Donanım yazılımı güvenlik firması Binarly'deki araştırmacılar, ev yönlendiricileri, akıllı kameralar ve veri merkezi sunucularındaki yönetim çipleri gibi çeşitli donanımları başlatan küçük program olan U-Boot'ta altı yeni kusur buldu.

Hatalardan dördü bir cihazı çökertebilir. Diğer ikisi, kötü amaçlı bir görüntüyü önyükleyicinin önüne koyan bir saldırganın, cihaz yazılımın orijinal olduğunu onaylamadan önce kendi kodunu çalıştırmasına izin verebilir.

Önemli olan bu son kısım. Bir önyükleyici işletim sisteminden önce çalışır, bu nedenle buradaki bir kusur, kendisinden sonra yüklenen her şeye zarar verebilir. Altı hatanın tamamına U-Boot imzayı kontrol etmeden önce güvenilmeyen bir görüntüyü okurken ulaşılır.

Binarly'nin bulduğu şey

U-Boot bir çekirdeği, aygıt ağacını, ramdisk'i ve diğer önyükleme bileşenlerini tek bir pakette, bir FIT (Düzleştirilmiş Görüntü Ağacı) içinde toplayabilir ve kontrolü devretmeden önce bu paketin dijital imzasını kontrol eder.

Binarly bu çekteki zayıf noktaları aramaya başladı ve altı tane buldu. Güvenlik açığı bulunan kodun çoğu v2013.07'den bu yana U-Boot'ta bulunuyor.İkili olarak diyor ki50'den fazla kararlı sürümde mevcuttur ve aynı zamanda U-Boot üzerine kurulu birçok satıcı ürün yazılımında da bulunur.

Hatalar İkili uyarılar olarak izlenir BRLY-2026-037 ile BRLY-2026-042 arası. Henüz hiçbir CVE tanımlayıcısı atanmadı. İki gruba ayrılırlar: kodu çalıştırabilen iki kişi ve yalnızca çöken dört kişi.

İkisi BRLY-2026-037 ve BRLY-2026-038'dir ve her ikisi de kontrol edilmemiş tek bir değeri izler. U-Boot, ödünç aldığı cihaz ağacı ayrıştırma kitaplığında bir arama olan fdt_get_name'i çağırır ve hatalı biçimlendirilmiş bir görüntüde bu arama, bir boş işaretçi ve negatif uzunluk döndürür. U-Boot ikisini de kontrol etmeden kullanır.

Bir hata, sıfır adresinin eşlendiği cihazlarda yığın arabellek taşmasına dönüşen bir bellek kopyasına giden boş işaretçiyi takip ediyor. Diğeri, negatif uzunluğu, kayıtlı bir dönüş adresinin üzerine yazana kadar geriye doğru yürüyen işaretçi aritmetiğine besler. Doğru bellek düzeninde, saldırganın sağladığı kodlamayı ikisinden biri elle yapabilir.

Diğer dördü yalnızca önyükleyiciyi çökertiyor. BRLY-2026-039 ve BRLY-2026-041, saldırganın kontrol ettiği boyuta veya ofsete güvenerek görüntünün sonunun ötesini okur. BRLY-2026-040, eski bir resim biçiminin işaretlenmeden geri verildiği boş işaretçiye referansı kaldırır. BRLY-2026-042, erken bir doğrulama adımını bitene kadar kendisini çağırmaya yönlendiren derinlemesine yuvalanmış bir görüntüyle yola çıkarak yığını tüketir.

Binarly, her kusur için bir kavram kanıtlama görüntüsü ve çoğaltma adımları yayınladı ve bunları standart U-Boot yapılarına göre gösterdi. Gerçek saldırılarda herhangi bir istismar bildirilmemiştir.

Altı hata arasında, iki bellek bozulması hatası öncelik verilmesi gerekenlerdir: Bir çökme, cihazı çevrimdışı duruma getirebilir, ancak önyükleme sırasında kod yürütülmesi, tüm güven zincirini alt üst edebilir.

