PT-2026-33855 · Xiangshan · Xiangshan

CVE-2026-29643

·

Publicado

2026-04-20

·

Atualizado

2026-04-21

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Name of the Vulnerable Software and Affected Versions XiangShan versões anteriores ao commit edb1dfaf7d290ae99724594507dc46c2c2125384
Description Uma falha de tratamento inadequado de condição excepcional existe no subsistema CSR (NewCSR). Certas sequências de operações CSR direcionadas a endereços CSR inexistentes ou personalizados podem disparar uma exceção de instrução ilegal, mas falham em transferir o controle de forma confiável para o manipulador de trap configurado mtvec. Isso resulta em interrupção do fluxo de controle e pode deixar o núcleo em um estado travado ou irrecuperável, permitindo que um invasor local com capacidade de execução de código cause uma negação de serviço e, potencialmente, um estado arquitetural inconsistente.
Recommendations Atualize para o commit edb1dfaf7d290ae99724594507dc46c2c2125384 ou uma versão mais recente.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29643

Produtos afetados

Xiangshan