PT-2025-33737 · Riscv Boom · Sonicboom

CVE-2025-50897

·

Publicado

2025-08-19

·

Atualizado

2025-08-19

CVSS v3.1

4.3

Média

VetorAV:P/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: riscv-boom SonicBOOM 1.2
Descrição: Existe uma falha na implementação do processador na qual traduções válidas de endereço virtual para físico com permissões de escrita no modo SV39 podem incorretamente desencadear uma falha de acesso Store/AMO durante instruções de store, apesar de entradas válidas da tabela de páginas e modos de acesso à memória. Isso pode ocorrer ao fazer a transição para memória virtual e tentar operações de store em memória do kernel mapeada, potencialmente causando pânico do kernel ou negação de serviço.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Improper Access Control

Protection Mechanism Failure

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50897

Produtos afetados

Sonicboom