《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > UEFI固件Double-fetch條件競爭漏洞模糊測試技術(shù)研究
UEFI固件Double-fetch條件競爭漏洞模糊測試技術(shù)研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
尹嘉偉1,2,史記1,張禹1,戴戈1,王琛1,湛藍(lán)藍(lán)1
1.中電網(wǎng)絡(luò)空間研究院有限公司; 2.中國科學(xué)院信息工程研究所
摘要: 基于統(tǒng)一可擴(kuò)展固件接口(Unified Extensible Firmware Interface, UEFI)標(biāo)準(zhǔn)實(shí)現(xiàn)的固件已廣泛應(yīng)用于個(gè)人計(jì)算機(jī)、云服務(wù)器以及網(wǎng)絡(luò)設(shè)備, UEFI固件服務(wù)漏洞會(huì)引發(fā)嚴(yán)重安全威脅,模糊測試是檢測漏洞的主要手段。然而,受限于傳統(tǒng)內(nèi)存類漏洞機(jī)理,當(dāng)前UEFI固件模糊測試方法無法檢測諸如UEFI固件Double-fetch條件競爭漏洞等特殊類型漏洞。提出了Double-fetch信息引導(dǎo)的UEFI固件服務(wù)模糊測試方法,并實(shí)現(xiàn)了原型系統(tǒng)UEFIDFFuzzer,通過對來自英特爾廠商的114個(gè)UEFI固件服務(wù)驅(qū)動(dòng)進(jìn)行測試, UEFIDFFuzzer發(fā)現(xiàn)了兩個(gè)現(xiàn)有UEFI模糊測試工具RSFuzzer以及靜態(tài)分析工具efiXplorer沒有發(fā)現(xiàn)的UEFI固件Double-fetch零日漏洞。
關(guān)鍵詞: UEFI Double-fetch漏洞 模糊測試
中圖分類號:TP309文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2025.04.003
引用格式:尹嘉偉,史記,張禹,等. UEFI固件Doublefetch條件競爭漏洞模糊測試技術(shù)研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(4):19-23,51.
Research on fuzzing techniques for UEFI firmware Double-fetch race condition vulnerability
Yin Jiawei 1,2,Shi Ji 1,Zhang Yu1,Dai Ge 1,Wang Chen 1,Zhan Lanlan 1
1. Academy of Cyber; 2. Institute of Information Engineering, Chinese Academy of Sciences
Abstract: The firmware implemented based on the Unified Extensible Firmware Interface (UEFI) standard has been widely adopted in personal computers, cloud servers, and network equipment. Vulnerabilities in UEFI firmware services can pose severe security threats. Fuzzing testing serves as a primary method for vulnerability detection. However, constrained by traditional memory vulnerability mechanisms, current UEFI firmware fuzzing approaches fail to detect special-type vulnerabilities such as Double-fetch race condition vulnerabilities in UEFI firmware. This paper proposes a Double-fetch-aware fuzzing methodology for UEFI firmware services and implements a prototype system named UEFIDFFuzzer. Through testing 114 UEFI firmware service drivers from Intel-based vendors, UEFIDFFuzzer successfully identified two previously undetected UEFI firmware Double-fetch zero-day vulnerabilities that existing UEFI fuzzing tools (RSFuzzer) and static analysis tools (efiXplorer) had missed.
Key words : UEFI; Double-fetch vulnerability; fuzzing

