
Aviso público de vulnerabilidad y evidencia de respaldo para CVE-2026-67846 que afecta la implementación NBDTLB de BOOM v3/v4.
CVE-2026-67846
Berkeley Out-of-Order Machine (BOOM) en su commit
5223e44cfeb26f41380057a2eb4d651197475f69
contiene un posible problema de asignación incorrecta de privilegios en las
implementaciones NBDTLB v3 y v4.
El valor bruto de mstatus.SUM participa en la lógica de permisos de lectura
y escritura sin una comprobación local explícita de la validez de satp.MODE
en el punto de uso.
Berkeley Out-of-Order Machine (BOOM)
Commit de BOOM:
5223e44cfeb26f41380057a2eb4d651197475f69
Implementaciones afectadas:
src/main/scala/v3/lsu/tlb.scalasrc/main/scala/v4/lsu/tlb.scalaControl de acceso incorrecto
Local
Los impactos potenciales incluyen:
Un atacante local debe poder desencadenar una ruta de software privilegiado,
firmware, retorno de excepción o transición de estado que produzca
mstatus.SUM=1 mientras satp.MODE=0.
El código no privilegiado ordinario no puede escribir directamente en mstatus.
En las implementaciones NBDTLB BOOM v3/v4 afectadas, el valor bruto de
mstatus.SUM participa en la lógica de permisos de lectura y escritura.
En el punto de uso relevante, no hay una validación local explícita de
satp.MODE antes de que se consuma el estado de permisos relacionado con SUM.
En un estado donde mstatus.SUM=1 y satp.MODE=0, este comportamiento puede
dar lugar a una asignación incorrecta de privilegios en el manejo de permisos
de acceso a memoria.
Proyecto BOOM:
https://github.com/riscv-boom/riscv-boom
Commit de BOOM afectado:
https://github.com/riscv-boom/riscv-boom/commit/5223e44cfeb26f41380057a2eb4d651197475f69
Chipyard:
https://github.com/ucb-bar/chipyard
ProcessorFuzz:
https://github.com/bu-icsg/ProcessorFuzz
Manual ISA RISC-V:
https://github.com/riscv/riscv-isa-manual/releases
Referencia de vulnerabilidad RISC-V relacionada:
https://www.cve.org/CVERecord?id=CVE-2025-45006
Duan Xuemei