Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-67846-BOOM-NBDTLB — Aviso público de vulnerabilidad y evidencia de respaldo para CVE-2026-67846 que afecta la implementación NBDTLB de BOOM v3/v4. | Kitploit
Herramientas/GitHubGitHub/duan528/cve-2026-67846-boom-nbdtlb
Escalada de PrivilegiosAnálisis de VulnerabilidadesSeguridad de Hardware
GitHubduan528/cve-2026-67846-boom-nbdtlb

CVE-2026-67846-BOOM-NBDTLB

Aviso público de vulnerabilidad y evidencia de respaldo para CVE-2026-67846 que afecta la implementación NBDTLB de BOOM v3/v4.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 9 díasAún no revisado

CVE-2026-67846: Asignación incorrecta de privilegios en BOOM NBDTLB

ID de CVE

CVE-2026-67846

Resumen

Berkeley Out-of-Order Machine (BOOM) en su commit 5223e44cfeb26f41380057a2eb4d651197475f69 contiene un posible problema de asignación incorrecta de privilegios en las implementaciones NBDTLB v3 y v4.

El valor bruto de mstatus.SUM participa en la lógica de permisos de lectura y escritura sin una comprobación local explícita de la validez de satp.MODE en el punto de uso.

Producto afectado

Berkeley Out-of-Order Machine (BOOM)

Versión afectada

Commit de BOOM:

5223e44cfeb26f41380057a2eb4d651197475f69

Implementaciones afectadas:

  • BOOM v3 NBDTLB
  • BOOM v4 NBDTLB

Componentes afectados

  • src/main/scala/v3/lsu/tlb.scala
  • src/main/scala/v4/lsu/tlb.scala

Tipo de vulnerabilidad

Control de acceso incorrecto

Tipo de ataque

Local

Impacto de seguridad

Los impactos potenciales incluyen:

  • Escalada de privilegios
  • Divulgación de información

Condiciones del ataque

Un atacante local debe poder desencadenar una ruta de software privilegiado, firmware, retorno de excepción o transición de estado que produzca mstatus.SUM=1 mientras satp.MODE=0.

El código no privilegiado ordinario no puede escribir directamente en mstatus.

Descripción técnica

En las implementaciones NBDTLB BOOM v3/v4 afectadas, el valor bruto de mstatus.SUM participa en la lógica de permisos de lectura y escritura.

En el punto de uso relevante, no hay una validación local explícita de satp.MODE antes de que se consuma el estado de permisos relacionado con SUM.

En un estado donde mstatus.SUM=1 y satp.MODE=0, este comportamiento puede dar lugar a una asignación incorrecta de privilegios en el manejo de permisos de acceso a memoria.

Referencias

Proyecto BOOM:

https://github.com/riscv-boom/riscv-boom

Commit de BOOM afectado:

https://github.com/riscv-boom/riscv-boom/commit/5223e44cfeb26f41380057a2eb4d651197475f69

Chipyard:

https://github.com/ucb-bar/chipyard

ProcessorFuzz:

https://github.com/bu-icsg/ProcessorFuzz

Manual ISA RISC-V:

https://github.com/riscv/riscv-isa-manual/releases

Referencia de vulnerabilidad RISC-V relacionada:

https://www.cve.org/CVERecord?id=CVE-2025-45006

Descubridor

Duan Xuemei

Descargar herramienta