#network-stack

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Moritz Bley, Tobias Scharnowski, Simon Wörner, Moritz Schloegel, Thorsten Holz

嵌入式系统的网络接口是其主要攻击面之一,但与传统通用系统不同,嵌入式系统使用专用且多样化的通信协议栈。当前针对嵌入式网络栈的安全评估方法通常依赖人工操作或物理硬件,且只关注系统的局部。固件重宿主(firmware rehosting)作为替代方案,通过对物理硬件进行通用模拟,实现对固件整体的模糊测试。然而,现有重宿主方法难以有效探索网络栈,因为网络输入格式复杂且多层,导致无法发现深层嵌套的软件错误。本文提出一种名为 Pemu 的新方法,自动检测并处理固件中使用的网络协议。Pemu 通过自动推断可用网络协议,透明地生成封装模糊测试数据的合法网络数据包,使测试输入直接深入固件逻辑的更深层次,从而对以前难以或无法测试的组件进行更深、更有针对性的逐层分析。评估表明,Pemu 一致地提升了三种现有嵌入式网络栈重宿主工具的代码覆盖率。此外,该模糊器重新发现了多个已知漏洞,并识别出五个以前未知的软件错误,充分展示了其在发现网络暴露代码中深层嵌套缺陷方面的有效性。本文的核心贡献在于自动化协议处理与重宿主集成,为嵌入式网络栈安全测试提供了新思路,适合固件安全研究者、漏洞挖掘工程师及工业控制系统安全评估人员阅读。

💡 推荐理由: 嵌入式网络栈漏洞常被忽视,Pemu 将重宿主与协议感知结合,能自动生成合法数据包深入测试,显著提升覆盖率并发现真实缺陷,对固件安全评估和漏洞研究有直接价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)