《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > UEFI固件Double-fetch條件競爭漏洞模糊測試技術(shù)研究
UEFI固件Double-fetch條件競爭漏洞模糊測試技術(shù)研究
網(wǎng)絡(luò)安全與數(shù)據(jù)治理
尹嘉偉1,2,史記1,張禹1,戴戈1,王琛1,湛藍(lán)藍(lán)1
1.中電網(wǎng)絡(luò)空間研究院有限公司; 2.中國科學(xué)院信息工程研究所
摘要: 基于統(tǒng)一可擴(kuò)展固件接口(Unified Extensible Firmware Interface, UEFI)標(biāo)準(zhǔn)實(shí)現(xiàn)的固件已廣泛應(yīng)用于個(gè)人計(jì)算機(jī)、云服務(wù)器以及網(wǎng)絡(luò)設(shè)備, UEFI固件服務(wù)漏洞會(huì)引發(fā)嚴(yán)重安全威脅,模糊測試是檢測漏洞的主要手段。然而,受限于傳統(tǒng)內(nèi)存類漏洞機(jī)理,當(dāng)前UEFI固件模糊測試方法無法檢測諸如UEFI固件Double-fetch條件競爭漏洞等特殊類型漏洞。提出了Double-fetch信息引導(dǎo)的UEFI固件服務(wù)模糊測試方法,并實(shí)現(xiàn)了原型系統(tǒng)UEFIDFFuzzer,通過對來自英特爾廠商的114個(gè)UEFI固件服務(wù)驅(qū)動(dòng)進(jìn)行測試, UEFIDFFuzzer發(fā)現(xiàn)了兩個(gè)現(xiàn)有UEFI模糊測試工具RSFuzzer以及靜態(tài)分析工具efiXplorer沒有發(fā)現(xiàn)的UEFI固件Double-fetch零日漏洞。
關(guān)鍵詞: UEFI Double-fetch漏洞 模糊測試
中圖分類號:TP309文獻(xiàn)標(biāo)識(shí)碼:ADOI:10.19358/j.issn.2097-1788.2025.04.003
引用格式:尹嘉偉,史記,張禹,等. UEFI固件Doublefetch條件競爭漏洞模糊測試技術(shù)研究[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(4):19-23,51.
Research on fuzzing techniques for UEFI firmware Double-fetch race condition vulnerability
Yin Jiawei 1,2,Shi Ji 1,Zhang Yu1,Dai Ge 1,Wang Chen 1,Zhan Lanlan 1
1. Academy of Cyber; 2. Institute of Information Engineering, Chinese Academy of Sciences
Abstract: The firmware implemented based on the Unified Extensible Firmware Interface (UEFI) standard has been widely adopted in personal computers, cloud servers, and network equipment. Vulnerabilities in UEFI firmware services can pose severe security threats. Fuzzing testing serves as a primary method for vulnerability detection. However, constrained by traditional memory vulnerability mechanisms, current UEFI firmware fuzzing approaches fail to detect special-type vulnerabilities such as Double-fetch race condition vulnerabilities in UEFI firmware. This paper proposes a Double-fetch-aware fuzzing methodology for UEFI firmware services and implements a prototype system named UEFIDFFuzzer. Through testing 114 UEFI firmware service drivers from Intel-based vendors, UEFIDFFuzzer successfully identified two previously undetected UEFI firmware Double-fetch zero-day vulnerabilities that existing UEFI fuzzing tools (RSFuzzer) and static analysis tools (efiXplorer) had missed.
Key words : UEFI; Double-fetch vulnerability; fuzzing

