Уязвимости в подводной лодке ставят под угрозу бесчисленные системы.




Исследователи безопасности из компании Binarly обнаружили опасные уязвимости в широко распространенном загрузчике U-Boot, большинство из которых существовали с 2013 года. Злоумышленники могут вызвать сбой уязвимых систем, а в худшем случае — внедрить вредоносный код, который выполняется до запуска операционной системы. Патчи уже доступны, но они должны быть распространены производителями.

U-Boot поддерживает различные архитектуры процессоров, такие как x86, Arm, Mips, Risc-V и PowerPC, и используется, в частности, в умных камерах, роутерах и встраиваемых системах. Как сообщают исследователи Binarly в отчете (открывается в новом окне), этот инструмент также часто применяется в базовых контроллерах управления (BMC), которые используются для управления серверами в центрах обработки данных.

Глобально распространенный загрузчик

«U-Boot — один из наиболее часто используемых загрузчиков в мире», — объясняют исследователи. Обнаруженные ими уязвимости ставят под угрозу бесчисленное множество систем, тем более что, по их данным, большинство найденных брешей затрагивают более 50 стабильных релизов U-Boot (открывается в новом окне). Первая затронутая версия (v2013.07) была выпущена в июле 2013 года, последняя — в апреле 2026 года (v2026.04). «Если добавить к этому многочисленные форки от сторонних поставщиков, эти уязвимости оказывают значительное влияние на отрасль», — говорится в сообщении.