Шесть новых уязвимостей в загрузчике U-Boot позволяют выполнять вредоносный код еще до ... — 13 июля 2026 г. в 07:00:03.351
Шесть новых уязвимостей в загрузчике U-Boot позволяют выполнять вредоносный код еще до старта ОС Привет! Исследователи из Binarly обнаружили шесть новых уязвимостей (BRLY-2026-037 - BRLY-2026-042) в U-Boot - одном из самых популярных опенсорсных загрузчиков, который используется в домашних роутерах, умных камерах и контроллерах управления (BMC) серверов дата-центров. Уязвимый код жил в проекте с версии 2013.07 и успел попасть в более чем 50 стабильных релизов. 👨💻 U-Boot умеет упаковывать ядро, дерево устройств (device tree) и другие компоненты загрузки в единый пакет формата FIT (Flattened Image Tree). Перед тем как передать управление операционной системе, загрузчик должен проверить цифровую подпись этого пакета. Исследователи нашли слабые места именно в процессе распаковки: баги срабатывают на этапе чтения недоверенного образа, еще до того, как система проверит его подлинность. 🔴 Из шести найденных дыр четыре просто «крашат» устройство (отказ в обслуживании), а вот две другие позволяют злоумышленнику подсунуть специально созданный образ и выполнить свой код. Самое страшное здесь то, что такой код запускается на самом низком уровне, под операционной системой, где его не увидят никакие антивирусы и EDR-решения. ⚙️ Причина этих двух RCE-багов кроется в банальном отсутствии проверок. Функция fdt_get_name при парсинге битого образа возвращает null-указатель и отрицательную длину. U-Boot использует эти данные вслепую: в одном случае это приводит к классическому переполнению буфера на стеке, а в другом — заставляет указатель шагать назад в памяти, пока он не перезапишет адрес возврата и не передаст контроль хакеру. P.S. Для эксплуатации нужен физический доступ или первоначальный доступ к системе (например, скомпрометированный интерфейс управления сервером). Вендорам железа рекомендуется не ждать октября и накладывать патчи прямо сейчас, а админам - внимательно следить за выходом новых прошивок для своих устройств. 🤖Бесплатный ChatGPT