引言

統(tǒng)一可擴(kuò)展固件接口(Unified Extensible Firmware Interface, UEFI)規(guī)范[1]定義了上層操作系統(tǒng)與底層硬件之間的標(biāo)準(zhǔn)接口。當(dāng)前,數(shù)十億臺(tái)個(gè)人計(jì)算機(jī)、云服務(wù)器以及網(wǎng)絡(luò)設(shè)備部署了基于UEFI標(biāo)準(zhǔn)實(shí)現(xiàn)的固件,這些設(shè)備遍布于整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)生態(tài)中的各個(gè)環(huán)節(jié),因此UEFI固件安全關(guān)乎整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)生態(tài)安全。然而,近幾年,UEFI固件安全漏洞數(shù)量不斷攀升,漏洞機(jī)理日趨復(fù)雜,出現(xiàn)了UEFI固件條件競爭漏洞等具有特殊漏洞機(jī)理的UEFI固件漏洞,嚴(yán)重危害到了UEFI固件安全。模糊測試是自動(dòng)化漏洞挖掘的主要技術(shù),然而,受限于傳統(tǒng)內(nèi)存類漏洞機(jī)理,當(dāng)前UEFI固件模糊測試方法無法檢測UEFI固件Doublefetch條件競爭漏洞,因此,研究針對UEFI固件條件競爭漏洞的模糊測試方法具有非常重要的意義。


本文詳細(xì)內(nèi)容請下載:

http://www.jysgc.com/resource/share/2000006408


作者信息:

尹嘉偉1,2,史記1,張禹1,戴戈1,王琛1,湛藍(lán)藍(lán)1

(1.中電網(wǎng)絡(luò)空間研究院有限公司,北京100043;

2.中國科學(xué)院信息工程研究所,北京100084)


