漏洞总结 漏洞概述 漏洞类型:CSR(Configurable State Register)影子写入问题 问题描述:在自定义 PMA(Physical Memory Attribute)CSR 中,存在影子写入(shadow writing)问题,可能导致状态不一致或安全漏洞 提交者:hexuan0307 提交时间:2024年12月1日 关联 Issue:#3966 影响范围 影响文件: 影响模块:NewCSR 模块中的 CSR 状态管理逻辑 影响代码行: - 第928-929行: 和 的定义 - 第1328-1330行: 和 的逻辑 修复方案 修复内容: 1. 在 定义后添加 的定义,确保 CSR 非法写入状态的正确注册 2. 修改 的逻辑,从原来的 改为 ,确保分布式写入合法性检查的准确性 3. 更新 的逻辑,使用 替代原来的 修复代码 代码变更统计 文件变更:1个文件 代码行变更:+3行,-1行