MÜNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher melden sechs neue U-Boot-Schwachstellen, die sich bereits beim Laden eines untrusted Boot-Images ausnutzen lassen. Zwei Fehler können im ungünstigen Speicherlayout Code aus der manipulierten Image-Payload beim Boot ausführen, noch bevor Signaturprüfungen abgeschlossen sind. Vier weitere Bugs führen zu Abstürzen des Bootloaders. Für Betreiber heißt das: Upstream-Fixes zeitnah einbauen […]
Dieser Beitrag U-Boot: Sechs neue Firmware-Lücken ermöglichen Boot-Crashes oder Codeausführung erschien als erstes auf IT BOLTWISE x Artificial Intelligence.