
BOOM v3/v4 NBDTLB 구현에 영향을 미치는 CVE-2026-67846에 대한 공개 취약점 권고 및 보조 증거.
CVE-2026-67846
Berkeley Out-of-Order Machine (BOOM) 커밋
5223e44cfeb26f41380057a2eb4d651197475f69
에는 v3 및 v4 NBDTLB 구현에서 잠재적인 잘못된 권한 할당 문제가 포함되어 있습니다.
원시 mstatus.SUM 값은 사용 지점에서 명시적인 로컬 satp.MODE 유효성 검사 없이 읽기 및 쓰기 권한 논리에 참여합니다.
Berkeley Out-of-Order Machine (BOOM)
BOOM 커밋:
5223e44cfeb26f41380057a2eb4d651197475f69
영향을 받는 구현:
src/main/scala/v3/lsu/tlb.scalasrc/main/scala/v4/lsu/tlb.scala잘못된 접근 제어
로컬
잠재적 영향은 다음과 같습니다:
로컬 공격자는 satp.MODE=0인 상태에서 mstatus.SUM=1을 생성하는 권한 있는 소프트웨어, 펌웨어, 예외 복귀(exception-return) 또는 상태 전환 경로를 트리거할 수 있어야 합니다.
일반적인 비권한 코드는 mstatus를 직접 쓸 수 없습니다.
영향을 받는 BOOM v3/v4 NBDTLB 구현에서 mstatus.SUM의 원시 값이 읽기 및 쓰기 권한 논리에 참여합니다.
관련 사용 지점에서는 SUM 관련 권한 상태가 소비되기 전에 satp.MODE에 대한 명시적인 로컬 검증이 수행되지 않습니다.
mstatus.SUM=1 및 satp.MODE=0 상태에서 이 동작은 메모리 접근 권한 처리에 잘못된 권한 할당을 초래할 수 있습니다.
BOOM 프로젝트:
https://github.com/riscv-boom/riscv-boom
영향을 받는 BOOM 커밋:
https://github.com/riscv-boom/riscv-boom/commit/5223e44cfeb26f41380057a2eb4d651197475f69
Chipyard:
https://github.com/ucb-bar/chipyard
ProcessorFuzz:
https://github.com/bu-icsg/ProcessorFuzz
RISC-V ISA 매뉴얼:
https://github.com/riscv/riscv-isa-manual/releases
관련 RISC-V 취약점 참조:
https://www.cve.org/CVERecord?id=CVE-2025-45006
Duan Xuemei