Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo lỗ hổng CVE-2026-29009 trong U-Boot: Tràn bộ đệm đe dọa các thiết bị nhúng

Ảnh hưởng đến: git
Cảnh báo lỗ hổng CVE-2026-29009 trong U-Boot: Tràn bộ đệm đe dọa các thiết bị nhúng

Cảnh báo lỗ hổng CVE-2026-29009 mức độ Cao (HIGH) trong U-Boot cho phép máy chủ NFS độc hại gây tràn bộ đệm và chiếm quyền điều khiển thiết bị.

Bối cảnh và Tóm tắt sự cố

Ngày 08/07/2026, thông tin về lỗ hổng bảo mật nghiêm trọng mang mã hiệu CVE-2026-29009 trong phần mềm nạp khởi động (bootloader) phổ biến U-Boot đã chính thức được công bố. Lỗ hổng được xếp hạng mức độ Cao (HIGH) theo hệ thống chấm điểm CVSS, đe dọa trực tiếp đến tính an toàn của các thiết bị nhúng và hệ thống IoT có sử dụng tính năng khởi động qua mạng NFS.

Đối tượng chịu ảnh hưởng

Lỗ hổng này tác động đến các hệ thống đáp ứng cả hai điều kiện sau:

  • Đang chạy các phiên bản U-Boot trước bản 2026.07-rc2.
  • Có bật tùy chọn cấu hình CONFIG_CMD_NFS trong quá trình biên dịch firmware.

Chi tiết kỹ thuật và Tác động

Theo các phân tích kỹ thuật, lỗ hổng tràn bộ đệm (buffer overflow) xuất hiện tại hàm nfs_readlink_reply() nằm trong tệp tin nguồn net/nfs-common.c.

Khi tính năng CONFIG_CMD_NFS được kích hoạt, U-Boot khởi tạo một vùng đệm tĩnh tên là nfs_path_buff có kích thước cố định 2048 byte để lưu trữ đường dẫn. Tuy nhiên, khi xử lý các phản hồi READLINK từ NFS server, hệ thống nối tiếp các mục tiêu liên kết mềm tương đối (relative symlink targets) mà không kiểm tra tổng độ dài tích lũy của dữ liệu.

Kẻ tấn công có thể kiểm soát hoặc giả mạo một máy chủ NFS trong cùng mạng, sau đó gửi từ hai phản hồi READLINK trở lên (mỗi phản hồi chứa đường dẫn khoảng 1100 byte). Việc này khiến dữ liệu vượt quá dung lượng 2048 byte của nfs_path_buff và ghi đè lên các biến BSS lân cận như:

  • nfs_server_ip
  • nfs_server_mount_port
  • nfs_server_port
  • nfs_our_port
  • nfs_state
  • rpc_id

Hành vi làm hoại tử bộ nhớ này cho phép kẻ tấn công can thiệp vào máy trạng thái (state machine) của NFS client trên U-Boot, từ đó có thể thực thi mã trái phép hoặc làm gián đoạn quá trình khởi động của thiết bị.

Khuyến nghị khắc phục

Để đảm bảo an toàn cho hệ thống, Bitech khuyến nghị các quản trị viên và nhà phát triển thiết bị nhúng thực hiện ngay các biện pháp sau:

  1. Cập nhật firmware: Nâng cấp U-Boot lên phiên bản v2026.07-rc2 hoặc các bản phát hành mới hơn.
  2. Áp dụng bản vá thủ công: Nếu chưa thể nâng cấp toàn bộ hệ thống, hãy áp dụng commit sửa lỗi d6694018eaddefac6aae974f9cec72fd6e58f1bc vào cây mã nguồn U-Boot đang sử dụng.
  3. Tắt tính năng không cần thiết: Vô hiệu hóa tùy chọn CONFIG_CMD_NFS trong cấu hình biên dịch nếu hệ thống không có nhu cầu khởi động hoặc tải tệp qua giao thức NFS.

Nguồn tham khảo


Ngày phát hành: 08/07/2026
Nguồn: NVD — CVE-2026-29009
Tham khảo: https://git.u-boot-project.org/u-boot/u-boot/-/commit/d6694018eaddefac6aae974f9cec72fd6e58f1bc
Tham khảo: https://git.u-boot-project.org/u-boot/u-boot/-/releases/v2026.07-rc2
Tham khảo: https://lists.denx.de/pipermail/u-boot/2026-May/617853.html