天下漏洞,尽知其名
HIGH

CVE-2026-74221 U-Boot NFS 缓冲区溢出漏洞

影响恶意 NFS 服务器可致引导程序内存破坏并崩溃

AI 研判

U-Boot 在 net/nfs-common.c 的 nfs_readlink_reply() 函数中处理 NFS 服务器返回的 READLINK 响应时存在缓冲区溢出。当符号链接长度值为负数或过大时,会造成内存破坏并导致引导程序崩溃。该漏洞影响 2026.10-rc5 之前的 U-Boot 版本。

影响范围

U-Boot

U-Boot 2026.10-rc5 之前的版本,具体受影响版本范围暂无更详细信息。

漏洞详情

漏洞类型为缓冲区溢出,成因是 nfs_readlink_reply() 未对 NFS 服务器返回的符号链接长度做充分校验,负值或超大长度值会导致越界写入。攻击者可通过控制或伪造 NFS 服务器,向使用 U-Boot 网络启动的客户端发送特制 READLINK 响应来触发。

利用条件与风险

利用前提是目标设备通过 U-Boot 从 NFS 启动且攻击者能控制或劫持 NFS 服务器响应;实战中可导致引导失败或设备不可用,属于拒绝服务类风险。

修复建议

建议升级至 U-Boot 2026.10-rc5 或更高版本;临时缓解措施包括避免从不可信 NFS 服务器进行网络启动,暂无其他公开信息。

原始情报

U-Boot before 2026.10-rc5 contains a buffer overflow in nfs_readlink_reply() function in net/nfs-common.c when processing NFS server responses. A malicious NFS server can send crafted READLINK replies with negative or oversized symlink length values to corrupt memory and crash the bootloader.