Six vulnérabilités découvertes dans le bootloader U-Boot, pouvant permettre des attaques furtives du firmware
Six vulnérabilités ont été identifiées dans le bootloader U-Boot, utilisé massivement dans les systèmes embarqués. Ces failles pourraient permettre l'exécution de code malveillant au démarrage de l'appareil. Une exploitation réussie permettrait de contourner les protections de sécurité et d'installer des malwares persistants. Les attaques ciblent directement le firmware, rendant la compromission difficile à détecter. Les systèmes concernés incluent des équipements industriels, IoT et serveurs embarqués.
Les entreprises utilisant des systèmes embarqués ou des équipements critiques doivent évaluer l'exposition de leurs terminaux à ces vulnérabilités. Un audit offensif (RAID) permet de tester la résilience des mécanismes de démarrage et de détection des modifications non autorisées du firmware.
