PT-2026-32612 · Sp1 · Sp1

CVE-2026-40323

·

Publicado

2026-04-14

·

Atualizado

2026-04-18

CVSS v4.0

8.9

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N
Name of the Vulnerable Software and Affected Versions SP1 versões 6.0.0 até 6.0.2
Description O SP1 é uma máquina virtual de conhecimento zero que prova a execução correta de programas compilados para a arquitetura RISC-V. Um problema de solidez existe no verificador de shard recursivo SP1 V6, que permite que um provador malicioso construa uma prova recursiva a partir de uma prova de shard que o verificador nativo rejeitaria. O problema decorre da ausência de uma verificação de consistência no subcircuito de recursão que descreve o verificador PCS jagged entre duas testemunhas: o vetor de contagens de linhas usado para a vinculação de compromisso e as somas de prefixo usadas para a avaliação polinomial. Isso permite que um provador forneça formas de rastreamento diferentes para o compromisso e para a avaliação. Isso afeta tanto os metadados do rastreamento principal quanto os do rastreamento pré-processado, podendo levar à deturpação do próprio circuito, já que os rastreamentos pré-processados codificam a estrutura do circuito, como seletores, colunas fixas e layout de permutação.
Recommendations Atualizar para a versão 6.1.0.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40323
GHSA-63X8-X938-VX33

Produtos afetados

Sp1