Vulnerabilidad en Chipsalliance Rocket-Chip (CVE-2025-56301)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2025
Última modificación:
17/10/2025
Descripción
Se descubrió un problema en Chipsalliance Rocket-Chip commit f517abbf41abb65cea37421d3559f9739efd00a9 (2025-01-29) que permite a los atacantes corromper el manejo de excepciones y las transiciones de estado de privilegio a través de una interacción defectuosa entre el manejo de excepciones y los mecanismos de retorno MRET en la lógica del CSR cuando se activa una excepción durante la ejecución de MRET. La lógica del Registro de Control y Estado (CSR) tiene una interacción defectuosa entre los mecanismos de manejo de excepciones y de retorno de excepciones (MRET), lo que puede causar un comportamiento de trampa defectuoso. Cuando la instrucción MRET se ejecuta en modo máquina sin estar en un estado de excepción, se puede activar una Falla de Acceso a Instrucción. Esto resulta en que tanto la lógica de manejo de excepciones como la lógica de retorno de excepciones se activen simultáneamente, lo que lleva a actualizaciones conflictivas en los registros de control y estado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:chipsalliance:rocket-chip:2025-01-29:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/chipsalliance/rocket-chip
- https://github.com/chipsalliance/rocket-chip/blob/f517abbf41abb65cea37421d3559f9739efd00a9/src/main/scala/rocket/CSR.scala
- https://github.com/chipsalliance/rocket-chip/blob/master/src/main/scala/rocket/CSR.scala
- https://github.com/heyfenny/Vulnerability_disclosure/blob/main/RISCV/Rocket-chip/CVE-2025-56301/details.md
- https://lf-riscv.atlassian.net/wiki/spaces/HOME/pages/16154769/RISC-V+Technical+Specifications#ISA-Specifications



