IT之7月11日音讯,固件安全公司Binarly于当地时辰7月9日发布了份重磅安全讲明,表露了人人平凡使用的开源引秩序U-Boot中存在的六个危过错。
这批过错编号为BRLY-2026-037至BRLY-2026-042,其中两个可致自便代码实施,四个可激励拒就业(DoS)膺惩。
令东谈主担忧的是,易受膺惩的代码自2013年7月发布的U-Boot v2013.07版块起便已存在,影响了过50个清爽版块及数下贱厂商的分支固件,潜在影响规模为平凡。
U-Boot行动引秩序,肃穆在操作系统启动前完成CPU、内存及外设的开动化职责。其提供的“Verified Boot”安全机制本应通过加密签名确保仅有简直固件被加载,而这次曝光的过错偶合出当今FIT(Flattened Image Tree)镜像签名考据的中枢代码中——膺惩者可在签名考据完成之前,通过构造坏心FIT镜像触发过错。
其中风险的两个过错BRLY-2026-037和BRLY-2026-038,均源于U-Boot对开垦树领路库fdt_get_name函数复返值的未校验处理。当碰到用心制作的无理镜像时,该函数会复返空指针和负长度值,而U-Boot径直使用这些值。BRLY-2026-037在特定内存布局下可将空指针援用升为栈缓冲区溢出;BRLY-2026-038则支配负长度值使指针逆向挪动,终消灭复返地址达成代码实施。Binarly商议团队已在QEMU ARM仿真环境中生效考据了BRLY-2026-038的支配可行。
其余四个过错一样壅塞暴戾。BRLY-2026-039和BRLY-2026-041允许膺惩者通过限度镜像尺寸或偏移字段,迫使U-Boot越界读取内存直至崩溃;BRLY-2026-040在领路旧版骨子式镜像时因未检查空指针而触发崩溃;BRLY-2026-042则利费用嵌套的镜像结构触发界递归,铝皮保温耗尽栈内存——每层嵌套仅需12字节镜像大小即可消费至少16字节栈空间。
膺惩者若生效支配代码实施过错,将在操作系统及任何安全软件启动之前得回限度权,可禁用安全、删改启动经过或植入具潜藏的握久化固件后门。IT之刺眼到,此类膺惩并非必须依赖物理斗殴开垦——在就业器BMC(IT之注:基板处罚限度器)等援救良友固件新的系统中,已得回处罚界面权限的膺惩者可通过上传坏心固件镜像良友触发过错。受DoS过错影响的开垦可能法启动,部分情况下需物理斗殴并再行录SPI闪存芯片能规复。
Binarly已依照U-Boot形势安全策略提交了过错讲明,并与提神者Simon Glass和Tom Rini合营完成了统共六个补丁的开发和审查。
相干建设案已被归拢至U-Boot主分支代码库。但是,由于U-Boot由各硬件厂商集成至自有固件中,补丁仍需经过厂商适配智力终抵达末端用户开垦,而况已罢手固件新的老旧开垦可能永恒法得回建设。 地址:大城县广安工业区相关词条:铝皮保温施工 隔热条设备 钢绞线 玻璃棉卷毡 保温护角专用胶
1.本网站以及本平台支持关于《新广告法》实施的“极限词“用语属“违词”的规定,并在网站的各个栏目、产品主图、详情页等描述中规避“违禁词”。
2.本店欢迎所有用户指出有“违禁词”“广告法”出现的地方,并积极配合修改。
3.凡用户访问本网页,均表示默认详情页的描述重庆罐体保温施工 ,不支持任何以极限化“违禁词”“广告法”为借口理由投诉违反《新广告法》,以此来变相勒索商家索要赔偿的违法恶意行为。