引言

統(tǒng)一可擴(kuò)展固件接口(Unified Extensible Firmware Interface, UEFI)規(guī)范[1]定義了上層操作系統(tǒng)與底層硬件之間的標(biāo)準(zhǔn)接口。當(dāng)前,數(shù)十億臺(tái)個(gè)人計(jì)算機(jī)、云服務(wù)器以及網(wǎng)絡(luò)設(shè)備部署了基于UEFI標(biāo)準(zhǔn)實(shí)現(xiàn)的固件,這些設(shè)備遍布于整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)生態(tài)中的各個(gè)環(huán)節(jié),因此UEFI固件安全關(guān)乎整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)生態(tài)安全。然而,近幾年,UEFI固件安全漏洞數(shù)量不斷攀升,漏洞機(jī)理日趨復(fù)雜,出現(xiàn)了UEFI固件條件競爭漏洞等具有特殊漏洞機(jī)理的UEFI固件漏洞,嚴(yán)重危害到了UEFI固件安全。模糊測試是自動(dòng)化漏洞挖掘的主要技術(shù),然而,受限于傳統(tǒng)內(nèi)存類漏洞機(jī)理,當(dāng)前UEFI固件模糊測試方法無法檢測UEFI固件Doublefetch條件競爭漏洞,因此,研究針對UEFI固件條件競爭漏洞的模糊測試方法具有非常重要的意義。


本文詳細(xì)內(nèi)容請下載:

http://m.jysgc.com/resource/share/2000006408


作者信息:

尹嘉偉1,2,史記1,張禹1,戴戈1,王琛1,湛藍(lán)藍(lán)1

(1.中電網(wǎng)絡(luò)空間研究院有限公司,北京100043;

