CVE-2026-29642
Um atacante local com acesso privilegiado consegue manipular registradores especiais do processador XiangShan para modificar bits reservados que não deveriam ser alterados. Isso quebra o modelo de segurança do processador e pode levar a comportamentos imprevistos ou escalação de privilégios.
A vulnerabilidade permite que um atacante local com capacidade de execução em M-mode realize operações crafted de leitura/escrita no CSR menvcfg que violam as especificações RISC-V, modificando bits WPRI (Write Preserve, Read Ignore). Em versões afetadas do XiangShan, essas operações alteram inesperadamente bits reservados na visualização xstatus, contornando a garantia de preservação de escrita que impede alterações de campos fora do escopo previsto.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →