CVE-2026-71694: CSRF
An issue in Berkeley Out-of-Order Machine (BOOM) / BoomTile RTL benchmark v1.2 2d08d0d8b4563212175212f9db0e69f6e68c9619 allows a remote attacker to execute arbitrary code via the CSR trap-return state restoration logic, MRET handling logic, mstatus.MPRV update path, CSRFile logic in ProcessorFuzz BOOM benchmark Benchmarks/Verilog/SmallBoomTilev1.2state.v
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
BOOM / BoomTile RTL benchmarkto a version that resolves this vulnerability.Fixed in v1.2Patch 2d08d0d8b4563212175212f9db0e69f6e68c9619