天下漏洞,尽知其名
HIGH

CVE-2026-74225 U-Boot dhcp6_parse_options 越界内存访问漏洞

影响本地网络攻击者可发送特制 DHCPv6 报文破坏内存并导致引导程序崩溃

AI 研判

U-Boot 的 dhcp6_parse_options() 函数在解析 DHCPv6 报文时未校验 SERVERID 与 CLIENTID 选项的长度,存在越界内存访问问题。攻击者可在网络引导(netboot)过程中发送特制的 DHCPv6 ADVERTISE 或 REPLY 报文触发该缺陷。该漏洞影响 2026.10-rc5 之前的 U-Boot 版本,CVSS 评分为 7.1(HIGH)。

影响范围

U-Boot

U-Boot 2026.10-rc5 之前的版本。具体受影响版本范围暂无更详细的公开信息。

漏洞详情

该漏洞属于越界内存访问(Out-of-Bounds Memory Access)。成因是 dhcp6_parse_options() 在解析 DHCPv6 选项时,未对 SERVERID 和 CLIENTID 选项的长度字段进行有效性校验,导致按攻击者控制的长度读取或写入超出缓冲区边界的内存。攻击者处于同一本地网络,在设备进行 DHCPv6 网络引导时发送伪造的 ADVERTISE 或 REPLY 报文即可触发,造成内存破坏并使引导程序崩溃。

利用条件与风险

利用前提是攻击者能够接入目标设备的本地网络,并能在设备进行 DHCPv6 网络引导时发送伪造报文。实战中可导致引导过程被中断或设备无法正常启动,属于拒绝服务类风险,暂未见公开的代码执行利用方式。

修复建议

建议升级至 U-Boot 2026.10-rc5 或更高版本,该版本已修复此问题。临时缓解措施包括:在不可信网络环境中避免使用 DHCPv6 网络引导,或对本地网络访问进行隔离与限制。若无法立即升级,可关注官方补丁并评估自行回移植修复。具体修复细节以官方公告为准。

原始情报

U-Boot before 2026.10-rc5 contains out-of-bounds memory access in dhcp6_parse_options() that fails to validate SERVERID and CLIENTID option lengths from DHCPv6 packets. Attackers on the local network can send crafted DHCPv6 ADVERTISE or REPLY packets during netboot to corrupt memory and crash the bootloader.