PT-2026-33980 · Xiangshan · Xiangshan

CVE-2026-29644

·

Publicado

2026-04-21

·

Atualizado

2026-04-21

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions XiangShan versões anteriores ao commit edb1dfaf7d290ae99724594507dc46c2c2125384
Description O gating inadequado do caminho de habilitação de escrita de CSR distribuído permite que tentativas ilegais de escrita de CSR alterem o estado do CSR de PMA (Physical Memory Attribute) customizado. Embora a especificação privilegiada do RISC-V exija uma exceção de instrução ilegal para acessos a CSR inexistentes ou ilegais, as versões afetadas podem propagar essas escritas para o estado de configuração de PMA replicado. Atacantes locais com capacidade de execução de código no núcleo podem adulterar a aplicação de atributos de memória, o que pode levar à escalada de privilégios, divulgação de informações ou negação de serviço, dependendo de como o PMA impõe os limites de segurança e isolamento da plataforma.
Recommendations Atualize para o commit edb1dfaf7d290ae99724594507dc46c2c2125384 ou uma versão mais recente.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29644

Produtos afetados

Xiangshan