漏洞概述 SynFuzz 发现了三个与 RISC-V 和 openRISC 处理器相关的漏洞,分别对应 CVE-2025-51678、CVE-2025-51678 和 CVE-2025-51677。这些漏洞涉及不同的漏洞类型和受影响的产品组件。 影响范围 1. B2(CVE-2025-51678) - 漏洞类型: CWE-1420 - 产品供应商: RISC-V - 受影响组件: Memory Interface - 攻击类型: Context-dependent - 描述: 该漏洞可能导致内存访问中断,如不正确的指令获取或意外数据检索,从而损害处理器操作的可靠性和完整性。 2. B3(CVE-2025-51678) - 漏洞类型: CWE-1198 - 产品供应商: RISC-V - 受影响组件: Co-processor Interface - 攻击类型: Context-dependent - 描述: 该漏洞可能导致解码阶段的不完整或不正确指令转发,影响硬件加速的可靠性和兼容性。 3. B5(CVE-2025-51677) - 漏洞类型: CWE-1261 - 产品供应商: openRISC - 受影响组件: Frontend - 攻击类型: Context-dependent - 描述: 该漏洞可能导致调试单元在执行调试操作时请求内存加载,导致不正确的数据接收,影响内存状态的误解释和调试实体的预防。 修复方案 B2(CVE-2025-51678) - 参考链接: GitHub Issue - 触发输入: 和 - 预期输出: B3(CVE-2025-51678) - 参考链接: GitHub Issue - 触发输入: 和 - 预期输出: B5(CVE-2025-51677) - 参考链接: GitHub Issue - 触发输入: - 预期输出: POC代码 B2(CVE-2025-51678) B3(CVE-2025-51678) B5(CVE-2025-51677) 以上信息总结了 SynFuzz 发现的三个漏洞的关键信息,包括漏洞概述、影响范围和修复方案,并提取了相关的 POC 代码。