新聞

專精韌體與軟體供應鏈安全的資安研究機構Binarly,7月初揭露開放原始碼開機載入程式(bootloader)U-Boot存在6個漏洞,當中兩個(BRLY-2026-037BRLY-2026-038)可能導致任意程式碼執行,其餘4個漏洞(BRLY-2026-039BRLY-2026-040BRLY-2026-041BRLY-2026-042)則可能引發服務中斷(DoS)。

Binarly警告,U-Boot自2013年7月推出以來,近60個版本都受到影響,若再計入眾多下游廠商的分支版本,這些漏洞對產業的影響將更為廣泛。由於U-Boot是全球最廣泛使用的開機載入程式之一,運行於家用路由器、網路攝影機、伺服器基板管理控制器(BMC)等硬體設備,因此,相關產品的安全性都可能面臨風險。

Binarly已向維護U-Boot的社群通報這些漏洞,並由該公司團隊為所有這些漏洞準備修補程式,經過數輪審查後,這些修補程式最終已套用至U-Boot專案的主分支(main branch),Binarly建議所有受影響的使用者,盡快將這些修補程式套用至產品。

根據資安新聞媒體The Hacker News的報導,U-Boot雖已於6月合併6個修補程式,但7月的發行版(v2026.07)早在4月便已凍結,因此最終未將這些修補程式納入,下一個發行版v2026.10預計10月才會推出。