В U-Boot обнаружили способ обойти проверку цифровой подписи при… — Хакер {Hacker} — TG.ME

🔐 В U-Boot обнаружили способ обойти проверку цифровой подписи при загрузке

Исследователи безопасности Binarly рассказали об уязвимости в механизме Verified Boot загрузчика U-Boot SPL, которая позволяет обойти проверку подписи загружаемого образа.

U-Boot широко используется как загрузчик в embedded-устройствах: роутерах, IoT, промышленном оборудовании и различных ARM-системах.

Проблема связана с обработкой FIT (Flattened Image Tree) - формата, который U-Boot использует для хранения ядра, Device Tree, конфигураций и криптографических подписей.

Исследователи обнаружили, что специально сформированный FIT-образ способен нарушить ожидаемую логику проверки и в определённых условиях привести к загрузке данных, которым система не должна доверять.

⚠️ Особенно неприятно то, что атака происходит на очень раннем этапе загрузки - SPL (Secondary Program Loader). Если проверку удаётся обойти здесь, дальнейшие механизмы защиты уже могут потерять смысл.

Исследование появилось во время работы специалистов Binarly над другими проблемами безопасности U-Boot. Команда также экспериментировала с эксплуатацией и подготовила PoC, а разработчикам был предложен вариант исправления.

Для администраторов embedded-систем это ещё одно напоминание: Secure Boot безопасен ровно настолько, насколько безопасна вся цепочка доверенной загрузки — начиная с самого первого загрузчика.

🔗 Подробный технический разбор:
https://www.binarly.io/blog/signature-verification-bypass-in-u-boot-spl

📲 Мы в MAX

👉@thehaking
👍1
August 13, 2026 1.6K 14