Ne kadar kötü oluyor

En kötü durumda, önyükleme yapmayan bir aygıtı kurtarmak, fiziksel erişim ve bellek yongasının temiz bir görüntüyle yeniden başlatılması anlamına gelir. Kod yürütme daha kötüdür. Bu kadar erken çalıştırılan kod, işletim sisteminin altında bulunur ve sıradan güvenlik araçları onu göremeyebilir.

Bir saldırgan için asıl sorun teslimattır: Bu hatalar yalnızca kötü amaçlı bir görüntü, genellikle fiziksel erişim veya ayrıcalıklı bir dayanak gerektiren önyükleme yoluna ulaştığında ısırır. Bu dayanak noktası her zaman yerel değildir.

In önceki çalışma Aynı Binarly araştırmacısı, Supermicro'nun sunucu yönetimi denetleyicilerinde, yönetim arayüzüne uzaktan erişimi olan bir saldırganın, donanıma dokunmadan, kötü amaçlı bir görüntüyü flaşlamak için cihazın kendi güncelleme sürecini kötüye kullanabileceğini gösterdi.

Ne yapalım

Düzeltmeyi içeren kararlı bir sürüm henüz mevcut olmadığından, U-Boot tabanlı ürünlerin satıcıları ve bakımcıları beklememeli: her Binarly danışma belgesindeki taahhüt bağlantılarını takip ederek yukarı akış düzeltmelerini şimdi çekin ve CVE'ler mevcut olmadığından bunları tavsiye kimliğiyle takip edin.

U-Boot altı yamayı Haziran ayında birleştirdi, ancak Temmuz sürümü (v2026.07) Nisan ayında zaten donmuştu, bu yüzden bunlar olmadan gönderildi; bir sonraki sürüm olan v2026.10'un ekim ayına kadar yayınlanması beklenmiyor.

Herkes başka birinin U-Boot üzerine kurduğu bir cihazı çalıştırıyor. Onlar için düzeltmenin, ürün satıcısından bir ürün yazılımı güncellemesi olarak ulaşması gerekiyor. Dikkat edilmesi gereken şey budur.

Bu kesin kontrol daha önce başarısız oldu. Aynı imza mantığı aylar önce de vurulmuştu. CVE-2026-33243U-Boot'un Nisan ayında yamaladığı; Aynı görüntü aracını kullanan ilgili barebox önyükleyici de saldırıya uğradı.

Bu hatada, yalnızca imzanın neyi kapsadığını listelemeyi amaçlayan bir özellik, kendisi imzalanmamıştı, bu nedenle, tahrif edilmiş bir görüntü, hiçbir zaman doğrulanmayan kısımların yerini alabiliyordu. Buradaki en kötü iki hatanın arkasındaki yardımcı, fdt_get_name, U-Boot'un Linux çekirdeği, barebox ve diğerleriyle paylaştığı düzleştirilmiş cihaz ağacı kitaplığı olan libfdt'den geliyor. Aynı kontrol edilmeyen iade hatası, kodun kullanıldığı her yerde ortaya çıkabilir.

LogoBAŞARISIZTHN'nin 2023'te ele aldığı, neredeyse tüm büyük bilgisayar markalarında, Güvenli Önyükleme herhangi bir şeyi kontrol etmeden önce saldırgan kodunun önyükleme sırasında çalıştırılmasına izin veren, bilgisayar donanım yazılımındaki bir dizi görüntü ayrıştırma hatasıydı. İmza tüm dikkati üzerine çekiyor; önünde çalışan su tesisatına böcekler konmaya devam ediyor.

Ve olarak Önyükleme Deliği 2020'de, bir önyükleyici hatasının ekosistem genelinde Güvenli Önyükleme'yi bozduğu ortaya çıktı; yamayı yazmanın işin kolay kısmı olduğu ortaya çıktı. İşin yavaş kısmı, onu başka birinin U-Boot kopyasını çalıştıran milyonlarca cihaza aktarmaktır.

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.