
BOOM v3/v4 の NBDTLB 実装に影響を及ぼす CVE-2026-67846 に関する公開脆弱性勧告と裏付けとなる証拠。
CVE-2026-67846
Berkeley Out-of-Order Machine (BOOM) のコミット
5223e44cfeb26f41380057a2eb4d651197475f69
には、v3 および v4 NBDTLB 実装における潜在的な不正な権限割り当ての問題が含まれています。
生の mstatus.SUM 値は、使用箇所で明示的なローカルの satp.MODE 有効性チェックを行うことなく、読み取りおよび書き込み権限ロジックに組み込まれています。
Berkeley Out-of-Order Machine (BOOM)
BOOM コミット:
5223e44cfeb26f41380057a2eb4d651197475f69
影響を受ける実装:
src/main/scala/v3/lsu/tlb.scalasrc/main/scala/v4/lsu/tlb.scala不正なアクセス制御
ローカル
潜在的な影響は次のとおりです。
ローカルの攻撃者は、satp.MODE=0 の状態で
mstatus.SUM=1 を生成する特権ソフトウェア、
ファームウェア、例外復帰、または状態遷移のパスを
トリガーできる必要があります。
通常の非特権コードは mstatus を直接書き込むことはできません。
影響を受ける BOOM v3/v4 NBDTLB 実装では、mstatus.SUM の生の値が
読み取りおよび書き込み権限ロジックに組み込まれています。
関連する使用箇所では、SUM 関連の権限状態が消費される前に、
satp.MODE の明示的なローカル検証は行われません。
mstatus.SUM=1 かつ satp.MODE=0 の状態では、この動作により、
メモリアクセス権限処理において不正な権限割り当てが
発生する可能性があります。
BOOM プロジェクト:
https://github.com/riscv-boom/riscv-boom
影響を受ける BOOM コミット:
https://github.com/riscv-boom/riscv-boom/commit/5223e44cfeb26f41380057a2eb4d651197475f69
Chipyard:
https://github.com/ucb-bar/chipyard
ProcessorFuzz:
https://github.com/bu-icsg/ProcessorFuzz
RISC-V ISA マニュアル:
https://github.com/riscv/riscv-isa-manual/releases
関連する RISC-V 脆弱性の参照:
https://www.cve.org/CVERecord?id=CVE-2025-45006
Duan Xuemei