CVE-2026-71971 U-Boot 越界写入漏洞
影响远程攻击者可触发越界写入,导致引导程序崩溃或内存破坏
U-Boot 在启用 CONFIG_IP_DEFRAG 配置时,net/net.c 中的 __net_defragment() 函数存在越界写入漏洞。攻击者可在网络引导(netboot)过程中发送特制的 IP 分片报文触发该缺陷。该漏洞由 NVD 收录,编号 CVE-2026-71971,评级为 HIGH(CVSS 8.2)。
影响范围
U-Boot 2026.10-rc3 之前的版本,且编译时启用了 CONFIG_IP_DEFRAG 配置。具体受影响版本范围以官方公告为准。
漏洞详情
漏洞类型为越界写入(Out-of-Bounds Write)。成因是 __net_defragment() 在处理 IP 分片重组时,未正确校验分片偏移与 More-Fragments 标志的组合,导致写入超出预期缓冲区边界。攻击者通过发送偏移非零且 MF 标志置位的伪造 IP 分片,即可破坏相邻内存并导致引导程序崩溃。
利用条件与风险
利用前提是目标设备启用了 CONFIG_IP_DEFRAG 并处于网络引导场景,攻击者需能向设备发送网络报文。实战中可造成拒绝服务(引导失败/崩溃),内存破坏是否可进一步利用为代码执行暂无公开信息。
修复建议
建议升级至 U-Boot 2026.10-rc3 或更高版本。临时缓解措施为在不需要时关闭 CONFIG_IP_DEFRAG 配置,或限制网络引导环境的报文来源。具体修复方案以官方公告为准。
U-Boot before 2026.10-rc3 with CONFIG_IP_DEFRAG enabled contains an out-of-bounds write vulnerability in the __net_defragment() function in net/net.c. Remote attackers can send a crafted IP fragment with non-zero offset and More-Fragments flag set during netboot to corrupt adjacent memory and crash the bootloader.