Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-67846-BOOM-NBDTLB — BOOM v3/v4 NBDTLB 구현에 영향을 미치는 CVE-2026-67846에 대한 공개 취약점 권고 및 보조 증거. | Kitploit
도구/GitHubGitHub/duan528/cve-2026-67846-boom-nbdtlb
Privilege EscalationVulnerability AnalysisHardware Security
GitHubduan528/cve-2026-67846-boom-nbdtlb

CVE-2026-67846-BOOM-NBDTLB

BOOM v3/v4 NBDTLB 구현에 영향을 미치는 CVE-2026-67846에 대한 공개 취약점 권고 및 보조 증거.

저장소 보기
8일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-67846: BOOM NBDTLB의 잘못된 권한 할당

CVE ID

CVE-2026-67846

개요

Berkeley Out-of-Order Machine (BOOM) 커밋 5223e44cfeb26f41380057a2eb4d651197475f69 에는 v3 및 v4 NBDTLB 구현에서 잠재적인 잘못된 권한 할당 문제가 포함되어 있습니다.

원시 mstatus.SUM 값은 사용 지점에서 명시적인 로컬 satp.MODE 유효성 검사 없이 읽기 및 쓰기 권한 논리에 참여합니다.

영향을 받는 제품

Berkeley Out-of-Order Machine (BOOM)

영향을 받는 버전

BOOM 커밋:

5223e44cfeb26f41380057a2eb4d651197475f69

영향을 받는 구현:

  • BOOM v3 NBDTLB
  • BOOM v4 NBDTLB

영향을 받는 구성 요소

  • src/main/scala/v3/lsu/tlb.scala
  • src/main/scala/v4/lsu/tlb.scala

취약점 유형

잘못된 접근 제어

공격 유형

로컬

보안 영향

잠재적 영향은 다음과 같습니다:

  • 권한 상승
  • 정보 공개

공격 조건

로컬 공격자는 satp.MODE=0인 상태에서 mstatus.SUM=1을 생성하는 권한 있는 소프트웨어, 펌웨어, 예외 복귀(exception-return) 또는 상태 전환 경로를 트리거할 수 있어야 합니다.

일반적인 비권한 코드는 mstatus를 직접 쓸 수 없습니다.

기술적 설명

영향을 받는 BOOM v3/v4 NBDTLB 구현에서 mstatus.SUM의 원시 값이 읽기 및 쓰기 권한 논리에 참여합니다.

관련 사용 지점에서는 SUM 관련 권한 상태가 소비되기 전에 satp.MODE에 대한 명시적인 로컬 검증이 수행되지 않습니다.

mstatus.SUM=1 및 satp.MODE=0 상태에서 이 동작은 메모리 접근 권한 처리에 잘못된 권한 할당을 초래할 수 있습니다.

참고 자료

BOOM 프로젝트:

https://github.com/riscv-boom/riscv-boom

영향을 받는 BOOM 커밋:

https://github.com/riscv-boom/riscv-boom/commit/5223e44cfeb26f41380057a2eb4d651197475f69

Chipyard:

https://github.com/ucb-bar/chipyard

ProcessorFuzz:

https://github.com/bu-icsg/ProcessorFuzz

RISC-V ISA 매뉴얼:

https://github.com/riscv/riscv-isa-manual/releases

관련 RISC-V 취약점 참조:

https://www.cve.org/CVERecord?id=CVE-2025-45006

발견자

Duan Xuemei

도구 다운로드