CVE-2026-29642
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um atacante local com acesso privilegiado consegue manipular registradores especiais do processador XiangShan para modificar bits reservados que não deveriam ser alterados. Isso quebra o modelo de segurança do processador e pode levar a comportamentos imprevistos ou escalação de privilégios.
A vulnerabilidade permite que um atacante local com capacidade de execução em M-mode realize operações crafted de leitura/escrita no CSR menvcfg que violam as especificações RISC-V, modificando bits WPRI (Write Preserve, Read Ignore). Em versões afetadas do XiangShan, essas operações alteram inesperadamente bits reservados na visualização xstatus, contornando a garantia de preservação de escrita que impede alterações de campos fora do escopo previsto.