memory-dependent prefetch engine to fetch the contents of a privileged location and consume those contents as an address that is also dereferenced.

Affected products

  • Arm c1-Premium Firmware: affected versions not specified
  • Arm c1-Pro Firmware: affected versions not specified
  • Arm c1-Ultra Firmware: affected versions not specified
  • Arm Cortex-x3 Firmware: affected versions not specified
  • Arm Cortex-x4 Firmware: affected versions not specified
  • Arm Cortex-x925 Firmware: affected versions not specified
  • Arm Neoverse-v2 Firmware: affected versions not specified
  • Arm Neoverse-v3 Firmware: affected versions not specified
  • Arm Neoverse-v3ae Firmware: affected versions not specified

Published 2025-01-28. Last modified 2026-06-17.