Hack@CHES 2026 - Phase 1 Bug Submissions
- Bug 01 - PMP error output always zero
- Bug 02 - CTN access-range check overridden
- Bug 03 - Key Manager source-key validity gate
- Bug 04 - AES DPA masking forceable off
- Bug 05 - Debug module auth hardwired to 1
- Bug 06 - Lifecycle token compared on 32 bits
- Bug 07 - LC transition check OR instead of AND
- Bug 08 - LcStProd in two unique case branches
- Bug 09 - AES output register reset bypass
- Bug 10 - AES S-Box DOM counter fault, DFA key recovery
- Bug 11 - KeyMgr EDN error path unconnected
- Bug 12 - KeyMgr FSM illegal state silent recovery
- Bug 13 - CSRNG unmasked AES (state leak)
- Bug 14 - ROM controller single-bit digest compare
- Bug 15 - Entropy Markov health test dead
- Bug 16 - CSRNG key not zeroized after op
- Bug 17 - OTBN URND reseed ignores EDN error