PT-2025-33737 · Riscv Boom · Sonicboom
CVE-2025-50897
·
Publicado
2025-08-19
·
Atualizado
2025-08-19
CVSS v3.1
4.3
Média
| Vetor | AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
riscv-boom SonicBOOM 1.2
Descrição:
Existe uma falha na implementação do processador na qual traduções válidas de endereço virtual para físico com permissões de escrita no modo SV39 podem incorretamente desencadear uma falha de acesso Store/AMO durante instruções de store, apesar de entradas válidas da tabela de páginas e modos de acesso à memória. Isso pode ocorrer ao fazer a transição para memória virtual e tentar operações de store em memória do kernel mapeada, potencialmente causando pânico do kernel ou negação de serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Improper Access Control
Protection Mechanism Failure
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sonicboom