ai-u-boot-bootloader-fit-signature-memory-corruption

Neue U-Boot-Sicherheitslücken: Angreifer könnten Boot-Images zum Absturz oder Code-Execution bringen

LONDON (IT BOLTWISE) – Sechs neue Schwachstellen im U-Boot-Bootloader rĂĽcken das Risiko kompromittierter Firmware-Images in den Fokus: Zwei Fehler könnten bereits vor der Betriebssystemfreigabe Code ausfĂĽhren, vier weitere fĂĽhren zu Crashs. Die LĂĽcken werden durch eine fehlerhafte Verarbeitung ungeprĂĽfter FIT-Images ausgelöst, bevor Signaturen verifiziert werden. FĂĽr Hersteller von Router-, Kamera- und Server-Firmware bedeutet das: Upstream-Fixes […]

ai-u-boot-bootloader-firmware

U-Boot: Sechs neue Firmware-Lücken ermöglichen Boot-Crashes oder Codeausführung

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden sechs neue U-Boot-Schwachstellen, die sich bereits beim Laden eines untrusted Boot-Images ausnutzen lassen. Zwei Fehler können im ungĂĽnstigen Speicherlayout Code aus der manipulierten Image-Payload beim Boot ausfĂĽhren, noch bevor SignaturprĂĽfungen abgeschlossen sind. Vier weitere Bugs fĂĽhren zu AbstĂĽrzen des Bootloaders. FĂĽr Betreiber heiĂźt das: Upstream-Fixes zeitnah einbauen […]

2.092 Leser gerade online auf IT BOLTWISE


KI-Jobs