PT-2026-33980 · Xiangshan · Xiangshan
CVE-2026-29644
·
Publicado
2026-04-21
·
Atualizado
2026-04-21
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
XiangShan versões anteriores ao commit edb1dfaf7d290ae99724594507dc46c2c2125384
Description
O gating inadequado do caminho de habilitação de escrita de CSR distribuído permite que tentativas ilegais de escrita de CSR alterem o estado do CSR de PMA (Physical Memory Attribute) customizado. Embora a especificação privilegiada do RISC-V exija uma exceção de instrução ilegal para acessos a CSR inexistentes ou ilegais, as versões afetadas podem propagar essas escritas para o estado de configuração de PMA replicado. Atacantes locais com capacidade de execução de código no núcleo podem adulterar a aplicação de atributos de memória, o que pode levar à escalada de privilégios, divulgação de informações ou negação de serviço, dependendo de como o PMA impõe os limites de segurança e isolamento da plataforma.
Recommendations
Atualize para o commit edb1dfaf7d290ae99724594507dc46c2c2125384 ou uma versão mais recente.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xiangshan