ستة ثغرات جديدة في U-Boot قد تسمح بتعطيل الأجهزة أو تشغيل كود خبيث عند الإقلاع

أعلنت شركة الأمن البرمجي Binarly عن اكتشاف ست ثغرات في برنامج الإقلاع الشهير U-Boot، المستخدم في أجهزة متنوعة مثل الموجّهات المنزلية والكاميرات الذكية ووحدات إدارة الخوادم في مراكز البيانات. تكمن خطورة هذه الثغرات في أنها تُستغل أثناء قراءة صورة غير موثوقة قبل التحقق من التوقيع الرقمي، أي في مرحلة مبكرة جدًا من عملية الإقلاع.

طبيعة الثغرات المكتشفة
  • ثغرتان خطيرتان (BRLY-2026-037 و BRLY-2026-038): تسمحان بتنفيذ كود خبيث عبر استغلال قيم غير مُتحقق منها في مكتبة تحليل شجرة الجهاز (libfdt). إحداهما تؤدي إلى Stack Buffer Overflow، والأخرى إلى تعديل عنوان العودة المحفوظ، ما يمنح المهاجم سيطرة كاملة.
  • أربع ثغرات أخرى (BRLY-2026-039 حتى BRLY-2026-042): تسبب أعطالًا في محمّل الإقلاع عبر قراءة خارج حدود الصورة أو استدعاءات متكررة تستنزف المكدس.

هذه الثغرات موجودة منذ إصدار v2013.07، أي عبر أكثر من 50 نسخة مستقرة، وتنتشر في العديد من البرمجيات المشتقة من U-Boot.

خطورة الاستغلال
  • تعطيل الجهاز: يؤدي إلى توقفه عن الإقلاع، ما يتطلب وصولًا ماديًا وإعادة كتابة الشريحة ببرمجية نظيفة.
  • تنفيذ كود عند الإقلاع: أخطر السيناريوهات، إذ يسمح بزرع برمجيات خبيثة تعمل تحت نظام التشغيل، بعيدًا عن أدوات الحماية التقليدية.

رغم أن الاستغلال يتطلب وصول صورة خبيثة إلى مسار الإقلاع، إلا أن ذلك قد يتم عبر تحديثات مزيّفة أو وصول عن بُعد إلى واجهات الإدارة، كما أثبتت أبحاث سابقة على وحدات تحكم الخوادم.

الإجراءات المطلوبة
  • لا توجد نسخة مستقرة متضمنة للإصلاحات بعد، لكن U-Boot دمج التصحيحات في يونيو 2026. النسخة v2026.07 صدرت دونها، والنسخة التالية v2026.10 متوقعة في أكتوبر.
  • على الشركات والمطورين سحب التصحيحات من المستودع فورًا وتتبعها عبر معرفات Binarly، إذ لم تُخصص لها معرفات CVE بعد.
  • بالنسبة للمستخدمين النهائيين، الحل يأتي عبر تحديثات البرمجيات الثابتة من الشركات المصنّعة للأجهزة.
سياق أوسع

هذه ليست المرة الأولى التي يُستهدف فيها منطق التحقق من التوقيع في U-Boot. في أبريل، أُصلحت ثغرة CVE-2026-33243 التي سمحت بتجاوز التحقق عبر خاصية غير موقعة. كما أن مكتبة libfdt المشتركة مع نواة لينكس وBootloader آخر مثل barebox قد تحمل نفس الأخطاء. الأمر يذكّر بثغرات LogoFAIL عام 2023 التي سمحت بتنفيذ كود أثناء الإقلاع في معظم الحواسيب، وبثغرة BootHole عام 2020 التي كسرت آلية Secure Boot عبر النظام البيئي بأكمله.

محمد وهبى
محمد وهبى
المقالات: 1286

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.