CVE-2025-50897
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
19/08/2025
Última modificación:
20/08/2025
Descripción
Existe una vulnerabilidad en la implementación del procesador riscv-boom SonicBOOM 1.2 (BOOMv1.2). Las traducciones de direcciones virtuales a físicas válidas configuradas con permisos de escritura (PTE_W) en modo SV39 pueden generar incorrectamente un fallo de acceso a la memoria/AMO durante las instrucciones de almacenamiento (sd). Esto ocurre a pesar de la presencia de entradas correctas en la tabla de páginas y modos de acceso a memoria válidos. El fallo se reproduce al realizar la transición a memoria virtual e intentar realizar operaciones de almacenamiento en la memoria del kernel mapeada, lo que indica una posible falla en la MMU, PMP o la lógica de aplicación de acceso a memoria. Esto puede causar pánicos de kernel inesperados o denegación de servicio en sistemas que utilizan BOOMv1.2.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA