v2025.12.r2 이전의 NEMU(OpenXiangShan/NEMU)에는 RISC-V 벡터(RVV) 디코더에 부적절한 명령 검증 결함이 포함되어 있습니다. 디코더는 vsetvli/vsetivli/vsetvl을 디코딩할 때 funct3 필드의 유효성을 올바르게 검사하지 않으므로 잘못된 특정 OP-V 명령어 인코딩이 잘못된 명령어 예외를 발생시키는 대신 vset* 구성 명령어로 잘못 해석되어 실행될 수 있습니다. 이는 잘못된 트랩 동작을 유발하도록 제작된 RISC-V 바이너리를 제공함으로써 악용될 수 있습니다.
v2025.12.r2 이전의 NEMU(OpenXiangShan/NEMU)에는 RISC-V 벡터(RVV) 디코더에 부적절한 명령 검증 결함이 포함되어 있습니다. 디코더는 vsetvli/vsetivli/vsetvl을 디코딩할 때 funct3 필드의 유효성을 올바르게 검사하지 않으므로 잘못된 특정 OP-V 명령어 인코딩이 잘못된 명령어 예외를 발생시키는 대신 vset* 구성 명령어로 잘못 해석되어 실행될 수 있습니다. 이는 잘못된 트랩 동작, 아키텍처 상태 손상/발산 및 올바른 실행이나 샌드박싱을 위해 NEMU에 의존하는 시스템에서 잠재적인 서비스 거부를 유발하기 위해 제작된 RISC-V 바이너리를 제공함으로써 악용될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준