《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > UEFI固件Double-fetch條件競爭漏洞模糊測試技術研究
UEFI固件Double-fetch條件競爭漏洞模糊測試技術研究
網絡安全與數據治理
尹嘉偉1,2,史記1,張禹1,戴戈1,王琛1,湛藍藍1
1.中電網絡空間研究院有限公司; 2.中國科學院信息工程研究所
摘要: 基于統一可擴展固件接口(Unified Extensible Firmware Interface, UEFI)標準實現的固件已廣泛應用于個人計算機、云服務器以及網絡設備, UEFI固件服務漏洞會引發嚴重安全威脅,模糊測試是檢測漏洞的主要手段。然而,受限于傳統內存類漏洞機理,當前UEFI固件模糊測試方法無法檢測諸如UEFI固件Double-fetch條件競爭漏洞等特殊類型漏洞。提出了Double-fetch信息引導的UEFI固件服務模糊測試方法,并實現了原型系統UEFIDFFuzzer,通過對來自英特爾廠商的114個UEFI固件服務驅動進行測試, UEFIDFFuzzer發現了兩個現有UEFI模糊測試工具RSFuzzer以及靜態分析工具efiXplorer沒有發現的UEFI固件Double-fetch零日漏洞。
中圖分類號:TP309文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.04.003
引用格式:尹嘉偉,史記,張禹,等. UEFI固件Doublefetch條件競爭漏洞模糊測試技術研究[J].網絡安全與數據治理,2025,44(4):19-23,51.
Research on fuzzing techniques for UEFI firmware Double-fetch race condition vulnerability
Yin Jiawei 1,2,Shi Ji 1,Zhang Yu1,Dai Ge 1,Wang Chen 1,Zhan Lanlan 1
1. Academy of Cyber; 2. Institute of Information Engineering, Chinese Academy of Sciences
Abstract: The firmware implemented based on the Unified Extensible Firmware Interface (UEFI) standard has been widely adopted in personal computers, cloud servers, and network equipment. Vulnerabilities in UEFI firmware services can pose severe security threats. Fuzzing testing serves as a primary method for vulnerability detection. However, constrained by traditional memory vulnerability mechanisms, current UEFI firmware fuzzing approaches fail to detect special-type vulnerabilities such as Double-fetch race condition vulnerabilities in UEFI firmware. This paper proposes a Double-fetch-aware fuzzing methodology for UEFI firmware services and implements a prototype system named UEFIDFFuzzer. Through testing 114 UEFI firmware service drivers from Intel-based vendors, UEFIDFFuzzer successfully identified two previously undetected UEFI firmware Double-fetch zero-day vulnerabilities that existing UEFI fuzzing tools (RSFuzzer) and static analysis tools (efiXplorer) had missed.
Key words : UEFI; Double-fetch vulnerability; fuzzing

引言

統一可擴展固件接口(Unified Extensible Firmware Interface, UEFI)規范[1]定義了上層操作系統與底層硬件之間的標準接口。當前,數十億臺個人計算機、云服務器以及網絡設備部署了基于UEFI標準實現的固件,這些設備遍布于整個計算機網絡生態中的各個環節,因此UEFI固件安全關乎整個計算機網絡生態安全。然而,近幾年,UEFI固件安全漏洞數量不斷攀升,漏洞機理日趨復雜,出現了UEFI固件條件競爭漏洞等具有特殊漏洞機理的UEFI固件漏洞,嚴重危害到了UEFI固件安全。模糊測試是自動化漏洞挖掘的主要技術,然而,受限于傳統內存類漏洞機理,當前UEFI固件模糊測試方法無法檢測UEFI固件Doublefetch條件競爭漏洞,因此,研究針對UEFI固件條件競爭漏洞的模糊測試方法具有非常重要的意義。


本文詳細內容請下載:

http://www.xxav2194.com/resource/share/2000006408


作者信息:

尹嘉偉1,2,史記1,張禹1,戴戈1,王琛1,湛藍藍1

(1.中電網絡空間研究院有限公司,北京100043;

2.中國科學院信息工程研究所,北京100084)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产720刺激在线视频| 奇米影视7777狠狠狠狠色| 亚洲成色在线综合网站| 美女色又黄一级毛片| 国产精品久久久久久| www.欧美com| 日本成人福利视频| 亚洲国产高清美女在线观看| 精品四虎免费观看国产高清午夜| 国产成年网站v片在线观看| 99精品热这里只有精品| 手机在线看片国产日韩生活片| 亚洲sss综合天堂久久久| 特级av毛片免费观看| 国产FREEXXXX性麻豆| 欧美日韩一区二区不卡三区| 在线观看精品视频一区二区三区| 中文字幕高清在线观看| 最近中文字幕mv高清在线视频| 亚洲码一区二区三区| 精品无人区一区二区三区a| 国产在线国偷精品免费看| 1卡二卡三卡四卡在线播放| 天天躁日日躁狠狠躁一区| 久久99精品久久久久久国产| 欧洲亚洲国产精华液| 羞羞的漫画sss| 日韩精品亚洲人成在线观看| 亚洲精品亚洲人成在线观看 | 69网站在线观看| 小雪你好紧好烫好爽| 久久久久亚洲精品中文字幕| 最近免费中文字幕大全免费版视频| 欧美日韩国产精品va| 巨大挺进湿润黑人粗大视频| 久久精品免费电影| 欧美女人毛茸茸| 伊人久久大香线蕉av一区二区| 美女网站一区二区三区| 国产在线视频www色| 69成人免费视频|