Veille / Vulnérabilité
Vulnérabilité

Six nouvelles vulnérabilités dans U-Boot exposent les appareils à des crashs ou à l'exécution de code malveillant au démarrage

The Hacker News · 10 juillet 2026 · résumé automatique

Des chercheurs de la société Binarly ont identifié six nouvelles vulnérabilités dans U-Boot, un chargeur de démarrage utilisé par divers équipements comme les routeurs domestiques, les caméras intelligentes ou les puces de gestion des serveurs. Quatre de ces failles permettent de provoquer un crash du système, tandis que les deux autres pourraient autoriser l'exécution de code arbitraire si un attaquant parvient à injecter une image malveillante avant le démarrage. Ces vulnérabilités impactent des appareils variés, des équipements réseau aux infrastructures critiques.

L'angle SOVRA

Pour une entreprise utilisant des équipements embarqués ou des serveurs avec U-Boot, ces vulnérabilités représentent un risque concret de compromission précoce du système. Un audit offensif ciblant les composants de démarrage (comme un RAID sur firmware) permet de vérifier l'absence de telles failles dans les images utilisées et de valider les mécanismes de protection (signature, vérification d'intégrité).

Lire l'article original sur The Hacker News
← Toute la veille