
Muammo tasdiqlash jarayonini chetlab o’tish va keyinchalik tizimga ixtiyoriy kodni yuklash va bajarish uchun ishlatilishi mumkin.
F-Secure tadqiqotchisi Andrea Barisani ochiq kodli universal yuklash vositasi U-Boot (Universal Bootloader) dizayndagi kamchilikni aniqladi, bu mavjud xotiraning yetarlicha tekshirilmaganligi bilan bog’liq. Ushbu kamchilikdan tekshirish jarayonini chetlab o’tish va keyinchalik tizimga ixtiyoriy kodni yuklash va bajarish uchun foydalanish mumkin. U-Boot – bu MIPS, PowerPC, ARM va boshqa arxitekturalarga ega o’rnatilgan qurilmalar uchun mo’ljallangan operatsion tizim yuklash vositasi. Kodning haqiqiyligini tekshirish uchun dastur yuklangan tasvirlarning yaxlitligini tekshiradigan Verified Boot xususiyatini (Secure Boot protokolining bir varianti) o’z ichiga oladi.
Barisani xotira ajratish cheklovlarining yo’qligidan foydalanadigan ikkita usulni tasvirlab berdi. Zaifliklar CVE-2018-18440 va CVE-2018-18439 sifatida aniqlandi. Tadqiqotchining so’zlariga ko’ra, U-Boot qurilma xotirasini, shu jumladan yuklash vositasi xotira segmentlarini qayta yozish uchun yetarlicha katta yuklash tasvirlarini yuklashdan himoya qilmaydi. Verified Boot funksiyasi bu muammoni hal qilmaydi, chunki u xotirani qayta yozish jarayoni allaqachon boshlanganidan keyin ishga tushadi.
Xavfsizlik choralaridan biri sifatida tadqiqotchi yuklangan yadro tasviriga maksimal fayl hajmi chegarasini o’rnatishni taklif qildi. Biroq, agar tasvir tarmoq joylashuvidan Trivial File Transfer Protocol (TFTP) orqali yuklansa, bu usul ishlamaydi. Buning sababi, tasvirni ishga tushirish uchun ishlatiladigan buyruq maksimal fayl hajmi chegarasini qo’llab-quvvatlamaydi.
Barisani faqat U-Boot ning 2018.09-rc1 versiyasini sinovdan o’tkazdi, ammo barcha dasturiy ta’minot versiyalari u tasvirlagan hujumlarga zaif ekanligiga amin.