PT-2026-32612 · Sp1 · Sp1
CVE-2026-40323
·
Publicado
2026-04-14
·
Atualizado
2026-04-18
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N |
Name of the Vulnerable Software and Affected Versions
SP1 versões 6.0.0 até 6.0.2
Description
O SP1 é uma máquina virtual de conhecimento zero que prova a execução correta de programas compilados para a arquitetura RISC-V. Um problema de solidez existe no verificador de shard recursivo SP1 V6, que permite que um provador malicioso construa uma prova recursiva a partir de uma prova de shard que o verificador nativo rejeitaria. O problema decorre da ausência de uma verificação de consistência no subcircuito de recursão que descreve o verificador PCS jagged entre duas testemunhas: o vetor de contagens de linhas usado para a vinculação de compromisso e as somas de prefixo usadas para a avaliação polinomial. Isso permite que um provador forneça formas de rastreamento diferentes para o compromisso e para a avaliação. Isso afeta tanto os metadados do rastreamento principal quanto os do rastreamento pré-processado, podendo levar à deturpação do próprio circuito, já que os rastreamentos pré-processados codificam a estrutura do circuito, como seletores, colunas fixas e layout de permutação.
Recommendations
Atualizar para a versão 6.1.0.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sp1