2.中國科學(xué)院信息工程研究所,北京100084)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲人成人一区二区在线观看| 亚洲人人精品| 久热精品视频在线免费观看| 中日韩高清电影网| 久久精品免费观看| 正在播放亚洲一区| 亚洲高清在线播放| 国产亚洲成av人片在线观看桃| 欧美精品在线观看| 久久婷婷麻豆| 欧美在线高清| 亚洲无限乱码一二三四麻| 亚洲人成绝费网站色www| 欧美一级二级三级蜜桃| 一区二区三区色| 亚洲国产另类 国产精品国产免费| 国产日韩欧美一区二区三区在线观看 | 久久av资源网站| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲国产裸拍裸体视频在线观看乱了中文 | 欧美成人在线免费观看| 久久久美女艺术照精彩视频福利播放| 在线一区亚洲| 亚洲欧洲精品一区二区| 亚洲国产精品久久久久婷婷老年 | 欧美日韩福利视频| 亚洲国产片色| 国产精品久久久久久一区二区三区| 乱人伦精品视频在线观看| 久久人人97超碰精品888| 久久免费国产精品1| 欧美一级理论性理论a| 欧美伊人久久大香线蕉综合69| 亚洲欧美精品suv| 欧美一区二区三区免费在线看 | 亚洲国产精品第一区二区| 亚洲电影在线观看| 亚洲精品之草原avav久久| 亚洲免费大片| 亚洲一级黄色av| 性伦欧美刺激片在线观看| 久久国内精品自在自线400部| 亚洲二区视频| 日韩视频在线观看| 亚洲午夜精品福利| 久久精品91久久香蕉加勒比| 久久亚洲一区| 欧美人成免费网站| 国产精品丝袜久久久久久app| 国产伦精品一区二区三区高清版| 国产亚洲欧美aaaa| 亚洲电影观看| 一区二区三区免费网站| 香蕉成人啪国产精品视频综合网| 亚洲福利视频一区二区| 亚洲精品乱码| 欧美一级久久| 免费亚洲电影| 国产精品乱子乱xxxx| 狠狠色狠狠色综合| 亚洲麻豆av| 欧美一级一区| 一区二区三区四区在线| 久久国产高清| 欧美另类高清视频在线| 国产精品丝袜白浆摸在线| 在线观看欧美激情| 一区二区三区四区五区视频| 欧美一区影院| 亚洲视频每日更新| 久久夜色撩人精品| 国产精品高清网站| 亚洲二区三区四区| 午夜视频在线观看一区二区| 亚洲精品久久视频| 久久福利电影| 欧美日韩国产在线看| 国产在线乱码一区二区三区| 99这里只有精品| 久久精品青青大伊人av| 亚洲愉拍自拍另类高清精品| 久久人体大胆视频| 国产精品一区二区久久国产| 亚洲欧洲视频在线| 久久国产66| 亚洲综合色丁香婷婷六月图片| 欧美成人精品激情在线观看| 国产精品视频内| 亚洲欧洲综合另类| 亚洲电影欧美电影有声小说| 先锋a资源在线看亚洲| 欧美日韩国产在线观看| 在线欧美日韩精品| 久久国产色av| 亚洲欧美视频| 欧美日韩国产成人在线| 在线观看日韩av| 欧美在线啊v| 午夜影院日韩| 欧美偷拍一区二区| 亚洲精品少妇| 亚洲精品四区| 猛干欧美女孩| 国产主播一区| 先锋亚洲精品| 午夜视频久久久久久| 欧美体内she精视频| 亚洲美女黄色片| 亚洲精品中文在线| 久久夜色精品一区| 国产日本精品| 亚洲一区久久久| 亚洲一区二区伦理| 欧美精品v日韩精品v韩国精品v| 在线播放豆国产99亚洲| 午夜精品视频在线观看| 亚洲自拍另类| 国产精品久久久久久久久久久久久久| 亚洲精品在线观看免费| 亚洲精品一线二线三线无人区| 久久精品国产久精国产爱| 国产区在线观看成人精品| 亚洲在线成人精品| 午夜精品久久久久久久99水蜜桃| 欧美三级电影大全| 99视频热这里只有精品免费| 一本色道久久综合亚洲精品小说 | 一区二区三区视频在线| 欧美激情一区二区三区在线| 在线视频国产日韩| 亚洲国产一区在线观看| 欧美成人日韩| 亚洲人成亚洲人成在线观看| 一区二区三区视频在线播放| 欧美日韩中文字幕综合视频| 亚洲伦理在线| 亚洲一区二区影院| 国产精品免费久久久久久| 亚洲永久精品国产| 久久精品夜色噜噜亚洲a∨| 伊人色综合久久天天| 亚洲国产日韩在线| 欧美国产成人精品| 亚洲看片免费| 亚洲欧美日韩中文在线制服| 国产欧美欧美| 亚洲成人自拍视频| 欧美激情国产日韩精品一区18| 日韩一区二区精品| 午夜精品视频网站| 国产亚洲精品久久久| 亚洲福利视频网站| 欧美日韩国产精品自在自线| 亚洲午夜精品久久久久久浪潮| 欧美一区激情| 亚洲电影欧美电影有声小说| 在线亚洲免费视频| 国产精品久久久亚洲一区| 午夜在线精品偷拍| 你懂的视频欧美| 99这里有精品| 久久精品五月婷婷| 91久久精品美女| 亚洲欧美日韩国产一区二区三区| 国产三级欧美三级日产三级99| 亚洲国产精品久久久久久女王| 欧美日韩国产va另类| 午夜精品影院| 欧美极品aⅴ影院| 亚洲一区二区三区中文字幕| 久久手机免费观看| 亚洲精品综合| 久久精品国产免费观看| 亚洲精品一区久久久久久| 欧美伊人精品成人久久综合97| 亚洲国产天堂久久综合网| 亚洲淫片在线视频| 精品电影在线观看| 亚洲尤物视频在线| 亚洲福利视频网| 欧美一区二区三区视频免费| 亚洲国产日韩欧美在线99| 午夜精品久久久| 亚洲国产精品一区制服丝袜 | 亚洲人成网站在线观看播放| 午夜精品免费在线| 亚洲国产精品欧美一二99| 午夜久久tv| 一本色道久久综合| 夜夜嗨av一区二区三区中文字幕 | 9i看片成人免费高清| 久久精品欧美| 一本色道久久综合亚洲精品按摩 | 亚洲第一成人在线| 国产精品白丝av嫩草影院| 91久久久久久| 国产一区日韩二区欧美三区| 亚洲一区二区视频在线| 91久久精品美女高潮| 久久久女女女女999久久|