Magazine.Subscription.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美国产日本在线| 国产美女在线精品免费观看| 欧美在线视频a| 亚洲天堂第二页| 在线中文字幕一区| 一区二区电影免费在线观看| 亚洲精品乱码久久久久久蜜桃麻豆| 久久精品国产在热久久 | 亚洲综合视频网| 亚洲永久视频| 亚洲影音一区| 亚洲欧美精品在线| 亚洲欧美日韩电影| 羞羞答答国产精品www一本 | 欧美日韩国产一区精品一区| 欧美精品久久久久久久| 欧美精品首页| 欧美日韩亚洲综合一区| 欧美午夜片在线免费观看| 国产精品久久7| 国产女人水真多18毛片18精品视频| 国产精品一页| 韩国一区电影| 亚洲国产欧美一区二区三区丁香婷| 亚洲国产精品一区二区www| 91久久久久| 国产精品99久久久久久久久久久久 | 日韩视频第一页| 亚洲一区精品电影| 欧美主播一区二区三区| 久久久欧美精品sm网站| 另类av一区二区| 欧美日韩欧美一区二区| 国产精品久久久爽爽爽麻豆色哟哟| 国产毛片一区| 亚洲电影免费观看高清完整版在线观看| 91久久精品日日躁夜夜躁欧美| 在线视频亚洲欧美| 欧美一级二级三级蜜桃| 亚洲国产乱码最新视频| 一二三四社区欧美黄| 午夜日韩电影| 欧美成人午夜77777| 国产精品wwwwww| 黑人一区二区三区四区五区| 亚洲国产精品一区制服丝袜 | 亚洲欧美国产高清| 亚洲国产高清高潮精品美女| 亚洲社区在线观看| 久久国产日本精品| 欧美国产日韩亚洲一区| 国产精品久久久久久亚洲调教| 国产视频不卡| 亚洲精品一区二区三区99| 亚洲自拍另类| 亚洲免费av网站| 欧美一区二区在线免费播放| 欧美aaa级| 国产裸体写真av一区二区| 亚洲观看高清完整版在线观看| 一区二区三欧美| 亚洲高清毛片| 亚洲综合色视频| 免费日韩一区二区| 国产精品综合色区在线观看| 亚洲国产精品毛片| 亚欧成人精品| 亚洲视频免费在线| 久久一区二区三区国产精品| 国产精品成人v| 亚洲国产91| 欧美一区影院| 亚洲午夜伦理| 免费短视频成人日韩| 国产精品中文字幕欧美| 亚洲精品视频在线观看免费| 欧美在线高清| 午夜伦欧美伦电影理论片| 欧美日本精品| 伊人久久av导航| 校园激情久久| 亚洲伊人网站| 欧美黄色免费| 一区二区在线观看av| 午夜精品久久久久久久白皮肤| 日韩亚洲一区在线播放| 久热精品在线视频| 国产视频欧美视频| 亚洲天堂成人| 在线亚洲美日韩| 欧美国产亚洲精品久久久8v| 精品99一区二区| 欧美一区二区在线播放| 欧美亚洲综合网| 国产精品看片资源| 日韩一级黄色大片| 亚洲精品在线看| 欧美+亚洲+精品+三区| 黄色成人免费观看| 久久国产精品久久久久久久久久| 亚洲欧美一区二区视频| 欧美系列亚洲系列| 99re6这里只有精品视频在线观看| 亚洲黄一区二区| 久久综合中文| 激情婷婷欧美| 久久精品视频在线播放| 久久伊人亚洲| 国产一区二区在线观看免费| 亚洲欧美色婷婷| 性高湖久久久久久久久| 国产精品大片wwwwww| 日韩系列欧美系列| 一区二区三区**美女毛片| 欧美精品精品一区| 亚洲三级观看| 99国产精品一区| 欧美日韩精品一区二区天天拍小说| 91久久久一线二线三线品牌| 999在线观看精品免费不卡网站| 欧美激情第三页| 亚洲精品一区二区在线| 一区二区激情| 国产精品成人观看视频免费 | 亚洲激情第一页| 欧美成人综合一区| 亚洲国产精品悠悠久久琪琪| 亚洲精选大片| 欧美日韩亚洲一区二| 这里是久久伊人| 亚洲欧美国产77777| 国产精品午夜在线观看| 亚洲欧美日韩在线高清直播| 欧美伊人久久久久久久久影院 | 国产精品久久久久久久午夜| 中文一区二区在线观看| 欧美在线关看| 伊人婷婷欧美激情| 亚洲精品一区在线观看| 欧美日韩免费在线视频| 亚洲无亚洲人成网站77777| 亚洲欧美在线看| 国产一区二区0| 91久久精品日日躁夜夜躁国产| 欧美电影打屁股sp| 亚洲精品影视在线观看| 亚洲欧美国产日韩中文字幕| 国产女同一区二区| 亚洲国产成人久久综合| 欧美精品在线观看播放| 亚洲视频在线看| 久久精品日产第一区二区| 在线色欧美三级视频| 一区二区三区久久精品| 国产精品视频大全| 久久精品首页| 欧美日韩一本到| 欧美一区二区视频在线观看2020| 免费欧美在线| 在线视频亚洲| 久久影院午夜片一区| 亚洲精选在线观看| 欧美在线视频免费观看| 在线观看欧美亚洲| 亚洲一区二区在线视频| 激情亚洲一区二区三区四区| 一区二区三区 在线观看视频 | 狠狠色丁香久久婷婷综合丁香| aa亚洲婷婷| 国产婷婷一区二区| 9国产精品视频| 国产一区在线播放| 99av国产精品欲麻豆| 国产日韩欧美在线看| 日韩视频免费大全中文字幕| 国产精品入口夜色视频大尺度 | 欧美二区视频| 亚洲欧美在线磁力| 欧美另类变人与禽xxxxx| 亚洲欧美成人综合| 欧美理论在线播放| 久久精品女人| 国产精品免费视频观看| 亚洲精选在线观看| 国产一区二区毛片| 亚洲一区二区精品在线| 在线欧美日韩| 欧美在线观看网址综合| 亚洲伦理自拍| 六月婷婷一区| 午夜精品免费视频| 欧美午夜精品理论片a级按摩| 亚洲国产三级| 国产视频精品免费播放| 亚洲图中文字幕| 亚洲激情婷婷| 麻豆国产精品va在线观看不卡| 亚洲欧美www| 欧美午夜精品久久久久久超碰| 亚洲人成在线观看|